0%

红初

红初

基本流程

前期交互->信息搜集(网站,信息,版本,人员,防护,网站,应用)->漏洞探测(系统,web,中间件,端口服务,业务逻辑,通信安全)->渗透攻击(端口服务等漏洞,进入内网,扩大影响,获得访问权限)->后渗透攻击(反弹shell,内网穿透,提权,横向移动,权限维持,痕迹清除)

APT:定向威胁攻击

前期信息搜集

子域名信息,IP地址


来源: https://www.yuque.com/guansuanbangzhuangganjun/oxmbxg/klrtzbgt2rfl0aw3
语雀文档ID: 179830163