hvv红队摸鱼入门

前言

本文章仅用于学习目的分享,恶意利用造成不良后果等博主概不负责
参加了躺护网,只能说实战跟理论差距很大啊,CTF给的条件很多,实战基本就是盲打,还会遇到waf,防火墙,闭源商用之类的复合框架,要学的东西还是挺多的,这篇文章留给路过有缘人,红初急速摸鱼入门版

信息打点

主要是分析目标资产,获取相关信息,同时了解目标架构、指纹之类信息方便针对性分析

渠道分类

个人用的主要是fofa和arl,google搜索实战很少搜集到相关信息,可能目标范围不同

引擎、空间测绘

ZoomEye - Cyberspace Search Engine

FOFA Search Engine

360网络空间测绘 — 因为看见,所以安全

鹰图平台(hunter)-奇安信网络空间测绘系统

站长工具 - 站长之家

这个主要是分析:https://www.virustotal.com/gui/home/upload

fofa语法

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
ip="xxxx"
domain="xxx" (如果前缀有www.可以去掉,扩大搜索范围搜其子域名)
title="xxxx"
body="xxx"
host="xxx"
port="xxx"
server="Apache" (服务器软件名称或版本)
header="Content-Type: application/json" (头信息关键词)
&& || !=
cert="CA1" (某企业名字)
country="CN"
city="London"
os="windows"
asn="AS12345" (某个网络服务提供商的自治系统编号)
icon_hash="1578525679" (一个应用或者网站图标的哈希值,特异性大,降低排查范围)
app="视频监控" (明确指定 “app” 字段的值为目标应用程序名称)

常用 domain=""&&(title="系统"||title="平台"title="后台"title="管理")

浏览器类

主要是依靠google特定的语法搜索

工具:https://iamunixtz.github.io/LazyDork/

https://ght.se7ensec.cn/ (这个可以个人博客部署) 两个感觉都没啥用

https://cdbc.pythonanywhere.com/ 这个靠谱点

博客部署

教程:https://cloud.tencent.com/developer/article/2148816

项目:https://github.com/r00tSe7en/GoogleHackingTool

不同点

本地fluid主题语法不同

google语法

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
AND OR
注意:OR是大写的,小写是不起作用的,而且,每一个关键词与“OR”之间是有一个空格的

"":不可分割
希望搜索"programgoogle"的内容,而不希望这两个单词之间有任何其他的内容,
那么就要使用双引号把搜索的内容组成一个词组,如"passwdadmin"

Site:site:www.baidu.com
找到与指定网站有联系的URL。

filetype: filetype:txt admin
将返回所有以txt结尾的文件URL 名字包含admin的文件

intext: intext citation apa
这个语法类似我们平时在某些网站中使用的“文章内容搜索”功能

inurl: inurl /admin/login.asp
搜索包含有特定字符的URL。

intitle: intitle index of login
搜索网页标题中包含有特定字符的网页。

工具集成平台

Nemo 和 ARL (其他的没了解过)

Nemo: https://github.com/hanc00l/nemo_go

ARL:

配置:https://blog.csdn.net/weixin_52487093/article/details/141432006

基本就是下载配置内容拉取镜像,需要梯子

ARL 资产灯塔系统安装和使用文档

项目:

https://github.com/ki9mu/ARL-plus-docker(优先)

https://github.com/Aabyss-Team/ARL

https://github.com/TophantTechnology

登录:

ip:5003 kali admin arlpass

fofa配置:https://blog.csdn.net/qq_38154820/article/details/136190510

企业查询类

天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统

企查查 - 查企业_查老板_查风险_企业信息查询系统

爱企查

小蓝本-商业信息搜索

主要留意:

股份占比50%以上的子公司

还有知识产权下对应app,公众号,网站等

https://dajiala.com/ (用来搜集公众号api的网站,现在更多的信息可以从小程序和公众号获取)

邮箱类

https://phonebook.cz/

https://hunter.io/dashboard

https://www.email-format.com/i/search

https://www.skymem.info/

指纹类

http://finger.tidesec.net/

ICP备案查询

https://beian.miit.gov.cn/#/Integrated/index

getshell

手上没oday就碰运气吧

github上能搜索到nday

可以先简单权限,再提权

https://gtfobins.github.io/

https://www.cnblogs.com/f-carey/p/17536745.html

内网穿透、横向渗透

没具体学习过,到时候再整理知识体系,板块加工中

如何从零构建对内网穿透的理解-CSDN博客

手把手教你如何进行内网渗透-CSDN博客

https://xz.aliyun.com/news/9887

Web安全学习笔记 — Web安全学习笔记 1.0 文档

实战讲解内网渗透思路 - 渗透测试中心 - 博客园

内网渗透 | 手把手教你如何进行内网渗透-腾讯云开发者社区-腾讯云

工具:fscan nmap msf马

msf:msf-Msfvenonm生成后门木马_msfmsfvenom-CSDN博客

Metasploit – 木马生成原理和方法-阿里云开发者社区

Kali利用msf入侵Windows电脑(最详细渗透流程、生成木马、监控屏幕)_kali入侵电脑-CSDN博客


hvv红队摸鱼入门
https://alenirving.github.io/2025/05/30/hvv红队摸鱼入门/
作者
Ma5k
发布于
2025年5月30日
许可协议