hvv红队摸鱼入门
前言
本文章仅用于学习目的分享,恶意利用造成不良后果等博主概不负责
参加了躺护网,只能说实战跟理论差距很大啊,CTF给的条件很多,实战基本就是盲打,还会遇到waf,防火墙,闭源商用之类的复合框架,要学的东西还是挺多的,这篇文章留给路过有缘人,红初急速摸鱼入门版
信息打点
主要是分析目标资产,获取相关信息,同时了解目标架构、指纹之类信息方便针对性分析
渠道分类
个人用的主要是fofa和arl,google搜索实战很少搜集到相关信息,可能目标范围不同
引擎、空间测绘
ZoomEye - Cyberspace Search Engine
这个主要是分析:https://www.virustotal.com/gui/home/upload
fofa语法
1 |
|
浏览器类
主要是依靠google特定的语法搜索
工具:https://iamunixtz.github.io/LazyDork/
https://ght.se7ensec.cn/ (这个可以个人博客部署) 两个感觉都没啥用
https://cdbc.pythonanywhere.com/ 这个靠谱点
博客部署
教程:https://cloud.tencent.com/developer/article/2148816
项目:https://github.com/r00tSe7en/GoogleHackingTool
不同点
本地fluid主题语法不同
google语法
1 |
|
工具集成平台
Nemo 和 ARL (其他的没了解过)
Nemo: https://github.com/hanc00l/nemo_go
ARL:
配置:https://blog.csdn.net/weixin_52487093/article/details/141432006
基本就是下载配置内容拉取镜像,需要梯子
项目:
https://github.com/ki9mu/ARL-plus-docker(优先)
https://github.com/Aabyss-Team/ARL
https://github.com/TophantTechnology
登录:
ip:5003 kali admin arlpass
fofa配置:https://blog.csdn.net/qq_38154820/article/details/136190510
企业查询类
天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统
主要留意:
股份占比50%以上的子公司
还有知识产权下对应app,公众号,网站等
https://dajiala.com/ (用来搜集公众号api的网站,现在更多的信息可以从小程序和公众号获取)
邮箱类
https://www.email-format.com/i/search
指纹类
ICP备案查询
https://beian.miit.gov.cn/#/Integrated/index
getshell
手上没oday就碰运气吧
github上能搜索到nday
可以先简单权限,再提权
https://www.cnblogs.com/f-carey/p/17536745.html
内网穿透、横向渗透
没具体学习过,到时候再整理知识体系,板块加工中
https://xz.aliyun.com/news/9887
内网渗透 | 手把手教你如何进行内网渗透-腾讯云开发者社区-腾讯云
工具:fscan nmap msf马
msf:msf-Msfvenonm生成后门木马_msfmsfvenom-CSDN博客