shivanshsahajpal22-dev/RedTeam_Operation

GitHub: shivanshsahajpal22-dev/RedTeam_Operation

一个红队操作方法论与笔记合集,涵盖对手模拟、攻击路径规划、AD 实战技巧和横向移动等授权评估场景的流程化知识。

Stars: 1 | Forks: 0

# 🎯 红队行动 关于**红队评估**的笔记、方法论和报告——包括对手模拟、攻击路径规划、Active Directory 实战技巧以及横向移动。此仓库记录的是*流程与推理*,而非即插即用的漏洞利用。 ## 📖 内容概览 | 领域 | 描述 | |---|---| | **评估规划** | 范围界定、交战规则 (RoE) 结构、基于目标的行动设计 | | **侦察** | OSINT 方法论、外部/内部侦察工作流 | | **初始访问** | 关于常见入口向量及其通常评估方式的笔记 | | **Active Directory** | AD 枚举方法论、信任/权限映射概念、常见配置错误模式 | | **横向移动** | 操作者如何推理主机间的跳转和权限提升 | | **持久化与 C2** | 关于命令与控制 (C2) 结构和操作安全的高阶概念 | | **报告** | 如何将发现记录并传达给客户/蓝队 | ## 🧠 理念 红队演练不仅仅是运行工具——它关乎的是**在既定边界内像对手一样思考**。本仓库倾向于: - 记录攻击路径*为何*有效,而不仅仅是证明它*能*奏效 - 将技术映射回如 **MITRE ATT&CK** 等框架 - 在撰写时考虑到蓝队的视角——这里的每一条进攻性笔记都旨在同样让检测变得更简单 ## 🗂️ 结构 ``` red-team-ops/ ├── recon/ # OSINT & reconnaissance methodology ├── active-directory/ # AD enumeration & attack path notes ├── lateral-movement/ # Pivoting & privilege escalation concepts ├── c2-notes/ # C2 architecture & opsec concepts └── reporting/ # Report templates & documentation style ``` ## 🔗 更多我的作品 作为更广泛合集的一部分——请查看完整中心:**[shivanshsahajpal22-dev.github.io](https://shivanshsahajpal22-dev.github.io/shivanshsahajpal22-dev/)** - CTF Write-ups - Web Exploitation - Exploit Dev - Malware Analysis - Social Engineering
标签:CTF学习, PE 加载器, 内网渗透, 活动目录, 网络安全笔记, 防御加固