放眼国外,对外打站——红队

放眼国外,对外打站

一、认清现实区分国内国外 不要被国内的站点固化,思维要扩展到国外,会打国内的站点不一定 会打国外

国外站点:

不同的国家有不同的互联网文化、网络习惯、甚至信仰,这点体 现最鲜明的就是国外的弱密码设置,各有特色,需要针对不同国 家站点的针对性字典,同样的不同的国家使用的防御策略、网络 架构、业务分布也各有特色,这些都要以后去一点一点积累总结

二、国外防御拉满的站点如何突破

当所有防御拉满的时候,所有的Nday、通用漏洞失效、什么SQL注入 XSS一切的传统渗透都失去能效,那么一切就只能回归到初始的信息 收集

信息收集是个反复的过程。要不停的挖信息收集,收集到所有的 一切都没有路子了为止,继续收集换着渠道的收集,换国外渠道、各 种没试过的渠道,直到找到个人信息,那就可以进行社工 推特或者其他各大平台的找,不能有遗漏的找。因为突破的一切基 础,就是信息量决定的,信息量少,但有个人信息就社工,

信息量偏 向于网站资产,就去抓包测试所有传参点,尝试所有的黑盒操作 不行就接着信息收集,信息收集-->漏洞发现,

如果信息收集的资产中 没有漏洞就继续收集资产,直到挖到能发现漏洞为止 信息收集的手段,

不能只盯着国内,每个国家的人文、文化、习惯都 不一样,弱口令不一样搜索引擎不一样,挖几个月总能挖到点老外的 推特账号,加上去换个女头开始套信息

红队最难的不是免杀不是内网,而是边界突破(撕口子),突破不了 免杀、提权、拖库什么的都不用说都没有任何用武之地,一切都是纸 上谈兵,红队最难之处不过于此。

别人的源代码我们拿不到,但是我们可以拿到操作系统、中间件版 本、框架等信息,直接去审,挖0day,通过0day也能进去 而且审Windows那种系统基本就是和微软这种世界级别的安全实验室 做对抗,但是社工比较省事,并且Windows并不是开源的,核心的内 容啥都看不到,基本都是看到微软想给你看的,和那种级别的做对抗 相当于赤手空拳面对人家金钱帝国打造的千军万马

Windows、Linux 一个靠顶级团队、一个靠世界流量(其实并没有什 么东西去审计的)

(审计、社工 得一者,可纵横天下,两者皆得者,无敌于世)

信息收集是渗透测试的灵魂,这个全不全面关乎能有多少的攻击点多 大的攻击面,撕开一个口子后面的东西就迎刃而解。

虽然站在红队层面但是也要看向安全团队的层面站在他们的角度,不 是说仅仅只是我们要学习要看技术文章,那些安全团队也在不停的进 步追求更加完美的防御,做红队你如果连他们的步伐都赶不上那做什 么顶尖,像是缅甸迪拜那些做安全是被人用枪抵住脑袋的,他们安全 做不好就要挂的他们凭什么不努力,你又凭什么不努力,凭你说累? tm的红队就是累,觉得累就去干蓝队。 先把信息收集练到红队水平,练社工

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/20341.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

C# MethodTimer.Fody 使用详解

总目录 前言 NET开发过程中,经常会使用Stopwatch 来测量方法的执行所需时间,以便了解代码的执行效率。这里介绍一个开源库:MethodTimer.Fody。它可以辅助我们更为方便快速的完成方法执行效率的测量。 一、MethodTimer.Fody 是什么&#xff1…

sourceInsight常用设置和功能汇总(不断更新)(RGB、高亮、全路径、鼠标、宏、TODO高亮)

文章目录 必开配置设置背景颜色护眼的RGB值?sourceInsight4.0中如何设置选中某个单词以后自动高亮的功能?sourceinsight中输入设置显示全路径? 常用sourceInsight4.0中文乱码怎么解决,注意事项是什么?如何绑定鼠标中键…

东土科技孵化的“网联汽车高速通信技术”前沿产品亮相2024WICV大会

2024世界智能网联汽车大会(WICV)于近日在北京召开。本次大会发布了由中国汽车工程学会组织全球200余位专家,联合评审遴选出未来十年对于智能网联汽车发展具有重要影响的十大技术趋势,包括“面向高级别自动驾驶的超级人工智能”“网…

kvm-dmesg:从宿主机窥探虚拟机内核dmesg日志

在虚拟化环境中,实时获取虚拟机内核日志对于系统管理员和开发者来说至关重要。传统的 dmesg 工具可以方便地查看本地系统的内核日志,但在KVM(基于内核的虚拟机)环境下,获取虚拟机内部的内核日志则复杂得多。为了简化这…

如何在分布式环境中实现高可靠性分布式锁

目录 一、简单了解分布式锁 (一)分布式锁:应对分布式环境的同步挑战 (二)分布式锁的实现方式 (三)分布式锁的使用场景 (四)分布式锁需满足的特点 二、Redis 实现分…

编程之路,从0开始:联合和枚举

Hello大家好!很高兴我们又见面啦!给生活添点passion,开始今天的编程之路。 目录 1、自定义类型:联合体 1.1联合体的声明 1.2联合体变量的定义与赋值 1.3联合体的特点 1.4利用联合体判断大小端 2、自定义类型:枚举…

