【蓝队小WIKI】攻防演练中防守方重点知识点整理

一、蓝队防守策略:

工作流程概述

Hvv蓝队技战法:Hvv蓝队技战法 - FreeBuf网络安全行业门户
3个阶段,4大要点,蓝队防守全流程纲要解读:攻防演练合集 | 3个阶段,4大要点,蓝队防守全流程纲要解读 - 安全牛

防守方战前准备

正式开始前的准备工作包括资产梳理、暴露面收敛、安全加固等
攻防演练防守方的战前准备:备战正当时 | 一图搞懂攻防演练防守方的战前准备!(附赠印刷版海报)-深信服
做好二十项筹备任务,实战攻防演练获得“先手优势”:做好二十项筹备任务,实战攻防演练获得“先手优势”-安全客 - 安全资讯平台
红蓝对抗 之 防守阵地的有效建设:红蓝对抗 之 防守阵地的有效建设 - FreeBuf网络安全行业门户
攻防演练之资产收敛:攻防演练之资产收敛
再谈互联网资产梳理与暴露面收敛:再谈互联网资产梳理与暴露面收敛 - FreeBuf网络安全行业门户
风险收敛加固指南 : 7个维度,30+Checklist:攻防演练 | 风险收敛加固指南:7个维度,30+Checklist-安全客 - 安全资讯平台
【实用】HW前Linux安全基线检查脚本:【实用】HW前Linux安全基线检查脚本
Windows安全加固总结(非常详细):Windows安全加固总结(非常详细)零基础入门到精通,收藏这一篇就够了_windows加固 csdn-CSDN博客

常见场景分析

给蓝队防守方的11个忠告:FreeBuf网络安全行业门户
攻防演练中常见的8种攻击方式及应对指南:攻防演练中常见的8种攻击方式及应对指南
防守要点与解决方案:【安天攻防演练专题】防守要点与解决方案-安天 智者安天下
零信任安全在攻防演练中的“防御”之道:https://www.deepcloudsdp.com/news/detail6.html

二、蓝队涉及技术点

流量分析技术

常见Webshell&重大漏洞的流量特征:常见Webshell&重大漏洞的流量特征(附解密流量工具)_cs流量特征-CSDN博客
攻守道:流量分析的刀光剑影:攻守道:流量分析的刀光剑影(上) - FreeBuf网络安全行业门户
基于wireshark对基础恶意流量的分析:https://xz.aliyun.com/t/13000
哥斯拉Godzilla加密流量分析:【原创】哥斯拉Godzilla加密流量分析 - FreeBuf网络安全行业门户
哥斯拉流量加解密浅析(jsp篇):https://xz.aliyun.com/t/10556
蚁剑流量分析:https://xz.aliyun.com/t/14162

应急响应技术

应急响应实战笔记:https://github.com/Bypass007/Emergency-Response-Notes
应急响应指南:GitHub - theLSA/emergency-response-checklist: 应急响应指南 / emergency response checklist
应急响应所有流程:GitHub - dahailinux/Security-response-process: 应急响应所有流程
Windows应急响应:https://wiki.wgpsec.org/knowledge/hw/windows-emergency-response.html
Linux应急响应:【防守方】Linux应急响应 | 狼组安全团队公开知识库
Webshell查杀:【防守方】Webshell排查 | 狼组安全团队公开知识库
玄机应急响应wp:https://xz.aliyun.com/t/14254

溯源反制技术

浅谈溯源思维:浅谈溯源思维-安全客 - 安全资讯平台
应急响应-应急溯源:https://xz.aliyun.com/t/14197
记对蜜罐的溯源反制研究:https://xz.aliyun.com/t/14317
Mysql蜜罐反制Cobalt Strike:https://xz.aliyun.com/t/11631
HW多人运动溯源及反制指北:https://xz.aliyun.com/t/10268
记对cobalt strike的反制思路研究:https://xz.aliyun.com/t/14464
红蓝对抗系列之浅谈蓝队反制红队的手法一二:https://xz.aliyun.com/t/8385
安全红蓝对抗反制(反捕、画像):安全红蓝对抗反制(反捕、画像)_网络安全对抗对抗画像-CSDN博客
防守实战-蜜罐反制之攻击链还原:防守实战-蜜罐反制之攻击链还原 - FreeBuf网络安全行业门户
红蓝对抗中的溯源反制实战:红蓝对抗中的溯源反制实战 - 安全内参 | 决策者的网络安全知识库
蚁剑反制技术:蚁剑反制技术_蚁剑 反制-CSDN博客
反制xray:反制终局:最后的拼图Xray
反制goby:闲来无事,反制GOBY(补档&挂人)

三、蓝队相关工具:

!这里请自己注意验后门,有hash的验一下hash,没有hash的建议看下代码或者放虚拟机跑

资产梳理&安全加固

DBJ-边界资产梳理工具:GitHub - wgpsec/DBJ: 大宝剑-边界资产梳理工具(红队、蓝队、企业组织架构、子域名、Web资产梳理、Web指纹识别、ICON_Hash资产匹配)
Windows安全基线核查加固助手:GitHub - DeEpinGh0st/WindowsBaselineAssistant: Windows安全基线核查加固助手
Linux系统一键加固:GitHub - xiaoyunjie/Shell_Script: Linux系统的安全,通过脚本对Linux系统进行一键检测和一键加固

