常用红队安全攻防总结

2022/03 作者:ihunter 0 0

在攻防演练的对抗中我们将攻击方称作“红队”,防守方称作“蓝队”,双方围绕核心的目标资产在网络层面进行攻防对抗。其不仅要求双方对技术要十分精通,还要有策略和战法。

因为安全从业人员必须注重知识的积累和技术的学习,但安全与其他岗位不同,它的工作更具有随机性,因此学习起来并不是一件容易的事儿,就连许多大型企业的攻防方案也是漏洞百出。

如果你对Web安全攻防感兴趣,又想深入了解这方面内容的话,不妨收藏一下这份Web安全学习笔记,共327页11个章节,文章详细介绍了计算机网络协议、信息收集、常见漏洞、内网渗透、御用技术等,全面成体系,通俗易懂,涵盖了零基础学员从入门到进阶需要掌握的核心知识点,实操性极强,感兴趣的朋友可以看一下。

目录(327页11章)

  • 序章

  • 计算机网络与协议

  • 信息收集

  • 常见漏洞攻防

  • 语言与框架

  • 内网渗透

  • 防御技术

  • 认证机制

  • 工具与资源

  • 手册速查

  • 其他


常用红队安全攻防总结


计算机网络与协议

  • 网络基础

  • UDP协议

  • TCP协议

  • 路由算法

  • 域名系统

  • HTTP标准

  • HTTPS

  • SSL/TLS

  • IPsec

常用红队安全攻防总结


常见漏洞攻防

  • SQL注入

  • XSS

  • CSRF

  • SSRF

  • 命令注入

  • 目录穿越

  • 文件读取

  • 文件上传

  • 文件包含

  • XXE

  • 模版注入

  • Xpath注入

  • 逻辑漏洞 / 业务漏洞

  • 配置安全

  • 中间件

  • Web Cache欺骗攻击

  • HTTP 请求走私


常用红队安全攻防总结


语言与框架

  • PHP

  • Python

  • Java

  • JavaScript

  • Golang

  • Ruby

  • ASP


常用红队安全攻防总结


内网渗透


  • 信息收集- windows

  • 持久化- indows

  • 域渗透

  • 信息收集- Linux

  • 持久化- Linux

  • 痕迹清理

  • 综合技巧

  • 参考链接


常用红队安全攻防总结


常用红队安全攻防总结


防御技术

  • 团队建设

  • 安全开发

  • 威胁情报

  • ATT

  • 风险控制

  • 加固检查

  • 防御框架

  • 蜜罐技术

  • 入侵检则

  • 应急响应

  • 朔源分析


常用红队安全攻防总结


常用红队安全攻防总结


认证机制

  • sso

  • OAuth

  • JHT

  • Kerberos

  • SAML


常用红队安全攻防总结
赞(1) 更多分享

上篇: 搭建自己的ngrok服务-实现内网穿透
下篇: DenyHosts - 防止sshd暴力破解