红队实战:初始访问的 5 种方法 摘要:内网渗透是企业安全评估的核心环节。本文基于真实渗透测试项目,系统讲解从信息收集、横向移动到域控拿下的完整流程。 一、渗透测试流程概览 信息收集 →...
Invoker未来在红队工具链的趋势
在近两年的红队实战中,Invoker的使用频率出现了明显的上升,这并非偶然。与此同时,攻击者对快速横向移动和持久化的需求愈发迫切,传统的手工脚本已难以满足高强度的演练节奏。 技术演进驱动的功能迭代 从...
我眼中的红队
仅聊一聊我自己眼中的红队,如有异议请指教。 关于红队 红队:通常指攻防演习中的攻击方 红队评估 在聊红队结构的组成之前我们需要了解红队评估的简单流程和技术手段。 红队评估流程 1.打点:通过弱口令、文...