【从零开始的LeetCode-算法】3301. 高度互不相同的最大塔高和

给你一个数组 maximumHeight ,其中 maximumHeight[i] 表示第 i 座塔可以达到的 最大 高度。 你的任务是给每一座塔分别设置一个高度,使得: 第 i 座塔的高度是一个正整数,且不超过 maximumHeight[i] 。所有塔的高度互不相同。 请…

POE接口

一、POE的概念 POE(Power over Ethernet)是一种以太网供电技术,它允许在现有的以太网电缆中传输电力和数据信号,从而无需额外的电源线。POE技术广泛应用于IP电话、无线接入点、网络摄像头、安全系统和其他需要网络连接和供电的设…

分层架构 IM 系统之架构演进

在电商业务日活几百万的情况下,IM 系统采用分层架构方式,如下图。 分层架构的 IM 系统,整体上包含了【终端层】、【入口层】、【业务逻辑层】、【路由层】、【数据访问层】和【存储层】,我们在上篇文章(分层架构 IM 系…

基于Ruoyi的同一token跨系统访问,后端单点登录并且鉴权方案

基于Ruoyi的同一token跨系统访问,后端单点登录并且鉴权方案 需求场景以及先决条件默认方案改造思路改造代码,一共4个类需要变更完整需要修改的代码 需求场景以及先决条件 同一环境下的多个ruoyi项目,各自使用相同的一组用户(我这里用的是LDAP的登录,不影响本文),但是每个权限拥…

基于Lora通讯加STM32空气质量检测WIFI通讯-分享

目录 目录 前言 一、本设计主要实现哪些很“开门”功能? 二、电路设计原理图 1.电路图采用Altium Designer进行设计: 2.实物展示图片 三、程序源代码设计 四、获取资料内容 前言 随着环境污染问题的日益严重,空气质量的监测与管理已经…

How to paint colors to the assets cube through .urdf

1. Find your assets/cube.urdf Something looks like this <?xml version"1.0"?> <robot name"object"><link name"object"><visual><origin xyz"0 0 0"/><geometry><box size"0.05…

刚学php序列化/反序列化遇到的坑(攻防世界:Web_php_unserialize)

刚开始遇到题目的时候&#xff0c;思路还是很明确。 原题入口&#xff1a;攻防世界 (xctf.org.cn) 中的 Web_php_unserialize 两个函数 serialize() //将一个对象转换成一个字符串 unserialize() //将字符串还原成一个对象 首先看到 unserialize() 可以知道基本上能得…

5G 现网信令参数学习(3) - RrcSetup(2)

前一篇&#xff1a;5G 现网信令参数学习(3) - RrcSetup(1) 目录 1. rlf-TimersAndConstants 2. spCellConfigDedicated 2.1 initialDownlinkBWP 2.1.1 pdcch-Config 2.1.1.1 controlResourceSetToAddModList 2.1.1.2 searchSpacesToAddModList 2.1.2 pdsch-Config 2.1…

在windows上打包mediasoup arm64版本的docker镜像

mediasoup版本&#xff1a;3.14.14 mediasoup-demo版本&#xff1a;v3 windows 10 专业版 docker-desktop版本&#xff1a;4.30.0 (149282) docker info: Client:Version: 26.1.1Plugins:buildx: Docker Buildx (Docker Inc.)Version: v0.14.0-desktop.1Path: C:\Prog…

11.19机器学习_逻辑回归

十二 逻辑回归 1.概念 逻辑回归(Logistic Regression)是机器学习中的一种分类模型&#xff0c;逻辑回归是一种分类算法&#xff0c;虽然名字中带有回归&#xff0c;但是它与回归之间有一定的联系。由于算法的简单和高效&#xff0c;在实际中应用非常广泛。 逻辑回归一般用于…

【LLM训练系列01】Qlora如何加载、训练、合并大模型

示例1&#xff1a;Qlora训练Qwen2.5 参考脚本&#xff1a;https://github.com/QwenLM/Qwen/blob/main/recipes/finetune/deepspeed/finetune_qlora_multi_gpu.ipynb 训练命令如下&#xff1a; !torchrun --nproc_per_node 2 --nnodes 1 --node_rank 0 --master_addr localho…

Jmeter数据库压测之达梦数据库的配置方法

目录 1、概述 2、测试环境 3、数据库压测配置 3.1 安装jmeter 3.2 选择语言 3.3 新建测试计划 3.4 配置JDBC连接池 3.5 配置线程组 3.6 配置测试报告 3.7 执行测试 1、概述 Jmeter是Apache组织开发的基于Java的压力测试工具&#xff0c;用于对软件做压力测试。 它最…

[ 应急响应进阶篇-1 ] Windows 创建后门并进行应急处置-5:启动项后门

&#x1f36c; 博主介绍 &#x1f468;‍&#x1f393; 博主介绍&#xff1a;大家好&#xff0c;我是 _PowerShell &#xff0c;很高兴认识大家~ ✨主攻领域&#xff1a;【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 &#x1f389;点赞➕评论➕收藏 养成习…

编译报错:protoc did not exit cleanly. Review output for more information.

目录标题 解决“protoc did not exit cleanly”的报错问题检查.proto文件的语法 解决“protoc did not exit cleanly”的报错问题 今天做的项目需要用到grpc&#xff0c;然后需要编写proto然后编译后实现grpc的具体方法&#xff01; 结果编译的时候报了protoc did not exit cl…