红队攻击手“实战”特训

伴随着新的一年的到来,我们最新一期的红队攻防,也如约而至~

每一期我们都会做二次学员反馈,根据同学们的真实反馈和需求,来调整讲师及授课内容

新的一期我们增加了C++基础,python基础,汇编基础的课程,方便学生扎实基础。新增社会工程学中的信息收集、Proxifier的应用、cs常用插件及红队武器库、实际红队案例分享、红队攻击思路、免杀中使用的编程语言及相关知识基础、杀毒软件的基本原理以及绕过思路、文件的免杀、免杀Mimikatz与bypassUAC等11节录播课程,提升学生红队攻击的实操能力

新课程目录11.0版

图片

第1天课

被动信息收集

信息收集的总体概念以及在整个红队流程中的位置

被动信息收集的基本结构和基本逻辑

被动信息收集的常见手段(网络空间搜索、被动信息收集工具、传统搜索)

被动信息收集后的信息处理

被动信息收集工具的底层原理以及如何编写

第2天课

主动信息收集

信息收集完成之后的信息综合处理

主动信息收集的基本结构和基本逻辑

主动信息收集的常见手段(仅限扫描的nmap和扫描带有poc的goby)主动信息收集后的信息处理

主动信息收集工具的底层原理以及如何编写

如何将主动信息收集和被动信息收集的信息综合处理

收集到的信息如何衔接到下一步的红队流程中

第3天课

社会工程学

社会工程学的含义以及实际应用

社会工程学的知识体系

社会工程学的学习方法

第4天课(录播)

社会工程学中的信息收集

组织与个人目标之间使用社会工程学进行信息收集的区别与实战应用;
常见的社会工程学方式进行信息收集的渠道;
信息的处理与识别(情报分析)

第5天课

社会工程学中的交互

社会工程学中的常见钓鱼方式以及应用

如何根据收集到的信息利用目标的社会属性

弱点进行交互 社会工程学中的信任获得和信任利用方式

第6天课

woodpecker插件编写

介绍woodpecker框架

编写POC检测脚本

编写EXP利用脚本

第7天课

Dnslog与请求框架

dnslog在实战中的作用

使用代码结合dnslog和漏洞检测

第8天课

Meterpreter源码分析

反编译meterprter源码

分析meterpreter源码

源码级别免杀深入浅出

第9天课

NIOTrojan

梳理远控的实现思路

1O模型与NIO模型

实现NIOTrojan

第10天课

实战中的快速审计(一)

寻找源码中的多种途径

快速查找源码中可利用的脆弱点

使用工具发现脆弱点

第11天课

实战中的快速审计(二)

runtime与命令注入

反序列化原理

模板注入等

第12天课

POC的编写

POC编写应具备的哪些条件

Idea工具的安装

本地1O进行内容读写

第13天课

POC的编写

网络请求进行发包模拟

POC实战

第14天课

HW的艺术&痕迹清理

总结HW过程中的几大要素

内网网方法论的总结

HW中注意的事项

linux和Windows的痕迹清理

第15天课

Windows权限维持

Windows权限维持概述

隐藏技巧

关闭杀软

注册表自启动

组策略脚本

计划任务

服务自启动

进程劫持

隐蔽隧道

第16天课

Liunx权限维持

Liunx权限维持概述

隐藏技巧

添加用户

SUIDshell

SSH公私钥

软连接

crontab计划任务

Strace后门

Openssh后门

关杀软

隐蔽隧道

第17天课

Windows内网提权

Potato家族提权

系统内核提权

补丁识别

系统配置错误提权

第三方服务提权

组策略提权

Bypassuac

数据库提权

令牌窃取

密码收集提权

第18天课

Liunx内网提权

系统内核提权

第三方服务提权

数据库提权

密码收集提权

键盘记录提权

Suid提权

Sudo提权

反弹shell提权

第19天课

内网穿透

内网穿透概述

正向代理和反向代理

Frp内网穿透

Ngrok内网穿透

reGeorg+Proxifier

向日葵代理及teamviewer

最小化渗透概述

云函数

域前置

第20天课(录播)

