红蓝对抗-红队打点的那些事

article/2025/10/14 3:16:09

红蓝对抗-红队打点的那些事

攻防演练中作为攻击方,效率很重要,例如2019 BCS红队行动议题:
RedTeam-BCS
在这里插入图片描述

半自动化的资产收集

域名/IP/需要交互的系统
当拿到目标的时候,首先需要利用天眼查获取目标企业结构,有子公司就获取100%控股子公司,分别再查看其知识产权/网站备案:在这里插入图片描述
例如拿到域名:A.com,B.com,C.com
使用OneForAll对这些域名进行处理获取若干子域名。
shmilylty师傅的项目OneForAll在这里插入图片描述
使用Eeyes对OneForAll收集到的subdomain数据进行处理,获取其中真实IP并整理成c段。hihuang师傅的项目Eeyes在这里插入图片描述
在这里插入图片描述
同时cIPR可以将域名转为ip段权重,也可以做上述功能。
canc3s师傅的项目cIPR
在这里插入图片描述
对C段IP的扫描,使用nmap对C段扫描速度有点慢,可以使用ServerScan或是fscan,外网扫描也很丝滑。
Trim师傅的项目ServerScan在这里插入图片描述
shadow1ng师傅的项目fscan

在这里插入图片描述
APP中的域名/IP:
在天眼查里面查到的企业关联信息,可以用这些企业信息在app商店里面搜索。
也可以在官网的办公平台找找有无内部使用的app,如企业自研的办公软件。
APP搜索平台
在这里插入图片描述
使用AppInfoScanner对拿到的APP进行信息收集。
kelvinBen师傅的项目AppInfoScanner
在这里插入图片描述
使用Fofa搜集资产:
例如杭州市HVV

title=“杭州” && country=“CN” && region!=“HK” && region!=“TW” && region!=“MO” && type=“subdomain”
city=“Hangzhou” && country=“CN” && region!=“HK” && region!=“TW” && region!=“MO” && type=“subdomain”
body=“杭州市XXX” && country=“CN” && region!=“HK” && region!=“TW” && region!=“MO” && type=“subdomain”

这种搜法搜出来的目标较多,主要是为了配合后面的各大OA系统,Shiro等等的识别。
Fofa的语法也比较多师傅们可以自行发挥。
在这里插入图片描述
要交互的系统:

site:xxx.cn inurl:reg
site:xxx.cn inurl:pwd
site:xxx.cn inurl:forget

找交互系统,注册/密码找回,关键词可积累。
在这里插入图片描述
微信小程序/微信公众号
github(AK/其他账号)/云盘信息泄露
关键词自己可拓展在这里插入图片描述
账号密码泄露 Google语法 filetype:.xls 自己搭配
自定义密码生成工具: BaiLu-SED-Tool等等,github关键词社工字典
半自动化的资产处理:
对上述收集的资产分为3类:网站类/服务类/交互系统类
网站类:urls列表
使用EHole对前期收集的大量urls进行指纹识别,其中指纹可自定义,可以加入自己知道的rce指纹:
shihuang师傅的项目EHole
在这里插入图片描述
在这里插入图片描述
重点关照泛OA,致OA,通OA,用NC,各类OA,各种前台rce-cms,Shiro,weblogic等等。
使用dirsearch对urls列表进行敏感路径扫描。
dirsearch项目在这里插入图片描述
同时御剑也是很好的选择。
使用xray的dirscan模块也可以。
xray项目在这里插入图片描述
在这里插入图片描述
服务类:IP-PORT
使用超级弱口令检查工具进行爆破:
shack2师傅的项目SNETCracker在这里插入图片描述
交互类系统:
前期收集的小程序啊,公众号啊,APP啊,后台啊,要注册的系统啊,与后台有动态交互的系统啊。
只能打开burp开始肝。关注文件上传,fastjson,shiro,注入,命令执行,反序列化(rO0AB)等等。
其中推荐pmiaowu师傅的两款burp插件:BurpFastJsonScan和BurpShiroPassiveScan
burp插件挂着,测试的时候防止漏掉。
还有key师傅的基于BurpSuite的请求高亮标记与信息提取的辅助型插件HaE。
攻防演练中敏感数据也能拿分。

https://github.com/pmiaowu/BurpShiroPassiveScan
https://github.com/pmiaowu/BurpFastJsonScan
https://github.com/gh0stkey/HaE

这些都搞不定?
还有JW大佬的强行打点思路
在这里插入图片描述
附上师傅的语雀链接:强行打点途径
https://www.yuque.com/ee/nangod/bh75w2


http://chatgpt.dhexx.cn/article/eCCYP1vq.shtml

相关文章

如何快速搭建红队练习靶场

使用项目:Vulhub Vulhub是一个基于docker和docker-compose的漏洞环境集合,进入对应目录并执行一条语句即可启动一个全新的漏洞环境,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身。 前期准备 安装docker curl -s https://get.docker.com/ | sh

UGC、PGC、OGC比较详解

UGC、OGC 和 PGC ,是网络平台上三种常见的内容生产模式,本文主要对其差别进行比较。 UGC模式 UGC(全称为 User Generated Content,即用户输出内容) 主要是通过激励用户生产内容,形成社区氛围。 UGC模式…

【学习心得】OGC城市地理标记语言(CityGML)编码标准_CityGML一般性特征

CityGML概述 CityGML是一种基于XML格式的、用于存储和交换虚拟3D城市模型的开放数据模型。它是地理标记语言3.1.1版 本(GML3)的一个应用模式,是由OGC和ISO TC211发布的用于空间数据交换的可扩展国际标准 开发CityGML的目标是为了对三维城市模型的基本实体、属性和…

