声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。
现在只对常读和星标的公众号才展示大图推送,建议大家能把海底生残月“设为星标”,否则可能就看不到了啦!
0x01 描述
红蓝对抗以及护网相关工具和资料
0x02 目录
├── Blue_Tools
│ ├── BlueTeam_ABC_123.jar
│ ├── CobaltStrikeScan.exe
│ ├── DuckMemoryScan.exe
│ └── LiqunShield.7z
├── LICENSE
├── README.md
├── Red_Tools
│ ├── LiqunKit 综合漏洞利用工具.7z
│ ├── TPScan.jar
│ ├── ThinkPHP.V2.3.by蓝鲸.jar
│ ├── ThinkphpGUI-1.3-SNAPSHOT.jar
│ ├── Windows
│ │ ├── NoApiUser.exe
│ │ └── win.md
│ ├── readme.md
│ └── 图形化漏洞利用Demo-JavaFX版.7z
├── hostnamePot.jar
├── hw
│ ├── 2020年9月安全监测报告「护网期间高危漏洞使用情况」.pdf
│ ├── 2020护网中的漏洞.pdf
│ ├── 2021HW参考_防守方经验总结.pdf
│ ├── 2021HW行动红队作战手册.pdf
│ ├── 2021实战攻防企业红蓝对抗实践指南-长亭.pdf
│ ├── CTF-陇剑杯之内存分析-虚拟机内存取证.pdf
│ ├── HW攻守思路3.pdf
│ ├── HW多人运动溯源反制指北.pdf
│ ├── HW弹药库之红队作战手册.pdf
│ ├── Tomcat Filter类型内存马与查杀技术学习.pdf
│ ├── mysql.Linux.zip
│ ├── mysql.windows.zip
│ ├── 微软sysmon使用总结.pdf
│ ├── 【应急响应】windows入侵检查流程.pdf
│ ├── 使用内存签名检测 Cobalt Strike.pdf
│ ├── 红队视角下的防御体系构建.pdf
│ └── 蓝队视角下的防御体系突破.pdf
├── hw相关项目.md
├── img
│ └── 1.jpeg
├── main.md
├── script
│ └── winSensorCheck.bat
└── security_wike.md
HVV资料
├── 1.自我排查
│ ├── 安全加固-Linux安全加固手册.url
│ ├── 安全加固-Windows安全加固手册.url
│ ├── 安全加固-护网行动,2020年具体防护措施.url
│ ├── 资产收集-安全护网前信息收集.url
│ ├── 资产收集-全流程信息收集方法总结.url
│ ├── 资产收集-企业安全做好这三点,护网没在怕的.url
│ └── 企业做好这些,不怕HW.txt
├── 10.红队手册
│ ├── HW弹药库之红队作战手册.pdf
│ ├── 微软sysmon使用总结.pdf
│ ├── 红队资料集锦.md
│ ├── 使用内存签名检测 Cobalt Strike.pdf
│ └── 红队研发从入门到精通之书籍推荐密码RedCore.7z
├── 2.安全运营
│ ├── 安全运营-我理解的安全运营.url
│ ├── 安全运营-从运营角度看安全团队的成长.url
│ ├── 企业蓝军建设思考(甲方可参考,项目经理-安全顾问可参考).url
│ ├── 安全运营三部曲:概念篇.url
│ ├── 安全运营三部曲:安全响应中心与企业文化.url
│ └── 安全运营三部曲:安全生态与运营国际接轨.url
├── 3.研判分析
│ ├── CTF-MISC-日志分析.url
│ ├── 流量分析.url
│ ├── 企业安全日志分析系统建设.url
│ ├── 流量分析在安全攻防上的探索实践.url
│ └── 日志审计系统的基本原理与部署方式.url
├── 4.溯源反打
│ ├── HW多人运动溯源反制指北.pdf
│ ├── mysql蜜罐Linux.zip
│ ├── mysql蜜罐windows.zip
│ ├── 调查Web应用攻击事件:如何通过服务器日志文件追踪攻击者.url
│ ├── 安全分析--追踪溯源的找人思路.url
│ ├── 红蓝对抗-反制.url
│ ├── 蓝队反制.pdf
│ ├── 攻击溯源手段.url
│ ├── 红蓝演习对抗之溯源篇.url
│ ├── 安全攻击溯源思路及案例.url
│ ├── 红蓝对抗中的溯源反制实战.url
│ ├── 蓝队实战溯源反制手册分享.url
│ ├── 追踪邮件发送者的地理位置.url
│ └── 浅谈攻击溯源的一些常见思路.url
├── 5.HVV必备报告模板
│ ├── HW总结模板.txt
│ ├── HW总结报告模板之一.url
│ └── HW总结报告模板之二.url
├── 6.历年护网总结
│ ├── 2019年护网行动必备防御手册(V1).pdf