Proxifier的应用

Proxifier的原理

Proxifier的使用教程

第21天课

域内信息收集及域信任

域内信息收集概述

域内用户组收集

域信任关系收集

用户目录收集

预控日志收集

Arp信息收集

Tcpdump

Sshkey收集

铭感配置读取

网络拓扑架构分析判断

第22天课

域渗透工具

Setspn

Nslookup

AdFind

Psloggendon

360safebrowserdecrypt

SchtaskBackDoorWebshell

regeditBypassUAC

第23天课

kerberos认证原理及外网打点技巧

外网打点技巧汇总

简化kerberos认证原理

详细kerberos认证原理

第24天课

票据伪造、域委派攻击、预控攻击方法

PTH认证过程

票据伪造攻击原理

Mimikatz实现票据伪造攻击

域委派原理

域委派攻击方法

zerologin

nopac

第25天课

域林渗透

域林渗透概述

父域子域及域信任关系分析

大型域渗透思路

利用域信任攻击

第26天课

红队之反溯源

工作机器

攻击资源

匿名攻击

识别反制

反溯源案例

第27天课(录播)

cs常用插件及红队武器库、实际红队案例分享、红队攻击思路
cs常用插件及武器库分享;
实际红队案例分享;
红队攻击思路;

第28天课(录播)

C++基础

语法基础

C++⽹络编程

C++windows编程

C++编写dll⽂件

第29天课(录播)

python基础

语法基础

python⽹络编程

pythonweb编程

第30天课(录播)

汇编基础

vs中使⽤汇编

语法基础

32位汇编与64位汇编区别

第31天课

代码基础

 编程语言基础

windowsapi基础

socket编程基础

shellcode加载器基础

第32天课

shellcode基础
 现代远控的基本结构

shellcode生成方式与可以使用的类型

shellcode源码内容

第33天课(录播)

免杀中使用的编程语言及相关知识基础

payload的基本结构和编程语言的实战;

payload的基本结构(以MSFf和CS举例);

c2的基本原理;

使用c++编写最基本的shellcode加载器;

使用python编写最基本的shellcode加载器;

第34天课(录播)

文件的免杀

杀毒软件的基本原理以及绕过思路
针对火绒的静态分析的特点分析及绕过思路;
针对windowsdefender的shellcode特征码的特点分析及绕过思路;
针对360的动态分析的特点分析及绕过思路;
针对人工分析的绕过以及处理;

第35天课(录播)

文件的免杀

程序的基本结构;

c++免杀中用到的基础;

python免杀中用到的基础;

win32api基础;

使用c++编写最基本的socket;

使用python编写最基本的socket;

第36天课

代码上的免杀

杀毒软件基本原理

杀毒软件基础复现

针对杀毒软件特点免杀

护网过程中如何手动和自动识别恶意代码

第37天课

人工层面的免杀

通信的加密

通信内容的伪造

ip地址的保护

护网过程中如何识别通信特征与内容

反调试

第38天课

非PE结构的免杀

 vba

远程模板加载

powershell与amsi

其他......

第39天课(录播)

杀毒软件的基本原理以及绕过思路

针对火绒的静态分析的特点分析及绕过思路;

针对windowsdefender的shellcode特征码的特点分析及绕过思路;

针对360的动态分析的特点分析及绕过思路;

针对人工分析的绕过以及处理;

第40天课(录播)

免杀Mimikatz与bypassUAC

Mimikatz介绍与实战;Mimikatz十八种免杀方式;

UAC工作原理介绍;ICMLuaUtil方式bypassUAC;

*大纲仅作为参考,会根据当期进度有所变化。

图片

上课时间

每周五、六、日的晚间 19:30-21:30
共40课时(每节课2小时)

如无法参加直播,可在官网(www.ms08067.com)和手机APP(阔知学堂搜索ms08067)观看每节课的回放,所有课件和相关源码资料会上传WIKI(wiki.ms08067.com)可随时随地在线观看。

提前入手的师傅们早已经赚翻了,早报名前十期录播任意看,越早入,越划算!!!!

