全面的红队笔记,涵盖进攻性安全技术,包括代码注入、防御规避、横向移动和持久化,并配有实际操作实验和恶意软件分析。
这是公开的个人红队笔记,托管在 https://ired.team 和 https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques 上,内容涉及我在受控环境中进行的渗透测试/红队实验,包括使用渗透测试人员、红队和实际对手常用的各种工具和技术。
这是我学习的方式——通过实践、跟随、修补、探索、重复和做笔记。
在 ired.team 上,我探讨了一些常见的攻防安全技术,涉及代码执行、代码注入、防御绕过、横向移动、持久化等。
这些技术大部分由其他安全研究人员发现,我并不主张其所有权。我尽量引用所使用的来源,但如果您认为我遗漏了某些内容,请随时联系我,我会立即修正。
{% hint style="warning" %}
{% hint style="danger" %}
警告
ired.team 红队实验 GitBook 由 @spotheplanet 创建。
克隆并将其作为自己的作品展示是违法的,且严格禁止,请勿这样做。
{% endhint %}
{% hint style="success" %} 支持与捐赠
如果您欣赏 ired.team 并希望表示支持,可以通过以下方式:
这个项目的目标很简单——阅读其他研究人员的工作,在实验室环境中执行一些常见/不常见的攻击技术,进行自己的研究,并:
在 Twitter 上关注我:
{% embed url="https://twitter.com/spotheplanet" %}