juanmalbran/Red-Team

GitHub: juanmalbran/Red-Team

该模块是系统性的红队训练与参考资源,聚焦对手模拟、C2 基础设施、后渗透与 OPSEC 等攻防安全主题。

Stars: 0 | Forks: 0

Red Team · 对手模拟

## 关于本模块 虽然渗透测试旨在限定范围内寻找尽可能多的漏洞,但 **Red Team 模拟真实对手**,在不被发现的情况下追求特定目标。焦点从“我能发现多少漏洞”转移到“我如何潜入、移动并潜伏,而不被 Blue Team 发现”。 **涵盖主题:** MITRE ATT&CK · C2 基础设施与重定向器 · OPSEC · 后渗透 · Windows 凭据(hashes、pass-the-hash) · 横向移动 · 持久化 · 数据窃取 · tunneling 与 pivoting。 ## 关键概念 — C2 基础设施 隐蔽性是首要任务。操作者永远不会直接暴露:**重定向器**隐藏了真实的命令控制服务器,并且 beacon 会模拟合法流量。如果 Blue Team 烧毁了一个重定向器,真实的 C2 在另一层后面仍然完好无损。 ![C2 基础设施](https://static.pigsec.cn/wp-content/uploads/repos/cas/34/340e47455b57607b557db62e9825f2b6c769bccd1a910fe324d82a58b58e9824.png) ## 核心主题 - **攻击性基础设施** — 按功能划分的独立 VPS(匿名、侦察、入侵、持久化),重定向器和 domain fronting。 - **后渗透** — 提取凭据、提权、横向移动(PsExec、WMI、pass-the-hash)至 Domain Controller。 - **规避** — 带 jitter 的 beacon、模拟正常流量、交战规则。 - **案例研究** — 以 Stuxnet(2010)分析作为高级操作的示例。 ## 技术栈 `MITRE ATT&CK` · `Cobalt Strike / Sliver` · `Mimikatz` · `PsExec` · `Metasploit` · `Kali Linux` ## 相关模块 - **[渗透测试](https://github.com/juanmalbran/pentesting)** — Red Team 向 APT 模拟扩展的方法论基础。 - **[Blue Team](https://github.com/juanmalbran/blue-team)** — 防御对手:SIEM 如何检测这些相同的 TTP。
属于 Juan Malbrán · M4LBYTE 作品集的一部分