UGC、PGC、OGC概念、例子和关联和区别

https://www.jianshu.com/p/c02881007758 概念&例子: UGC: User-generated Content 用户生产内容。是指用户将自己原创的内容通过互联网进行展示或者给其他用户。它是一种以Web2.0概念而新兴的方式,现在由原来的以下载为主变成下载和上传并重。 …

基于OGC标准的地图服务

基于OGC标准的地图服务 前言 目前在一家公司做前端开发,公司主要产品是可视化大屏,对前端开发而言,可视化大屏开发中地图是一个重点难点,在公司的项目中经常会用到amap、mapbox、openlayers等前端地图框架,刚开始上手对…

OGC与GIS

I. OGC 与OGC标准 OGC http://www.opengeospatial.org/ OGC全称Open Geospatial Consortium,自称是一个非盈利的、国际化的、自愿协商的标准化组织,它的主要目的就是制定与空间信息、基于位置服务相关的标准。这些标准就是OGC的“产品”,而…

OGC服务标准(地图资料篇.3)

听老人家说:多看美女会长寿 地图之家总目录(订阅之前建议先查看该博客) 一、OGC(开放地理空间信息联盟) OGC 全称是开放地理空间信息联盟(Open Geospatial Consortium),是一个非盈利的国际标准组织,它制定了数据和服务的一系列标准,GIS厂商按照这个标准进行开发可保证…

3.(地图资料篇)OGC服务标准

地图之家总目录(订阅之前请先查看该博客) 地图之家:cesium+leaflet+echart+地图数据+地图工具等相关内容的介绍 一、OGC(开放地理空间信息联盟) OGC 全称是开放地理空间信息联盟(Open Geospatial Consortium),是一个非盈利的国际标准组织,它制定了数据和服务的一系列…

解读OGC官方WMTS标准细节

之前有文章讲述了wmts服务的优点和好处,以及一些基本的原理,这篇文章我们从实际操作中来体验一下OGC定义的wmts的标准。 首先wmts服务是由服务端和客户端两部分组成,我们绝大多数人不必关心服务端,因为有服务端地图切片能力的公司和机构毕竟是少数。 我们重点在客户端加载…

OGC 网络数据服务的类型与操作+实现GeoServer软件在Apache+Tomcat的部署+OGC数据服务WMS、WFS和WCS的发布

目录 一、OGC网络数据服务的类型与操作 二、GeoServer在Apache Tomcat上的部署 三、OGC数据服务WMS、WFS和WCS的发布 一、OGC网络数据服务的类型与操作 1、OGC是什么? OGC——Open Geospatial Consortium——开放地理信息联盟,是一个非盈利的志愿的…

OGC WebGIS 常用服务标准(WMS/WMTS/TMS/WFS)速查

文章目录 0. 参数传递方式1. WMS 速查1.1. 能力1.2. 获取地图图片举例(GetMap)1.3. 在 CesiumJS 和 OpenLayers6 中使用 GeoServer WMS1.4. 获取要素信息 2. WMTS 速查2.1. 轴向2.2. 能力2.3. 示意图2.4. 请求瓦片举例(GetTile)2.…

UGC、PGC、OGC

1、ugc的意思 UGC ,全称为User Generated Content,也就是用户生成内容,即用户原创内容。UGC的概念最早起源于互联网领域,即用户将自己原创的内容通过互联网平台进行展示或者提供给其他用户。UGC是伴随着以提倡个性化为主要特点的…

OGC标准介绍 1

I. OGC 与OGC标准 OGC http://www.opengeospatial.org/ OGC全称Open Geospatial Consortium,自称是一个非盈利的、国际化的、自愿协商的标准化组织,它的主要目的就是制定与空间信息、基于位置服务相关的标准。这些标准就是OGC的“产品”&#xff0c…

OGC标准介绍

数据共享作为GIS行业的基础,是每一位从事GIS相关领域人员必须要了解的知识,而OGC服务作为行业标准,已经被各大GIS厂商广泛应用。究竟什么是OGC呢? OGC全称——开放地理空间信息联盟(Open Geospatial Consortium), 它的主要目的就是制定与空间信息、基于位置服务相关的标准…

向量叉乘总结

向量叉乘的记忆比较模糊,现在推荐三种向量叉乘的记忆方法(如下图所示): 1、向量的行列式展开法 2、轮换法(右手定则的循环不变性) 3、矩阵向量的乘法

向量的叉乘

向量的叉乘 a ^ b 高中数学中我们可以得到公式 a * b |a| * |b| * sin<a,b> 可以使用叉乘获取两个向量的左右位置&#xff0c;如下图所示 案例一&#xff08;案例中将y去掉&#xff0c;相当于俯视坐标系之后x&#xff0c;z&#xff09;&#xff1a; Vector3 a new Ve…

点乘与叉乘

0. 几何含义 0.1 点乘 点乘&#xff0c;又称向量的内积&#xff0c;结果为一个数&#xff0c;计算公式如下&#xff1a; 上述公式的推导过程如下&#xff1a; 因此&#xff0c;通过点乘可以得出两个向量之间的夹角&#xff0c;向量垂直时&#xff0c;点乘结果为0. 0.2 叉乘 …

矢量叉乘能否反求矢量

这两天纠结一个问题&#xff0c;矢量叉乘能否反求矢量&#xff1f; a ⃗ b ⃗ c ⃗ \vec{a}\times\vec{b}\vec{c} a b c 如果已经知道矢量 a ⃗ \vec{a} a 和矢量 c ⃗ \vec{c} c &#xff0c;能否求解得到矢量 b ⃗ \vec{b} b 呢&#xff1f; 想了很久&#xff0c;答案是不…