紅隊攻防實戰(zhàn)訓練

  培訓講師:劉道軍

講師背景:
劉道軍老師微軟認證講師MOS微軟Office認證大師微軟學習中心授權金牌認證講師(MLC)微軟認證系統(tǒng)工程師(MCSE+MCDBA)思科認證互聯(lián)網(wǎng)專家(CCIE)華為認證網(wǎng)絡工程師(HCNE)RedhatLinux認證架構師(RHCA)網(wǎng)絡 詳細>>

劉道軍
    課程咨詢電話:

紅隊攻防實戰(zhàn)訓練詳細內(nèi)容

紅隊攻防實戰(zhàn)訓練

紅隊攻防實戰(zhàn)訓練
一、課程描述:
本課程采用靶場實戰(zhàn)環(huán)境,按照真實紅隊攻擊流程,從前期信息收集、編寫免殺文件開始,直到突破邊界、權限提升,內(nèi)網(wǎng)橫向滲透、權限維持、痕跡清理,全方位詳細講解最新的攻防技術及技巧。
二、課程大綱:
注:可根據(jù)實際情況,進行調(diào)整。
日期
時間
知識點
第1天
上午
信息收集總體概念
被動信息收集
信息收集的總體概念以及在整個紅隊流程中的位置;
被動信息收集的基本結構和基本邏輯;
被動信息收集的常見手段(網(wǎng)絡空間搜索、被動信息收集工具、傳統(tǒng)搜索);
被動信息收集后的信息處理;
被動信息收集工具的底層原理以及如何編寫;
下午
主動信息收集
信息收集完成之后的信息綜合處理
主動信息收集的基本結構和基本邏輯;
主動信息收集的常見手段(僅限掃描的nmap和掃描帶有poc的goby);
主動信息收集后的信息處理;
主動信息收集工具的底層原理以及如何編寫;
如何將主動信息收集和被動信息收集的信息綜合處理;
收集到的信息如何銜接到下一步的紅隊流程中;
第2天
上午
社會工程學
社會工程學的含義以及實際應用;
社會工程學的知識體系;
社會工程學的學習方法;
下午
社會工程學中的交互
社會工程學中的常見釣魚方式以及應用;
社會工程學中如何根據(jù)收集到的信息利用目標的社會屬性弱點進行交互;
社會工程學中的信任獲得和信任利用方式;
第3天
上午
實戰(zhàn)中的快速審計
尋找源碼中的多種途徑;
快速查找源碼中可利用的脆弱點;
使用工具發(fā)現(xiàn)脆弱點;
下午
POC的編寫
POC編寫應具備的哪些條件;
Idea工具的安裝;
本地IO進行內(nèi)容讀寫;
網(wǎng)絡請求進行發(fā)包模擬;
POC實戰(zhàn);
第4天
上午
紅隊之反溯源
工作機器;攻擊資源;
匿名攻擊;
識別反制;
反溯源案例;
下午
Windows內(nèi)網(wǎng)提權Potato家族提權;補丁提權;系統(tǒng)配置錯誤提權;
第三方服務提權;組策略提權;Bypassuac;
數(shù)據(jù)庫提權;令牌竊??;密碼收集提權;
第5天
上午
Liunx內(nèi)網(wǎng)提權系統(tǒng)內(nèi)核提權;第三方服務提權;
數(shù)據(jù)庫提權;密碼收集提權;
鍵盤記錄提權;Suid提權;
Sudo提權;反彈shell提權;
下午
內(nèi)網(wǎng)穿透
內(nèi)網(wǎng)穿透概述及正向代理和反向代理;
花生殼內(nèi)網(wǎng)穿透;Frp內(nèi)網(wǎng)穿透;
Ngrok內(nèi)網(wǎng)穿透;reGeorg+Proxifier;
向日葵代理及teamviewer;
最小化滲透概述;云函數(shù);域前置;
第6天
上午
外網(wǎng)打點技巧和Kerberos認證原理
入口權限獲??;java中間件Nday;
php集成環(huán)境;開源程序Nday;
邊界網(wǎng)絡設備利用;基礎服務getshell;
kerberos認證;kerberos認證流程;
下午
域內(nèi)信息收集及域信任域內(nèi)信息收集概述;
域內(nèi)用戶組收集;域信任關系收集;
用戶目錄收集;預控日志收集;
Arp信息收集;Tcpdump;Sshkey收集;
銘感配置讀??;網(wǎng)絡拓撲架構分析判斷;
第7天
上午
域滲透工具實操實戰(zhàn)
Setspn;Nslookup;AdFind;
Psloggendon;360safebrowserdecrypt;
SchtaskBackDoorWebshell;regeditBypassUAC;
下午
票據(jù)偽造、域委派攻擊、域控攻擊PTH認證過程解析;票據(jù)偽造攻擊原理;
Mimikatz實現(xiàn)票據(jù)偽造攻擊;
域委派原理;域委派攻擊方法;
zerologin;nopac第8天
上午
域林滲透域林滲透概述和父域子域及域信任關系分析;大型域滲透思路;
預控定位;Pth噴射;域信任攻擊;
組策略漏洞;Web及系統(tǒng)漏洞;逃逸漏洞;
下午
Windows權限維持
Windows權限維持概述及隱藏技巧;關閉殺軟;
注冊表自啟動;組策略腳本;
計劃任務;服務自啟動;
內(nèi)存碼;進程劫持;隱蔽隧道;
第9天
上午
Liunx權限維持
Liunx權限維持概述及隱藏技巧;
添加用戶;SUIDshell;
SSH公私鑰;軟連接;
crontab計劃任務;Strace后門;Openssh后門;
隱蔽隧道;關殺軟;
下午
痕跡清理
Windows操作系統(tǒng)的痕跡清理;
Windows痕跡清理的基本思路和思考邏輯;
Windows清理登錄痕跡、操作痕跡及時間痕跡;
Linux操作系統(tǒng)的痕跡清理;
Linux痕跡清理的基本思路和思考邏輯;
Linux清理登錄痕跡、操作痕跡及時間痕跡;
第10天
上午
Meterpreter木馬分析
反編譯meterprter源碼;
分析meterpreter源碼;
源碼級別免殺深入淺出;
下午
免殺代碼基礎
編程語言基礎;
windowsapi基礎;
socket編程基礎;
shellcode加載器基礎;
第11天
上午
shellcode基礎
現(xiàn)代遠控的基本結構;
shellcode生成方式與可以使用的類型;
shellcode源碼內(nèi)容;
下午
代碼上的免殺
殺毒軟件基本原理;
殺毒軟件基礎復現(xiàn);
針對殺毒軟件特點免殺;
護網(wǎng)過程中如何手動和自動識別惡意代碼;
第12天
上午
人工層面的免殺
通信的加密;
通信內(nèi)容的偽造;
ip地址的保護;
護網(wǎng)過程中如何識別通信特征與內(nèi)容;
反調(diào)試;
下午
實際紅隊案例分享、紅隊攻擊思路
紅隊模擬面試;
實際紅隊案例分享;
紅隊攻擊思路;
紅隊護網(wǎng)準備工具及藍隊分析反制方法及思路
紅隊準備工具;
郵件溯源工作;
水坑反制案例

