cybersecurity-dev/awesome-red-teaming
GitHub: cybersecurity-dev/awesome-red-teaming
按红队攻击生命周期十四个阶段系统整理的渗透测试与红队工具精选资源列表。
Stars: 1 | Forks: 0
# **`Awesome`** [红](https://wikipedia.org/wiki/Red_team) [队](https://www.ibm.com/think/topics/red-teaming) [](https://awesome.re)
[](https://youtube.com/playlist?list=PL9V4Zu3RroiXh_7gMeHkWX1izzgdn9TrX&si=hJQEGOpvs3e4Xqt8)
[](https://www.reddit.com/r/redteamsec/)
## 📖 目录
- [红队 vs. 蓝队 vs. 紫队](#red-teams-vs-blue-teams-vs-purple-teams)
- [我的其他 Awesome 列表](#my-other-awesome-lists)
- [贡献指南](#contributing)
- [贡献者](#contributors)
## 红队 vs. [蓝队](https://github.com/cybersecurity-dev/awesome-blue-teaming) vs. [紫队](https://github.com/cybersecurity-dev/awesome-purple-teaming)
## 红队:按阶段总结
| 阶段 | 目标 | 推荐工具 |
|---|---|---|
| **1. 规划与 OSINT** | 识别公开可用信息,并了解授权目标的外部暴露情况。 | Maltego, SpiderFoot, theHarvester, Amass, Recon-ng |
| **2. 网络发现** | 发现主机、开放端口、运行服务、操作系统和信任边界。 | Nmap, Masscan, RustScan, Netdiscover |
| **3. 漏洞评估** | 识别已知漏洞、过时软件和安全配置错误。 | Greenbone/OpenVAS, Nessus, Nuclei, Nikto |
| **4. Web 与 API 测试** | 评估 Web 应用程序和 API 在输入验证、身份验证、授权和会话管理方面的弱点。 | Burp Suite, OWASP ZAP, ffuf, Gobuster, httpx, Postman |
| **5. 漏洞利用验证** | 安全地验证已识别的漏洞是否能在商定范围内被利用。 | Metasploit Framework, Core Impact, Immunity CANVAS |
| **6. 身份与 Active Directory** | 分析身份关系、权限、委派、证书服务和潜在攻击路径。 | BloodHound, SharpHound, Impacket, NetExec, PingCastle |
| **7. 凭据审计** | 评估密码强度、凭据暴露和身份验证控制。 | Hashcat, John the Ripper, Hydra, CeWL |
| **8. 无线测试** | 评估授权的 Wi-Fi 和无线电环境,检查不安全配置和薄弱控制。 | Aircrack-ng, Kismet, Bettercap, Wifite |
| **9. 云与容器测试** | 审查云权限、配置暴露、容器镜像和编排安全。 | ScoutSuite, Prowler, Pacu, ROADtools, Trivy, kube-bench |
| **10. 命令与控制** | 在受控的对手模拟期间协调授权代理和活动。 | Cobalt Strike, Sliver, Mythic, Havoc |
| **11. 对手模拟** | 执行可重复的场景,模拟攻击者行为并测试防御控制。 | Apache Caldera, Atomic Red Team, Infection Monkey |
| **12. 钓鱼模拟** | 评估组织意识、电子邮件保护和事件报告程序。 | GoPhish, Microsoft Attack Simulation Training |
| **13. 检测验证** | 确认安全控制能够检测、记录、警报并响应预期行为。 | Atomic Red Team, Apache Caldera, Stratus Red Team |
| **14. 报告与协作** | 记录范围、证据、发现、风险评级、修复指南和复测结果。 | Dradis, Faraday, PlexTrac, Serpico, Ghostwriter |
## 渗透测试工具
### 规划与 OSINT
### 网络发现
### 漏洞评估
### Web 与 API 测试
### 漏洞利用验证
### 身份与 Active Directory
### 凭据审计
### 无线测试
### 云与容器
### 命令与控制
### 对手模拟
### 检测验证
### 报告与协作
### `AI 驱动的渗透测试助手` 工具
- [Decepticon](https://github.com/PurpleAILAB/Decepticon) - 用于红队的自主黑客代理。
- [DeepTeam](https://github.com/confident-ai/deepteam) - [DeepTeam](https://trydeepteam.com/) 是一个针对 LLM 和 AI 代理进行红队测试的框架。
##
### 我的其他 Awesome 列表
您可以访问我的其他 awesome 列表[这里](https://cyberthreatdefence.com/my_awesome_lists)
### 贡献指南
[欢迎任何形式的贡献,只需遵循指南](contributing.md)!
### 贡献者
[感谢这些贡献者](https://github.com/cybersecurity-dev/awesome-red-teaming/graphs/contributors)!
[🔼 返回顶部](#awesome-red-teaming-)标签:ESC4, GitHub, OSINT, 云存储安全, 内核模块, 安全资源, 实时处理, 密码管理, 插件系统, 数据展示, 红队, 网络扫描, 防御加固