红队武器工具库

本文梳理总结各个攻击链阶段红队常用的武器、工具...

0x00 核心工具

Metasploit

CobaltStrike

Empire

Burpsuite

Recommend

0x01 目标侦查

侦查框架

1. 域名信息

a. Whois信息

b. 子域名发现

c. 域名侦查

d. 备案信息

e. CDN验证

2. IP发现

3. 互联网信息收集

a. Google Hacking

b. 资产测绘

c. Github

d. 邮箱

e. 网盘搜索

f. 云服务信息

4. 服务器信息收集

a. 端口扫描

5. 网站信息收集

a. 指纹识别

b. 网络目录扫描

c. WAF识别

6. 敏感信息

a. Git/SVN源码泄露

b. 文档元数据

c. CI信息泄露

d. 密码信息

6. 社交信息

0x02 渗透攻击

1. 漏洞挖掘

1. web应用扫描器

b. 系统服务扫描器

c. 通用漏洞扫描器

2. 武器化

3. 防御绕过

a. 键盘记录器

b. payload混淆

c. 沙盒绕过免杀

d. 应用白名单绕过

e. Code Caves

f. powershell混淆

g. NoPowerShell

4. 投递利用

a. 载荷投递

网络钓鱼
水坑攻击

b. Web漏洞利用

基本工具
XSS利用
注入攻击
反序列化攻击
模版注入
SSRF
XXE
文件包含漏洞
命令注入
CMS

c. 系统/协议漏洞利用

struts
shiro
fastjson
JDNI
JWT
中间人攻击
DDoS

0x03 后渗透

1. 权限提升

a. Linux提权

提权漏洞

提权脚本

b. Windows提权

域提权

本地提权

2. 权限维持

3. 命令与控制

综合工具

a. webshell管理

b. 反弹shell

c. 代理转发

d. 远控工具

4. 横向移动

5. 数据渗漏

6. 痕迹清除

0x04 杂项辅助

1. 扩展插件

2. 信息收集脚本

3. Aggressor Scripts

4. 日志聚合

5. 对抗模拟

6. 无线网络

7. 物理渗透

0xFF 参考资源