 

劉道軍老師的其它課程

Excel數(shù)據(jù)處理和可視化一、課程描述:本課程針對Excel數(shù)據(jù)處理在日常工作中的應用,具體講解了Excel操作習慣、數(shù)據(jù)透視表進行數(shù)據(jù)分析,使用分匯總、篩選進行數(shù)據(jù)處理;工作中使用到的鏈接方法和函數(shù),商業(yè)化圖表制作(聯(lián)動案例);以及使用嵌套函數(shù)進行數(shù)據(jù)分析。二、課程大綱:1、一個非常重要的操作習慣問題數(shù)據(jù)結構設計實際案例Excel最重要的功能——表2、數(shù)據(jù)

 講師:劉道軍詳情


全員信息安全意識培訓課程目標通過本課程的學習,學員可以加強對信息安全的認識程度,了解常見的安全技術和控制措施,最重要的,能夠極大的提升學員的信息安全意識。本課程的目的是使學員理解信息安全是和每個人都息息相關,信息安全的管理和技術控制措施有效性,極大的依賴員工的信息安全意識水平。課程內(nèi)容:一、網(wǎng)絡安全慘痛案例解析國內(nèi)外近期網(wǎng)絡安全大事件微軟XP、Win7事件拷

 講師:劉道軍詳情


網(wǎng)絡安全與數(shù)據(jù)安全培訓課程大綱:1、網(wǎng)絡安全形勢分析國內(nèi)外近期網(wǎng)絡安全大事件2021年網(wǎng)絡安全形勢分析與2022年展望微軟XP、Win7事件拷問中國網(wǎng)絡安全斯諾登引發(fā)全球網(wǎng)絡空間安全思考“華為中興事件”到“斯諾登”的頓悟中央網(wǎng)信小組應對全球復雜時局信息安全要素2、網(wǎng)絡安全法律體系建設計算機犯罪我國立法體系網(wǎng)絡安全法解讀與相關案例網(wǎng)絡安全法律責任分析網(wǎng)絡安全相

