在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

紅隊(duì)攻防之快速打點(diǎn)

jf_73420541 ? 來源:易安聯(lián) ? 作者:易安聯(lián) ? 2024-05-27 10:20 ? 次閱讀

導(dǎo)讀:

在整個(gè)紅隊(duì)攻防體系中,打點(diǎn)是最基礎(chǔ)也是最重要的一步。它對(duì)于紅隊(duì)在攻防比賽中取得快速和高效的進(jìn)展至關(guān)重要。然而,在實(shí)際的攻防比賽中,由于資產(chǎn)數(shù)量龐大、紅隊(duì)人員稀缺以及時(shí)間緊迫等各種因素,導(dǎo)致打點(diǎn)的效果常常不盡如人意。

在打點(diǎn)階段快人一步、率先進(jìn)入內(nèi)網(wǎng)并獲得更高的分?jǐn)?shù)對(duì)于紅隊(duì)來說非常關(guān)鍵。在攻防比賽中,打點(diǎn)的質(zhì)量和效率直接影響著整個(gè)紅隊(duì)的表現(xiàn)和成績(jī)。那么如何能提高打點(diǎn)的質(zhì)量呢?

01

打點(diǎn)

打點(diǎn)的好壞取決于兩個(gè)關(guān)鍵的因素,人力的投入和工具的投入。其中人力的投入無法彌補(bǔ),有些隊(duì)伍紅隊(duì)人員就那么幾個(gè),而有些隊(duì)伍看似是兩三個(gè)人,實(shí)則背后是十幾個(gè)人甚至整個(gè)公司在背后支持,打點(diǎn)效率自然快不少。人力因素?zé)o法彌補(bǔ),因此只能在工具上下文章了。打點(diǎn)實(shí)質(zhì)上是一項(xiàng)體力勞動(dòng),在眾多的資產(chǎn)中找到脆弱的資產(chǎn)從而利用,說白了,只要比別人隊(duì)伍搜集資產(chǎn)的數(shù)目更多,比別人找到脆弱的資產(chǎn)更快,在打點(diǎn)方面就更勝一籌。因此,打點(diǎn)的流程化建設(shè)至關(guān)重要,而有了流程化,就可以實(shí)現(xiàn)自動(dòng)化,這樣以來,打點(diǎn)的效率更加高效。

02

打點(diǎn)的流程化

打點(diǎn)的步驟分為:人工收集、工具掃描、弱口令爆破、指紋識(shí)別、POC驗(yàn)證。

poYBAGSiL-uAYBDyAABd-k6gS5s529.png

人工收集:

人工收集:根據(jù)客戶所給資產(chǎn),進(jìn)一步擴(kuò)充資產(chǎn)列表,如:1.給定單位名稱,如:某某單位,則需要擴(kuò)充,某某單位下屬所有網(wǎng)站域名、IP地址、各省、備案信息、小藍(lán)本、資產(chǎn)測(cè)繪語法搜索、證書等多種收集手段,獲取目標(biāo)網(wǎng)站的IP、域名資產(chǎn)、URL資產(chǎn)等,其中URL資產(chǎn)可能存在新域名,則也加入到域名資產(chǎn)中。2.給定資產(chǎn)列表,如:Excel文檔(包含域名、IP、URL等)。3.給定資產(chǎn)范圍:如:某某公司(網(wǎng)站域名、IP地址、各省、備案,語法搜索)。對(duì)于某些上述某些操作,可使用腳本來代替人工,如:1.ICP信息收集:根據(jù)主域名、備案信息、主辦單位名稱快速提取網(wǎng)站域名(可能為IP地址)。2.根據(jù)資產(chǎn)測(cè)繪語法,對(duì)“后臺(tái)、管理、系統(tǒng)、password、域名、證書、icp備案”關(guān)鍵詞等信息進(jìn)行IP、URL、域名的資產(chǎn)收集。最終結(jié)果:域名、IP地址、URL資產(chǎn)表。舉例:通過備案信息查詢百度的網(wǎng)站域名。

pYYBAGSiMACAepjmAAPCvEpQ700905.png

工具掃描:

