发布日期:2024-09-04
第1章 赛前准备——安设 作为红队东说念主员,咱们日常不太关注某次攻击的目的(更关注的是攻击手法)。相背,咱们想从那些高等抑制组织的 TTP(Tactics、Techniques Procedures)中学到更多。举个例子,这是一个来自于火眼(FireEye)公司的公开的抑制谍报分析陈说。从陈说中777me第四色,咱们可以看到:这个抑制组织使用推特作为 C2 做事器,也使用了 github 作为存储加密图片和经过信息隐写文献的仓库。 咱们可以参考此陈说,根据攻击手法的本性来针对性的作念出合适的驻...