shivanshsahajpal22-dev/RedTeam_Operation
GitHub: shivanshsahajpal22-dev/RedTeam_Operation
一个红队操作方法论与笔记合集,涵盖对手模拟、攻击路径规划、AD 实战技巧和横向移动等授权评估场景的流程化知识。
Stars: 1 | Forks: 0
# 🎯 红队行动
关于**红队评估**的笔记、方法论和报告——包括对手模拟、攻击路径规划、Active Directory 实战技巧以及横向移动。此仓库记录的是*流程与推理*,而非即插即用的漏洞利用。
## 📖 内容概览
| 领域 | 描述 |
|---|---|
| **评估规划** | 范围界定、交战规则 (RoE) 结构、基于目标的行动设计 |
| **侦察** | OSINT 方法论、外部/内部侦察工作流 |
| **初始访问** | 关于常见入口向量及其通常评估方式的笔记 |
| **Active Directory** | AD 枚举方法论、信任/权限映射概念、常见配置错误模式 |
| **横向移动** | 操作者如何推理主机间的跳转和权限提升 |
| **持久化与 C2** | 关于命令与控制 (C2) 结构和操作安全的高阶概念 |
| **报告** | 如何将发现记录并传达给客户/蓝队 |
## 🧠 理念
红队演练不仅仅是运行工具——它关乎的是**在既定边界内像对手一样思考**。本仓库倾向于:
- 记录攻击路径*为何*有效,而不仅仅是证明它*能*奏效
- 将技术映射回如 **MITRE ATT&CK** 等框架
- 在撰写时考虑到蓝队的视角——这里的每一条进攻性笔记都旨在同样让检测变得更简单
## 🗂️ 结构
```
red-team-ops/
├── recon/ # OSINT & reconnaissance methodology
├── active-directory/ # AD enumeration & attack path notes
├── lateral-movement/ # Pivoting & privilege escalation concepts
├── c2-notes/ # C2 architecture & opsec concepts
└── reporting/ # Report templates & documentation style
```
## 🔗 更多我的作品
作为更广泛合集的一部分——请查看完整中心:**[shivanshsahajpal22-dev.github.io](https://shivanshsahajpal22-dev.github.io/shivanshsahajpal22-dev/)**
- CTF Write-ups
- Web Exploitation
- Exploit Dev
- Malware Analysis
- Social Engineering
标签:CTF学习, PE 加载器, 内网渗透, 活动目录, 网络安全笔记, 防御加固