工具掃描是指利用各種掃描工具進(jìn)一步擴(kuò)充人工收集到的資產(chǎn)信息。1.針對(duì)域名,利用域名爆破、oneforall等手段獲取域名,若為oneforall,則可獲取更多IP地址,加入IP資產(chǎn)表。如:利用oneforall對(duì)某某網(wǎng)站進(jìn)行資產(chǎn)收集。

poYBAGSiMAqAUBCUABzUBeYWK14779.pngpYYBAGSiMBKAVIAnAAzJLa1fecY169.png

2.針對(duì)IP地址,對(duì)獲得到域名進(jìn)行IP獲取,排除CDN,對(duì)IP地址從大到小排序,補(bǔ)充C段。3.對(duì)IP地址進(jìn)行端口探測(cè)以及服務(wù)掃描,服務(wù)分為主機(jī)服務(wù)和Web服務(wù)(可能存在WAF,需要考慮)。4.根據(jù)Web服務(wù)更新URL資產(chǎn)表。流程圖如下:

pYYBAGSiMBiAf1R9AACWpSJNs7k749.png

腳本實(shí)現(xiàn):包括域名爆破,域名反查IP、補(bǔ)C段、端口服務(wù)掃描。最終結(jié)果:URL資產(chǎn)表(包括IP服務(wù)資產(chǎn)表)、IP服務(wù)資產(chǎn)表。

弱口令爆破:

弱口令爆破:利用工具對(duì)常見主機(jī)服務(wù)進(jìn)行弱口令爆破。對(duì)服務(wù)資產(chǎn)表中的Redis、Mysql、Telnet、SSH、RDP等服務(wù)進(jìn)行弱口令爆破(可針對(duì)目標(biāo)生成常見弱口令,密碼賬號(hào)組合不超過100個(gè),top100等)。腳本實(shí)現(xiàn):常見主機(jī)服務(wù)器弱口令爆破腳本編寫(Telnet、SSH、Redis、Mysql、RDP等)。如:Mysql爆破示例代碼(Python)。

pYYBAGSiMCOALoSHAAAx2ziuPN4820.png

指紋識(shí)別:

指紋識(shí)別:利用指紋庫(kù)對(duì)所有URL資產(chǎn)表進(jìn)行指紋識(shí)別。對(duì)URL資產(chǎn)表進(jìn)行指紋識(shí)別,識(shí)別結(jié)果字段(目標(biāo)URL、跳轉(zhuǎn)URL、狀態(tài)碼、title字段、CMS指紋信息等)。最終結(jié)果:指紋識(shí)別表,包括已識(shí)別的URL資產(chǎn)和未識(shí)別的URL資產(chǎn)。運(yùn)營(yíng):指紋庫(kù)運(yùn)營(yíng),需要建立內(nèi)部指紋庫(kù)。指紋庫(kù)規(guī)則可參考Finger,將指紋對(duì)應(yīng)的POC關(guān)聯(lián)起來形成內(nèi)部漏洞指紋庫(kù),如:

pYYBAGSiMC6AQ9NOAAApiPnMktg684.png

POC認(rèn)證:

POC驗(yàn)證:根據(jù)指紋識(shí)別表中的已識(shí)別的URL資產(chǎn)進(jìn)行POC驗(yàn)證。1.根據(jù)指紋信息對(duì)URL資產(chǎn)進(jìn)行批量POC驗(yàn)證;2.對(duì)403、404等狀態(tài)碼頁面進(jìn)行目錄掃描;3.對(duì)登錄界面進(jìn)行快速弱口令檢測(cè);4.對(duì)各種路由器、攝像頭、默認(rèn)口令設(shè)備進(jìn)行默認(rèn)弱口令測(cè)試(收集常見默認(rèn)設(shè)備弱口令);5.對(duì)Web服務(wù)器進(jìn)行人工測(cè)試(目錄掃描、接口測(cè)試、邏輯漏洞、登錄框等);最終結(jié)果:漏洞信息匯總。舉例:當(dāng)我們通過指紋信息對(duì)Web資產(chǎn)進(jìn)行識(shí)別后,同時(shí)會(huì)獲得poc文件名,我們直接可調(diào)用該yaml文件進(jìn)行漏洞掃描,這樣既能節(jié)約漏洞掃描時(shí)間,又能提高漏洞掃描的準(zhǔn)確度。

poYBAGSiMDqAe5FxAAM1JvDtAQ4987.pngpoYBAGSiMECAZz9UAATpX-cgmxM750.png

03

另類打點(diǎn)手段

釣魚:

近些年來,在攻防比賽中,隨著防守方大量部署安全設(shè)備,如WAF、IDS、IPS等,以及各家單位都開展了很多次攻防比賽,想要從Web端打點(diǎn)的方式進(jìn)入對(duì)方內(nèi)網(wǎng)難度頗高,而人類因素仍是網(wǎng)絡(luò)安全中最大的漏洞,因此釣魚攻擊已經(jīng)成為在攻防比賽中必不可少且非常有效的攻擊手段,一旦有人中招,攻擊方就可繞過層層防護(hù),直接進(jìn)入對(duì)方內(nèi)網(wǎng)。事實(shí)上,釣魚攻擊也一直是APT的主要打點(diǎn)手段。

