Read Team

RedTeam Resources

「声明:本博客中涉及到的相关漏洞均为官方已经公开并修复的漏洞,涉及到的安全技术也仅用于企业安全建设和安全对抗研究。本文仅限业内技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。」

威胁情报 Threat Intelligence

红队框架/工具集 Redteam Framework

MITRE ATT&CK Matrix

业内红队 Industry

信息搜集 Reconnaissance

OSINT 在线工具

入口突破 Entry

钓鱼 Phishing

硬件交互设备 HID Attack

无线入侵 Wireless Attack

服务器带外管理BMC、IPMI

Exploitation

权限提升 Privilege Escalation

持久化后门 Persistent

Post Exploitation

Windows

Linux

凭据窃取 Credentials

横向移动 Letaral Movement

绕过检测 Defense Evasion

C&C

数据外传 Data Exfiltration

杂项 Misc

匿名邮箱和短信接收平台

中间人 MITM

安卓安全 Android

逆向分析 Reverse

字典 Wordlist

扫描&自动化

云安全

Web安全

XXE

Java安全

Defense

入侵检测 Detection

主机加固

法律法规 Laws

Author

ol4three

Posted on

2017-09-12

Updated on

2020-09-14

Licensed under


Comments