 講師:劉道軍詳情


網(wǎng)絡滲透測試及攻防實戰(zhàn)一、課程描述:本課程主要講述了常見的基于Web的漏洞滲透以及代碼審計防御辦法,比如SQL注入、XSS跨站腳本注入、目錄遍歷漏洞、代碼與命令執(zhí)行漏洞、文件上傳下載漏洞、未授權和越權訪問漏洞、邏輯漏洞及弱口令等,最后講述如何使用WebShell打開后門及應急辦法。二、課程大綱:第1講、技術基礎Web應用程序安全與風險HTTP請求與響應HTT

 講師:劉道軍詳情


應急響應實戰(zhàn)演練一、課程描述:本課程以理論結合實際,講述了應急響應的流程,并以實戰(zhàn)形式講述Windows\Linux主機檢測與響應技術;日志、網(wǎng)絡流量、惡意代碼等分析技術;最近以案例場景形式講述勒索病毒、挖礦木馬、流量劫持、DDoS攻擊、Webshell等網(wǎng)絡安全的應急演練。二、課程大綱:第1章應急響應概況應急響應介紹安全事件分類應急響應啟動條件應急響應目標

 講師:劉道軍詳情


CTF實戰(zhàn)演練一、課程說明:本課程圍繞CTF奪旗賽的知識點,講解了信息收集技巧、Web安全及常利用的漏洞技術、隱寫術及編碼加密等知識點,每個知識點配以往期CTF試題講解,使學員樂在學習,學以致用!二、課程大綱:1、信息搜集子域名收集同備案查詢C段查詢旁站查詢2、Web安全基礎Web服務器介紹HTTP協(xié)議詳解OEASPTop10介紹對應CTF中Web試題解析3

 講師:劉道軍詳情


Python自動化辦公培訓一、課程描述本課程緊緊圍繞全部數(shù)據(jù)分析的基本步驟:小工具了解-讀取數(shù)據(jù)-統(tǒng)計數(shù)據(jù)了解-數(shù)據(jù)處理方法-數(shù)據(jù)分析-剖析結果開展。本課程根據(jù)比照Excel作用實際操作去學習培訓Python的保持編碼,大幅度降低了學習培訓門坎,清除了大伙兒對編碼的心理恐懼。適合剛入門的數(shù)據(jù)分析師,讓學員能夠像學Excel數(shù)據(jù)分析,輕輕松松學習培訓Pytho

 講師:劉道軍詳情


紅隊攻防實戰(zhàn)一、課程描述:本課程采用靶場實戰(zhàn)環(huán)境,按照真實紅隊攻擊流程,從前期信息收集、編寫免殺文件開始,直到突破邊界、權限提升,內(nèi)網(wǎng)橫向滲透、權限維持、痕跡清理,全方位詳細講解最新的攻防技術及技巧。二、課程大綱:注:可根據(jù)實際情況,進行調(diào)整。日期時間模塊知識點第1天上午信息收集大數(shù)據(jù)引擎CDN繞過googlehacking供應鏈滲透主動信息收集被信息收集下

 講師:劉道軍詳情


紅藍隊攻防演練培訓課程描述:本課程根據(jù)貴方需求,理論與實戰(zhàn)相結合的方式,從紅隊角度細致講解了信息收集、常見漏洞檢測及利用、提權,一直到權限維持和痕跡的清理。從藍隊的角度講解了日志與流量的分析技術以及應急響應。全流程理解紅藍隊攻防。課程大綱:一、信息收集技術大數(shù)據(jù)引擎CDN繞過googlehacking供應鏈滲透主動信息收集被信息收集二、常見的漏洞原理及檢測利

 講師:劉道軍詳情


Excel商務圖表優(yōu)化技巧一、課程描述:本課程專注提升Excel商務圖表的表現(xiàn)力,從圖表基礎、常見的柱形圖、條形圖、折線圖、面積圖、餅圖、圓環(huán)圖、散點圖、氣泡圖、雷達圖的制作與優(yōu)化,到專業(yè)的雙軸圖表、溫度計圖、子彈圖、旋風圖、胡蝶圖、漏斗圖、滑塊圖、矩陣分析圖、甘特圖、帕累托圖、瀑布圖、旭日圖、直方圖等制作技巧,最后講解了各類動態(tài)圖表及BI看板的制作。二、課

 講師:劉道軍詳情


COPYRIGT @ 2001-2018 HTTP://www.norrislakevacationhomes.com INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權所有