近源:

近源攻擊不同于有線網(wǎng)絡(luò)進(jìn)行攻擊,而是攻擊人員靠近或處于目標(biāo)單位各種網(wǎng)絡(luò)環(huán)境中,利用各類無線通信技術(shù)、物理接口和智能設(shè)備進(jìn)行滲透測(cè)試,包括WiFi、藍(lán)牙Ethernet、蜂窩等各類物聯(lián)網(wǎng)通信技術(shù),甚至包括智能設(shè)備的嵌入式安全

0day:

0day攻擊指的是利用未公開的、未修復(fù)的漏洞或安全漏洞進(jìn)行攻擊的方法。這些漏洞通常是軟件、操作系統(tǒng)、應(yīng)用程序或其他技術(shù)中的未知漏洞,對(duì)于開發(fā)者和供應(yīng)商是未知的,因此受害者通常沒有時(shí)間采取防御措施或修復(fù)漏洞,可能導(dǎo)致數(shù)據(jù)泄露、系統(tǒng)癱瘓等眾多危害。在經(jīng)歷了常規(guī)打點(diǎn)、釣魚等多種手段無法進(jìn)入內(nèi)網(wǎng)的情況下,掌握0day可以讓攻擊者事半功倍。

供應(yīng)鏈:

供應(yīng)鏈攻擊是一種針對(duì)軟件供應(yīng)鏈中的弱點(diǎn)或漏洞進(jìn)行的攻擊方式。在供應(yīng)鏈中,包括軟件開發(fā)、分發(fā)、集成和部署等環(huán)節(jié),攻擊者可以利用其中的環(huán)節(jié)漏洞或不安全的實(shí)踐,將惡意代碼或惡意組件植入到正常的軟件或系統(tǒng)中。在常見的紅隊(duì)攻擊中,針對(duì)某些單位來說,采用了其他公司的產(chǎn)品或系統(tǒng),攻擊者可以將矛頭指向上游公司,上游公司的安全防護(hù)能力也許不足,打入供應(yīng)鏈公司內(nèi)部,獲取產(chǎn)品源代碼或者目標(biāo)公司數(shù)據(jù),通過產(chǎn)品源代碼進(jìn)行代碼審計(jì),獲得0day,或者利用目標(biāo)公司數(shù)據(jù)掌握更多信息,不過這種方式成本巨大,并且有可能耗費(fèi)巨大且效果不佳,在一般短期的攻防比賽中基本不采用。

04

總結(jié)

打點(diǎn)的手段無非那么幾種,如果能把這些手段變成自動(dòng)化,不僅減少重復(fù)繁重的人力勞動(dòng),更能提高打點(diǎn)效率,將重心放到后滲透階段中,此不失為一種好方式。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    從江蘇綠茵場(chǎng)到工業(yè)4.0賽場(chǎng):全志HZ-T536_EVM如何‘踢’出智能制造新局?

    球員跑位,南京隊(duì)的AI戰(zhàn)術(shù)引擎毫秒級(jí)調(diào)整攻防策略,這分明是科技圈在綠茵場(chǎng)開分舵!圖片來源:搜狐號(hào)“深水財(cái)經(jīng)社”這場(chǎng)數(shù)據(jù)與算法交織的博弈,早已超越了體育競(jìng)技的邊界,成
    的頭像 發(fā)表于 06-09 17:26 ?423次閱讀
    從江蘇綠茵場(chǎng)到工業(yè)4.0賽場(chǎng):全志HZ-T536_EVM如何‘踢’出智能制造新局?

    RDMA簡(jiǎn)介5RoCE V2隊(duì)列分析

    在RoCE v2協(xié)議中,RoCE v2隊(duì)列是數(shù)據(jù)傳輸?shù)淖畹讓涌刂茩C(jī)制,其由工作隊(duì)列(WQ)和完成隊(duì)列(CQ)共同組成。其中工作隊(duì)列采用雙向通道設(shè)計(jì),包含用于存儲(chǔ)即將發(fā)送數(shù)據(jù)的發(fā)送隊(duì)列(SQ)和用于
    發(fā)表于 06-05 17:28

    海康機(jī)器人如何站穩(wěn)機(jī)器視覺行業(yè)第一梯隊(duì)

