فاز اول Red Team قسمت دوم : منابع اوسینت و ابزارهای Recon و Relationship و گوگل دورک ها برای استفاده در اوسینت .
در recon، قدیمیترین ابزارها اغلب مرگبارترین ضربه را میزنند.
#RedTeam#OSINT
فاز اول Red Team قسمت اول: بدون footprint، همه چیز تارگت رو بدون!
این منابع طلایی OSINT برای پیدا کردن IP ranges، ASN، owner و تاریخچه دامنه. 🔥
طلایی برای recon اولیه بدون ردپا! 🔥
#RedTeam#OSINT
ا 2Pack ابزاری برای بستهبندی PE و کد شل خام است که از رمزگذاری AES و obfuscation XOR استفاده میکند. برای علاقهمندان به بدافزار! #برنامه_نویسی#بدافزار
https://t.co/uZPOgs6U8b
به کسایی که ساکتن واکنش نشون بدین.بگردین ببینین کدوم چنلها این مدت حرفی نزدن، یقهشون کنین.تحریمشون کنین، لفت بدین،ریپورت کنین،هرکاری میتونین بکنین ولی بیواکنش نباشین.نذارین فکر کنن که حاشیهی امنی براشون وجود داره. خفهخونی که گرفتن،ارزون تموم نشه.هیچ حاشیهای رو امن نذارین!
خب ToneShell payload به C2 روی TCP/443 متصل میشود و با هدرهای fake TLS ترافیک را پنهان میکند، قابلیتهای remote shell/command exec و انتقال فایل را دارد.
6/6
کتابخانه نشتها (Library of Leaks) 》 بزرگترین مجموعه عمومی اسناد محرمانه افشاشده از هکها و افشاگریها.میلیونها فایل، ایمیل و سند قابل جستجو، هر روز بروز میشه!لینک: https://t.co/5OK3or1QBn #نشت_اطلاعات#اوسینت
0x30 - mkdir /site_backups; mount -t nfs ip:/ /site_backup :
در فاز Lateral Movement برای مانت NFS. مفید برای دسترسی به فایلهای شرشده و collection داده در شبکههای یونیکس.
شما به عنوان ردتیمر واقعی، توی عملیاتهاتون کدوم یکی از این دستورات بیشترین بار استفاده شده؟
31/31
کاربرد کامندهای شبکه لینوکس در عملیات Red Teaming(از Red Team Guide)
هر کامند زیر رو با تمرکز بر کاربرد عملی در فازهای استاندارد MITRE ATT&CK توضیح دادم. این توضیحات کمک میکنن بفهمید هر ابزار چطور توی عملیات واقعی تست نفوذ کمک میکنه.
#ردتیم#امنیت_اطلاعات#redteam
1/31
0x27 - echo "1" /proc/sys/net/ipv4/ip forward :
در فاز Command and Control برای فعال کردن IP forwarding. اجازه میده سیستم به عنوان روتر عمل کنه برای pivoting.
28/31
0x26 - tcpkill host ip and port port:
در فاز Impact برای اختلال در اتصالات خاص. در ردتیمینگ، برای denial of service یا redirection ترافیک در عملیات پیشرفته.
27/31
0x24 - ip addr add ip | cidr aev eth0:
در فاز Defense Evasion برای اضافه کردن IP مخفی. کمک به ایجاد اینترفیسهای موازی بدون ریبوت، برای persistence.
25/31