研判分析&流量解密

Shiro反序列化流量自动解密脚本:GitHub - zev3n/Shiro_decode: Shiro反序列化流量自动解密脚本
常见webshell流量一键解密:https://github.com/Potato-py/webshellDecrypt
哥斯拉JSP和java内存马 全流量解密脚本 :GitHub - AlphabugX/godzilla_decode: Godzilla java Decode,哥斯拉jsp(内存马)流量解密
jspWebshell 解密工具:GitHub - minhangxiaohui/DecodeSomeJSPWebshell: 冰蝎、哥斯拉 jsp webshell通信流量解密器
冰蝎流量解密脚本:GitHub - melody27/behinder_decrypt: 冰蝎流量解密脚本,
CobaltStrike流量解密脚本:GitHub - 5ime/CS_Decrypt: CobaltStrike流量解密脚本
蓝队分析研判工具箱:GitHub - abc123info/BlueTeamTools: 蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

应急响应&溯源反制

蓝队应急工具:GitHub - RoomaSec/RmTools: 蓝队应急工具
火麒麟-网络安全应急响应工具(系统痕迹采集):GitHub - MountCloud/FireKylin: 🔥火麒麟-网络安全应急响应工具(系统痕迹采集)Cybersecurity emergency response tool.👍👍👍
TrackAttacker(溯源红队):GitHub - Bywalks/TrackAttacker: TrackAttacker | 追踪攻击者工具 | HW蓝队 | 溯源必备
npscrack burp插件(针对nps):GitHub - weishen250/npscrack: 蓝队利器、溯源反制、NPS 漏洞利用、NPS exp、NPS poc、Burp插件、一键利用
JetBrains系列产品.idea钓鱼反制红队:GitHub - no-one-sec/idea-project-fish-exploit: JetBrains系列产品.idea钓鱼反制红队
伪造webshell钓鱼反制蚁剑:GitHub - shiyeshu/antSword-UnrealWebshell: 伪造webshell钓鱼反制蚁剑

四、防守方参考案例:

  • 2021HW参考|防守方经验总结:2021HW参考|防守方经验总结_hw项目经验-CSDN博客
  • 记一次HVV实战应急响应:记一次HVV实战应急响应 - FreeBuf网络安全行业门户
  • 记一次应急响应到溯源入侵者:记一次应急响应到溯源入侵者 - FreeBuf网络安全行业门户
  • 记一次HVV真实应急响应与攻击路径溯源:https://cn-sec.com/archives/1093268.html
  • 记一次曲折的钓鱼溯源反制:https://xz.aliyun.com/t/11471
  • 记一次攻防演练溯源实例:记一次攻防演练溯源实例 - FreeBuf网络安全行业门户
  • 记一次蓝队溯源&应急响应:【HVV】记一次蓝队溯源&应急响应(攻防,告警) - AI牛丝

来源:https://github.com/yux1azhengye/BlueTeamReference/tree/main

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/740160.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

2024年经济与国际贸易国际会议(ICEIT 2024)

2024年经济与国际贸易国际会议(ICEIT 2024) 2024 International Conference on Economy and International Trade 【重要信息】 大会地点:温州 大会官网:http://www.iciceit.com 投稿邮箱:iciceitsub-conf.com 【注意…

cityscapes数据集转换为COCO数据集格式【速来,我吃过的苦,兄弟们就别再吃了】

利用CityScapes数据集,将其转换为COCO格式的实例分割数据集 – – – 进而再训练出新的YOLOv8-seg模型 写个前言: 人嘛,总想着偷点懒,有现成的数据集,就得拿来用,是吧?确实是这样。 接下来的步…

如何使用mapXplore将SQLMap数据转储到关系型数据库中

关于mapXplore mapXplore是一款功能强大的SQLMap数据转储与管理工具,该工具基于模块化的理念开发,可以帮助广大研究人员将SQLMap数据提取出来,并转储到类似PostgreSQL或SQLite等关系型数据库中。 功能介绍 当前版本的mapXplore支持下列功能…

贪心算法系列(二)|摆动序列最长递增子序列|买卖股票的最佳时机|买卖股票的最佳时机II

摆动序列 分析 最经典的做法还是使用两个dp表的动态规划(代码放下面)这里采用贪心算法,直接上结论整个序列中,波峰波谷起点和重点的个数就是整个最长的摆动序列长度 那么如何判断波峰/波谷呢?也很简单left nums[i] - nums[i-1]right nu…

JBPM4 JBDL Demo

JBPM4 JBDL Demo 工作流样例,工作流程定义文件

面向对象六大设计原则--依赖倒置

目录 六大原则 定义 概念 Java语言中的表现 优点 在设计模式中体现 工厂方法模式 观察者模式 状态模式 示例 手机模块设计 五个示例 一、读取数据 二、发送消息 三、支付方式 四、日志记录 五、数据持久化 使用汽车驾驶进行说明 依赖的三种写法 1.构造函数…