    與機(jī)器視覺行業(yè)一同成長(zhǎng)起來的海康機(jī)器人,在近兩年下游行業(yè)需求整體承壓、市場(chǎng)競(jìng)爭(zhēng)白熱化加劇、洗牌加速的背景下,仍以出色的“答卷”,站穩(wěn)機(jī)器視覺行業(yè)第一梯隊(duì)
    的頭像 發(fā)表于 05-26 09:39 ?294次閱讀

    芯盾時(shí)代用戶身份和訪問管理平臺(tái)助力企業(yè)消滅弱口令

    弱口令,是網(wǎng)絡(luò)安全中的老大難問題,因?yàn)槿蹩诹顚?dǎo)致的重大網(wǎng)絡(luò)安全事件屢見不鮮。在攻防演練中,利用弱口令進(jìn)行攻擊是隊(duì)最常用的攻擊手段之一,在所有攻擊中占比近30%,僅次于0day漏洞。
    的頭像 發(fā)表于 04-27 09:16 ?321次閱讀

    J隊(duì)倉(cāng)儲(chǔ)新變革:RFID 技術(shù)讓物資管控 “快、準(zhǔn)、穩(wěn)”

    RFID技術(shù)在J隊(duì)倉(cāng)儲(chǔ)物資管控中的應(yīng)用,不僅顯著提升了物資管理的效率和安全性,還通過非接觸式識(shí)別技術(shù)加速了數(shù)據(jù)采集過程,實(shí)現(xiàn)了物資的快速入庫(kù)、出庫(kù)及盤點(diǎn),有效減少了人工操作的錯(cuò)誤率。實(shí)時(shí)追蹤功能確保
    的頭像 發(fā)表于 02-27 14:33 ?336次閱讀
    J<b class='flag-5'>隊(duì)</b>倉(cāng)儲(chǔ)新變革:RFID 技術(shù)讓物資管控 “快、準(zhǔn)、穩(wěn)”

    夢(mèng)墨PCB快速制板系統(tǒng)榮獲“1字標(biāo)”產(chǎn)品認(rèn)證

    近日,北京夢(mèng)墨科技有限公司自主研發(fā)的桌面級(jí)電子增材制造設(shè)備——“PCB快速制板系統(tǒng)”榮獲中關(guān)村標(biāo)準(zhǔn)化協(xié)會(huì)頒發(fā)的“1字標(biāo)”產(chǎn)品認(rèn)證證書,這是對(duì)夢(mèng)墨產(chǎn)品技術(shù)先進(jìn)性和產(chǎn)品硬實(shí)力的雙重認(rèn)可,也標(biāo)志著公司在推進(jìn)標(biāo)準(zhǔn)化和創(chuàng)新發(fā)展方面邁出
    的頭像 發(fā)表于 01-02 10:36 ?448次閱讀

    DAC8871連續(xù)打點(diǎn)輸出特定要求波形的信號(hào),輸出電壓從高電壓變到低電壓時(shí),輸出電壓下沖嚴(yán)重,為什么?

    DAC8871連續(xù)打點(diǎn)輸出特定要求波形的信號(hào)。發(fā)現(xiàn)輸出電壓從高電壓(比如5V)變到低電壓(1V)時(shí),輸出電壓下沖嚴(yán)重(輸出1V,下沖到-1V)。是該器件本身特性還是使用問題?
    發(fā)表于 12-23 07:37

    魔10 Pro系列搭載驍龍8至尊版移動(dòng)平臺(tái)

    近日,魔召開新品發(fā)布會(huì),正式發(fā)布其年度電競(jìng)旗艦——魔10 Pro系列,包含魔10 Pro和魔10 Pro+。兩款新機(jī)均搭載驍龍8至尊版移動(dòng)平臺(tái),從性能、能效、游戲、續(xù)航、屏幕、
    的頭像 發(fā)表于 11-21 10:25 ?2248次閱讀

    tpa3251用8到15uH灰環(huán)電感,電感和芯片都嚴(yán)重發(fā)熱,為什么?

    tpa3251用8到15uH灰環(huán)電感,電感和芯片都嚴(yán)重發(fā)熱;用15uH以上灰環(huán)電感,電感不發(fā)熱,芯片發(fā)熱;用8到15uH純環(huán)電感,芯片和電感幾乎不發(fā)熱,這是為什么?
    發(fā)表于 10-25 06:13

    采用STM32F103單片機(jī)的12位DAC打點(diǎn)輸出波形經(jīng)過電容到TPA3111D的INP腳,有時(shí)出現(xiàn)上電異響嘯叫怎么解決?