│ ├── 2020年9月安全监测报告「护网期间高危漏洞使用情况」.pdf
│ ├── 2020护网中的漏洞.pdf
│ ├── 2021HW参考_防守方经验总结.pdf
│ ├── 2021HW行动红队作战手册.pdf
│ ├── 2021实战攻防企业红蓝对抗实践指南-长亭.pdf
│ └── 一次攻防实战演习复盘总结.pdf
├── 7.防御必备
│ ├── HW防守手册.TXT
│ ├── HW攻守思路3.pdf
│ ├── “护网2019”防守应对手册.pdf
│ ├── 防守基础安全指引v5.4.pdf
│ ├── 红队视角下的防御体系构建.pdf
│ └── 蓝队视角下的防御体系突破.pdf
├── 8.应急响应
│ ├── Tomcat Filter类型内存马与查杀技术学习.pdf
│ ├── 应急响应-总结.url
│ ├── 应急响应-护网Linux应急处置操作手册-Tools篇.url
│ ├── 【应急响应】windows入侵检查流程.pdf
│ └── 护网行动专项应急演练方案.pdf
├── 9.护网行动培训材料
│ ├── HW01-护网保障概述-v2.0.pdf
│ ├── HW02-前期自查工作要点-v2.0.pdf
│ ├── HW03-资产梳理实战指导-v1.1.pdf
│ ├── HW04-漏洞扫描实施标准-v1.0.pdf
│ ├── HW05-常见安全漏洞加固-v1.0.pdf
│ ├── HW06-弱口令扫描实施标准-v1.0.pdf
│ ├── HW07-网络安全防护分析-v1.0.pdf
│ ├── HW08-关键安全配置解析-v1.5.pdf
│ ├── HW09-安全加固实施标准-v1.0.pdf
│ ├── HW10-NTI平台使用培训-v1.0.pdf
│ ├── HW11-态势感知平台分析培训-v1.0.pdf
│ ├── HW12-IPS分析培训-v1.0.pdf
│ ├── HW12-WAF分析培训-v1.0.pdf
│ ├── HW13-ESPC平台分析培训-v1.0.pdf
│ ├── HW14-TAC产品分析培训-v1.0.pdf
│ ├── HW15-全流量平台分析培训-v1.0.pdf
│ ├── HW16-告警日志分析技术-v1.1.pdf
│ ├── HW17-快速应急响应技术-v1.0.pdf
│ ├── HW18-安全事件闭环流程管理-v1.0.pdf
│ └── HW19-对抗攻击思路及常用手法解析-v1.0.pdf
├── 更多HW资料.txt
├── 奇安信-实战攻防之紫队视角下的实战攻防演习组织.pdf
├── 奇安信-实战攻防演习之红队视角下的防御体系突破.pdf
└── 奇安信-实战攻防演习之蓝队视角下的防御体系构建.pdf
0x03 内容
攻防测试手册
内网安全文档
学习手册相关资源
Checklist 和基础安全知识
产品设计文档
学习靶场
漏洞复现
开源漏洞库
工具包集合
漏洞收集与 Exp、Poc 利用
物联网路由工控漏洞收集
Java安全相关的漏洞
Java 反序列化漏洞收集
Java 反序列化漏洞工具
反序列化漏洞收集
版本管理平台漏洞收集
MS 与 Office 漏洞收集
xxe攻击技术分析
shell管理相关工具拓展插件
Kali 环境下拓展插件
Nessus Awvs 相关工具拓展插件
Burpsuit 相关工具拓展插件
Sqlmap 相关工具拓展插件
Nmap 相关工具拓展插件
Metasploit 相关工具拓展插件
CobaltStrike 相关工具拓展插件
Empire 相关工具拓展插件
信息搜集
敏感信息泄露发现
威胁情报分析
云环境的安全渗透测试
目录路径发现
本地文件包含漏洞
安全测试与扫描器框架
运维安全服务与资产管理
上传漏洞利用
端口发现服务指纹识别
数据库扫描与爆破
XSS 跨站脚本检测利用
弱口令扫描爆破
密码破解还原
网站管理与 Webshell
内网拓展后渗透
远程控制 C2 服务器
端口转发与代理工具
Cross 超越边界 NPV
横向移动与密码 Hash 窃取
Linux 提权相关
Windows 提权相关
权限绕过
沙盒逃逸
后门免杀代码混淆
文件捆绑
社工相关
网站克隆镜像伪造
钓鱼框架邮件伪造
中间人攻击流量劫持
协议解析流量还原分析
无线网络 WIFI 中间人攻击
无线网络 WIFI 防御
无线网络 WIFI 审计测试
无线局域网的分析工具组成
数据取回隐秘传输
硬件安全
IoT 安全
摄像头安全
路由安全
物联网安全
Fuzz 模糊测试漏洞挖掘
安全防护
代码审计应用测试
大数据平台安全
蜜罐安全
Web 蜜罐内网监测
摄像头蜜罐
工控蜜罐
逆向相关
CTF 相关
计算机与移动设备取证调查
移动安全
防火墙规则、Waf、CDN 相关
入侵检测
恶意文件测与样本分析
恶意文件检测之 Webshell 查杀扫描
压力测试与 DDOS 相关
匿名信息保护洋葱路由 TorBrowser
爬虫相关
在线自服务与工具
旁站查询
隐私匿名加密
在线资源
0x04 访问
点击关注下方名片进入公众号
回复关键字【学习资料】获取下载链接
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...