Home

Awesome

RED TEAM

Powered by QAX A-TEAM

Summary

image

情报收集与外网打点

因为起晚了..第一个议题没听着,有点遗憾,补张图 image

基础设施架构设计部署

普通架构:红队人员--》teamserver cs--》目标机 缺点:功能未分离、无潜伏通道、回连日志多、灵活性较低

演进架构:DNS/HTTP/HTTPS分离server tips:1~2cpu 2G内存 10G硬盘,回连数不超过5台,潜伏通道(根据实际目标环境优先)

完整架构: 域名和IP(VPS)teamserver(CS)前置机(redictor) CS -》teamservers 1/2/3/... 前置层(SMTP/PAYLOAD/C2/隐蔽C2) image

邮件钓鱼之前期信息收集与侦查

钓鱼样本制作

内网横向移动

文件感染与横向移动

实战案例