福利|ATT&CK 渗透手册面世了!!! - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

福利|ATT&CK 渗透手册面世了!!!

企业资讯 资讯 2020-02-04 09:35:49
1022613
收藏

导语:“寒假”即将结束,播种的季节即将开始。

“寒假”即将结束,播种的季节即将开始。

在这个举国之力抗击疫情的时间里,我们虽然不能像医护人员一样战斗在疫情的第一线,但是我们可以战斗在网络安全的第一线。

640.webp.jpg

种树环节!!!

种子一:

由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册发放给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。

手册地址:https://github.com/Dm2333/ATTCK-PenTester-Book/

再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK 手册

ATT&CK ,也就是Adversarial Tactics, Techniques, and Common Knowledges 。顾名思义,这并不是一项技术,而是更加底层“知识库”的基础框架。

编者(排名不分前后):

· Dm 

· demonsec666 

· wLHK

· sec875

· Krbtgt

· 毁三观大人 

· 狗蛋

· CreaT0ye

· 朋与厌

· WHITE 

· sky1ike 

· Geekby 

· Echocipher 

· Pumpkin 

· G01lc 

· yywoxin 

· Saxaul

· 小维

· Skay

· Creeper

本手册由多家安全公司及安全团队一线渗透人员制作编辑(排名不分前后):

· DeadEye安全实验室

· 破晓安全团队

· 即刻安全团队

· 奇虎360

· 奇安信 

· 深信服蓝军 

· 深信服安服 

· 破晓团队 

· 知道创宇 

· 北京邮电大学

· 安全脉搏

· 启明星辰

· 行云知安

· 万达信息

· 其他行业

目录:

一、Initial Access(入口点)

二、Execution(命令执行)

三、Persistence(持久化)

四、Privilege Escalation(权限提升)

五、Defense Evasion(绕过防御)

六、Credential Access(获取凭证)

七、Discovery(基础信息收集)

八、lateral-movement(横向渗透)

九、C&C(命令控制)

十、Exfiltration(信息窃取)

手册地址:https://github.com/Dm2333/ATTCK-PenTester-Book/

种子二:

由DeadEye安全团队的创始人DM组织的内网渗透线上培训班就要开始。只要5899就能参加,名额有限先到先得。(了解详情请扫描下方图片中的二维码)

640.webp (1).jpg

640.webp (2).jpg

欢迎大家骚扰!

如若转载,请注明原文地址
  • 分享至
取消

感谢您的支持,我会继续努力的!

扫码支持

打开微信扫一扫后点击右上角即可分享哟

发表评论

 
本站4hou.com,所使用的字体和图片文字等素材部分来源于原作者或互联网共享平台。如使用任何字体和图片文字有侵犯其版权所有方的,嘶吼将配合联系原作者核实,并做出删除处理。
©2024 北京嘶吼文化传媒有限公司 京ICP备16063439号-1 本站由 提供云计算服务