Jump to content

0x00フィッシング攻撃の準備(公共リソースから)

1。一般的な赤チーム攻撃ベクトルとテクニック

h2lea31ymk47946.png

2。一般的なブルーチームの調査と予防制御

35prwbcr0el7947.png

0x02フィッシングメールを送信する(ターゲット組織に従業員のメールアドレスに)

1。一般的な赤チーム攻撃ベクトルとテクニック

gij130zjzvs7948.png2。一般的なブルーチームの偵察と予防制御

qnnc1pmncch7949.png

0x03ペイロードを送信します(ターゲット組織の従業員システムに)

1。一般的な赤チーム攻撃ベクトルとテクニック

3x023nff2rr7950.png2。一般的なブルーチームの調査と予防制御

tylwcr0iet17951.png

0x04ペイロードコマンドを実行する(ターゲット組織従業員システム)

1。一般的な赤チーム攻撃ベクトルとテクニック

vytob0w515l7952.png2。一般的なブルーチームの偵察と予防制御

vsg1b4bjict7953.png

0x05局所的な持続性を維持する(ターゲット組織従業員システム)

1。一般的な赤チーム攻撃ベクトルとテクニック

awlr50rnuga7954.png

2。一般的なブルーチームの調査と予防制御

i5wymconywg7955.png

0x06コマンド制御チャネル(従業員システムから)を取得

1。一般的な赤チーム攻撃ベクトルとテクニック

flrelld5boq7956.png2。一般的なブルーチームの偵察と予防制御

iihbh4srmv17957.png

0x07ローカル許可(従業員システム上)をアップグレード

1。一般的な赤チーム攻撃ベクトルとテクニック

a0qug0vjxco7958.png2。一般的なブルーチームの偵察と予防制御

i0vpbhxb1bi7959.png

0x08ローカル偵察/発見(従業員システムで)

を実行します

1。一般的な赤チーム攻撃ベクトルとテクニック

blsxcodqvhl7960.png2、一般的なブルーチームの偵察と予防制御

l2bvpoiihlf7961.png

0x09ネットワーク偵察/発見を実行(ネットワーク上)

1。一般的な赤チーム攻撃ベクトルとテクニック

hdwck24ualj7962.png

2。一般的なブルーチームの調査と予防制御

zjakmc1jylu7963.png

0x10横方向の浸透(システムとネットワーク間)を実行する

1。一般的な赤チーム攻撃ベクトルとテクニック

di4ypbkczq47964.png

2。一般的なブルーチームの調査と予防制御

t0cifjn2kro7965.png

0x11アップグレードドメイン権限(一般的なキャリアを介して)

1。一般的な赤チーム攻撃ベクトルとテクニック

afg401j0qsu7966.png2。一般的なブルーチームの偵察と予防制御

3ijrbtal0en7967.png

0x12機密データの検索とアクセス(一般的なデータストレージ)

1。一般的な赤チーム攻撃ベクトルとテクニック

jq4tse04pdt7968.png2。一般的なブルーチームの偵察と予防制御

rihhbgxgwkb7969.png

0x13漏れた機密データ(パブリックチャネルを使用)

1。一般的な赤チーム攻撃ベクトルとテクニック

wfkur0ussu27970.png2。一般的なブルーチームの偵察と予防制御

owf3yz3ghjv7971.png Logging/Siem(セキュリティ情報とイベント管理)/アラーム

0x14 C2なしでリモートアクセスを維持する(共通インターフェイスを使用)

1。一般的な赤チーム攻撃ベクトルとテクニック

tu450rv3h2g7972.png2。一般的なブルーチームの偵察と予防制御

eojdfetsquz7973.png

from:https://mp.weixin.qq.com/s/-tpufjnxfy3wmzrzfdozq

0 Comments

Recommended Comments

There are no comments to display.

Guest
Add a comment...