0x00  准备钓鱼攻击(从公开资源)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

0x02 发送钓鱼邮件(到目标组织员工邮箱地址)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

0x03 发送payload(到目标组织的员工系统)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

 

0x04 运行payload命令(在目标组织员工系统上)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

0x05 维持本地持久化(在目标组织员工系统上)

1.常见的红队攻击向量和技

2.常见的蓝队侦查和预防控制

0x06 获取命令&控制通道(从员工系统上)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

0x07 升级本地权限(在员工系统上)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

 

0x08 执行本地侦察/发现(在员工系统上)

1.常见的红队攻击向量和技术

 

2,常见的蓝队侦查和预防控制

0x09 执行网络侦察/发现(在网络上)

1.常见的红队攻击向量和技术

2.常见的蓝队侦查和预防控制

0x10 进行横向渗透(在系统和网络间)

1.常见的红队攻击向量和技术

2.常见的蓝队侦查和预防控制

 

0x11 升级域权限(通过常见的载体)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

  

0x12 查找和访问敏感数据(常见的数据存储中)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

 

0x13  泄露敏感数据(使用公共通道)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

 

日志记录/SIEM(安全信息和事件管理)/警报

0x14  无C2的情况维护远程访问(使用通用接口)

1.常见的红队攻击向量和技术

 

2.常见的蓝队侦查和预防控制

 

最新文章

  1. 很好用的request转换为实体方法还有判断实体所有参数不能为空的方法
  2. 异常:System.Data.EvaluateException: 未找到列[District].
  3. 数位dp/记忆化搜索
  4. php session 跨子域和跨服务器解决方式
  5. 【排障】tomact未能看到网页
  6. EJB理解
  7. lda模型的python实现
  8. Nginx 配置指令的执行顺序(三)
  9. 配置Jenkins的slave节点的详细步骤适合windows等其他平台(转)
  10. 读excel时候出现java内存溢出
  11. java中 i = i++ 的结果
  12. Django REST FrameWork中文教程3:基于类的视图
  13. Leetcode题解(五)
  14. C语言之递归
  15. Android编程 控件与布局
  16. vuex使用示例
  17. 1005:Number Sequence(hdu,数学规律题)
  18. Python交互图表可视化Bokeh:5 柱状图| 堆叠图| 直方图
  19. xorm中的几个坑
  20. Java:读取系统信息

热门文章

  1. VLDB 2019:
  2. appium--元素等待和屏幕截图
  3. 7.27 NOIP模拟测试9 随 (rand)+单(single)+题(problem)
  4. [LeetCode] 1123. Lowest Common Ancestor of Deepest Leaves 最深叶结点的最小公共父节点
  5. [LeetCode] 6. ZigZag Conversion 之字型转换字符串
  6. JAVA开发者大会-Spring Cloud网关分享
  7. 浅析容斥和DP综合运用
  8. 2条最佳实践App疯狂增长逻辑
  9. Java 中 override 和 overload 区别
  10. Js apply方法与call方法详解 附ES6新写法