    我司目前的產(chǎn)片采用STM32F103單片機(jī)的12位DAC打點(diǎn)輸出波形經(jīng)過電容到TPA3111D的INP腳,打點(diǎn)間隔時(shí)間為30uS-45uS,電容采用C0603 105 50V 10% LF這種
    發(fā)表于 10-21 07:55

    “新一代”漏洞掃描管理系統(tǒng):攻防演練不可或缺

    一直以來,網(wǎng)絡(luò)安全攻防演練中的藍(lán)對(duì)抗、漏洞掃描等成為熱點(diǎn)中的熱點(diǎn)。在步步陷阱、危機(jī)重重的網(wǎng)絡(luò)對(duì)抗環(huán)境里,隱藏著高手如云的“暗勢(shì)力”,政府企事業(yè)單位護(hù)網(wǎng)期間如何輕松應(yīng)對(duì)成為棘手難題。 日前,國(guó)內(nèi)專注
    的頭像 發(fā)表于 09-18 17:21 ?530次閱讀

    如何快速、安全地從網(wǎng)絡(luò)事件中恢復(fù)

    企業(yè)往往在網(wǎng)絡(luò)攻防戰(zhàn)的“前線”投入大量資金,試圖將黑客“拒之門外”,而很少把精力放在如何為黑客真的進(jìn)入企業(yè)網(wǎng)絡(luò)環(huán)境做好準(zhǔn)備。而現(xiàn)實(shí)就是,企業(yè)的防線,終歸有一天還是會(huì)被黑客突破的。
    的頭像 發(fā)表于 08-21 09:28 ?695次閱讀

    數(shù)字安全與數(shù)智應(yīng)用廠商萬里與匯志凌云簽署戰(zhàn)略合作協(xié)議

    通用安全領(lǐng)域深度合作。萬里副總裁賈彬,匯志凌云總經(jīng)理董強(qiáng)出席并見簽,雙方有關(guān)部門領(lǐng)導(dǎo)參加簽約儀式。 ? ? 萬里副總裁賈彬表示,作為數(shù)字安全和數(shù)智應(yīng)用的國(guó)家隊(duì),二十余年來,萬里
    的頭像 發(fā)表于 07-17 18:12 ?1344次閱讀

    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.hiTraceMeter性能打點(diǎn)

    本模塊提供了追蹤進(jìn)程軌跡,度量程序執(zhí)行性能的打點(diǎn)能力。本模塊打點(diǎn)的數(shù)據(jù)供hiTraceMeter工具分析使用。
    的頭像 發(fā)表于 06-25 16:12 ?650次閱讀
    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.hiTraceMeter性能<b class='flag-5'>打點(diǎn)</b>

    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.hiAppEvent應(yīng)用打點(diǎn)

    本模塊提供了應(yīng)用事件打點(diǎn)能力,包括對(duì)打點(diǎn)數(shù)據(jù)的落盤,以及對(duì)打點(diǎn)功能的管理配置。
    的頭像 發(fā)表于 06-24 11:09 ?844次閱讀
    鴻蒙開發(fā)系統(tǒng)基礎(chǔ)能力:ohos.hiAppEvent應(yīng)用<b class='flag-5'>打點(diǎn)</b>
    主站蜘蛛池模板: 男男宿舍高h炒肉bl 男男污肉高h坐便器调教 | 日本黄页视频 | 国产日本在线播放 | 国产午夜精品理论片在线 | 夜夜se | 天天综合天天 | 1000部禁片黄的免费看 | 九草伊人 | 性色爽爱性色爽爱网站 | 日本黄色视 | 色婷婷色综合激情国产日韩 | 中文字幕不卡免费高清视频 | 一级特黄特色的免费大片视频 | 在线色av| 国内一级特黄女人精品片 | 91精品欧美激情在线播放 | 久久九九色 | 天天视频免费观看高清影视 | 日本精品一在线观看视频 | 欧美肥妇性 | 99色在线| 亚洲一区在线观看视频 | 中文在线最新版天堂bt | 日韩一级免费毛片 | 黄色小视频免费 | 六月丁香色婷婷 | 日本www网站 | 亚洲一级视频在线观看 | 成人狠狠色综合 | 69日本人xxxx16-18 | 午夜黄大色黄大片美女图片 | 色天使色护士 在线视频观看 | 天天干天天射天天插 | 天天操天天射天天色 | www.xxx欧美| 久青草国产在线视频_久青草免 | 爱我免费视频观看在线www | 亚洲精品一线二线三线 | 国产乱辈通伦影片在线播放 | 午夜h| 免费永久欧美性色xo影院 |