基于FPGA的温湿度检测

初始化部分就不过多赘述,我会给出对应的文件,我只说明这部分里面涉及到使用的代码部分 1、数据的读取和校验 数据的读取和检验代码如下 always (posedge clk_us)if (data_temp[7:0] data_temp[39:32] data_temp[31:24] data_temp[23:16] data_te…

SQLite3的使用

14_SQLite3 SQLite3是一个嵌入式数据库系统,它的数据库就是一个文件。SQLite3不需要一个单独的服务器进程或操作系统,不需要配置,这意味着不需要安装或管理,所有的维护都来自于SQLite3软件本身。 安装步骤 在Linux上安装SQLite…

AI数据分析:集中度分析和离散度分析

在deepseek中输入提示词: 你是一个Python编程专家,要完成一个Python脚本编写的任务,具体步骤如下: 读取Excel表格:"F:\AI自媒体内容\AI行业数据分析\toolify月榜\toolify2023年-2024年月排行榜汇总数据.xlsx&qu…

【PADS】软件下载安装、PADS—Altium Designer文件转换

PADS软件学习——软件下载、安装、解析 一、软件下载 PADS:链接:https://pan.baidu.com/s/1J9z-Rl9sLjfnZYwlE3ZLPQ?pwdGLNG 提取码:GLNG解析软件:http://mentor.mr-wu.cn/PADS教学视频:https://www.bilibili.com/v…

“硝烟下的量子”:以色列为何坚持让量子计算中心落地?

自2023年10月7日新一轮巴以冲突爆发以来,支持巴勒斯坦伊斯兰抵抗运动(哈马斯)的黎巴嫩真主党不时自黎巴嫩南部向以色列北部发动袭击,以军则用空袭和炮击黎南部目标进行报复,双方在以黎边境的冲突持续至今。 冲突走向扑…

Django教程(001):安装及快速上手

1.1 Django安装 pip install django安装之后 c:\python39-python.exe-Scripts-pip.exe-django-admin.exe【安装django之后,工具,创建django项目】-Lib-内置模块-site-packages-flask-django(安装django之后,【django框架源码】)如下图&…

springboot 网上商城系统-计算机毕业设计源码08789

摘 要 随着互联网趋势的到来,各行各业都在考虑利用互联网将自己推广出去,最好方式就是建立自己的互联网系统,并对其进行维护和管理。在现实运用中,应用软件的工作规则和开发步骤,采用Java技术建设网上商城系统。 本设…

HTTPS 代理的优点和缺点是什么?

HTTPS(超文本安全传输协议)作为一种基于HTTP加上SSL安全层的网络通信协议,已经成为互联网上广泛使用的IP协议之一。它在保证信息安全和隐私方面具有很多优势,但也存在一些缺点。接下来,我们就来探究一下HTTPS协议的优缺…

导致代理IP延迟高的原因

很多用户在使用代理IP进行网络访问时,可能会遇到代理IP超时的情况,也就是代理IP的延迟过高。代理IP延迟过高会影响用户的网络体验和数据获取效率。因此,了解代理IP延迟过高的原因很重要。以下是导致代理IP延迟过高的一些常见原因:…

相位和展开相位

相位 (Phase) 相位是一个周期信号在一个周期内的位置,通常以角度(度或弧度)表示。在许多应用中,相位被限制在一个周期内。例如,相位通常被限定在 −180∘到 180∘ 或 0∘ 到 360∘ 之间。 示例 −90∘ 表示信号在周…

fvcore库的一些功能和使用

目录 一、安装fvcore库 二、使用 fvcore是Facebook开源的一个轻量级的核心库,它提供了各种计算机视觉框架中常见且基本的功能。其中就包括了统计模型的参数以及FLOPs等。 项目地址:fvcore 一、安装fvcore库 pip install fvcore 二、使用 1、计算模…

【实物资料包】基于STM32智能台灯设计

【实物资料包】基于STM32智能台灯设计 需要资料的请在文章结尾获取哦~~~~(如有问题私信我即可) 1.介绍 1 添加wifi模块模块,可通过wifi模块APP或者手动按钮切换自动/手动模式 2 自动模式下,台灯可以感应是否有人落座&#xff0…

干货 | 准备换ERP系统?来看看这篇文章!

当前客户的痛点 在当今竞争激烈的市场环境中,企业面临着诸多挑战和痛点,尤其是在管理和运营方面。让我们以一家中小型制造业企业为例,探讨他们所面临的主要痛点: 分散的数据管理:企业各部门之间信息孤岛严重&#xff…

Ci2451和Ci2454:2.4GHz无线MCU的芯片对比数据资料分析

一、2.4GHz无线MCU芯片的背景介绍 1、开头我们先聊聊,关于南京中科微2.4GHz无线MCU芯片(Ci2451、Ci2454、CSM2433)是建立在现有的2.4GHz射频芯片基础上面,它的内部是集成了8位RISC内核,且集成丰富的MCU资源、更小的尺寸可以来满足…