学习方式

培训采用直播+录播+WIKI+靶场+作业的形式,无需等待,报名后即刻至官网立即开始学习!
 

WIKI预习

图片

图片

图片

红队武器库

图片

网站录播复习

图片

微信群解答

图片

  

图片

  

图片

 

图片

  

图片

  

图片

 

报名方式

1.可直接登录官网在线报名,报名地址:https://www.ms08067.com/goods/show/82

图片

2.加客服微信报名

图片

讲师介绍

图片

课程费用

每期班定价2999第11期班早鸟2499

每个报名学员都可享受一次付费终生学习服务后续开设的所有该门课程可无限跟听!

实验室旗下任意星球/其他培训课程学员,可享内部VIP价2299

学生/退伍军人凭证件优惠100元

二人同报,再享95折团购价~

支持官网支付、信用卡、花呗分期,对公转账,可开发票!

为什么选择MS08067

图片

江苏刺掌信息科技有限公司成立于2021年,公司旗下MS08067安全实验室,专注于网络安全领域教育、培训、认证产品及服务提供商。近两年,线上培训人数近10万人次,培养网络安全人才近6000名。

公司被认定为镇江市创新性中小企业、江苏省科技型中小企业、江苏省民营科技企业、江苏省软件企业、江苏省高新技术企业。并于2020年荣获 “创客中国江苏省中小企业创新创业大赛”优胜奖、江苏省中小企业创业大赛三等奖、江苏省人社厅“大学生优秀创业项目”、机械工业出版社“年度最佳合作伙伴”;2021年镇江国际菁英创业大赛优胜奖、微众银行金融科技大赛全国第三名、镇江新区“圌山人才”产业领军人才、电子工业出版社-博文视点“优秀合作伙伴”等荣誉称号。

实验室出版图书:

图片

    你距离红队大佬,只差一个决定      

                                                          报名咨询联系小客服

图片

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/726631.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

4.1k star,官方出品的redis桌面管理工具——redislnsight

导航 令人抓狂的大key加载RedisInsight 简介RedisInsight的亮点GitHub 地址安装和使用RedisInsight 下载安装 使用RedisInsight redis数据库可视化直观的CLI(Command-Line Interface)日志分析和命令分析 结语参考 令人抓狂的大key加载 工欲善其事必先利…

深入理解SpringCloud之Zuul

引言 在微服务里,系统通常被拆分成许多小的、独立的服务,每个服务都有自己的职责和生命周期。但这么多服务怎么协同工作呢?这就需要一个交通警察来指挥交通,确保数据能安全、高效地流动。在Spring Cloud生态系统中,这…

gemini 试用(python)

1. 非stream方式(requests) import os import json import requestsdef test_gemini_no_stream(apikey, text):url fhttps://generativelanguage.googleapis.com/v1beta/models/gemini-pro:generateContent?key{apikey}headers {Content-Type: appli…

BUUCTF--极客大挑战php

文章目录 1.网站备份文件www.zip2.下载后发现class.phpindex.phpflag.php 3.分析php代码绕过__wakeup方法变量权限为私有或保护python方法url方法 1.网站备份文件www.zip 2.下载后发现 class.php <?php include flag.php; error_reporting(0);class Name{private $usernam…

创邻科技获评环紫金港创新生态圈智源创新企业

3月1日&#xff0c;由杭州城西科创大走廊管理委员会指导&#xff0c;中共杭州市西湖区委员会、西湖区人民政府主办的“环紫金港创新生态圈”行动推进大会暨2024年紫金港科技城经济高质量发展大会在杭州举办。凭借重要的生态位置和创新业务成果&#xff0c;创邻科技受邀参会并被…

java-springboot 源码 01

01.springboot 是一个启动器 先安装maven&#xff0c;按照网上的流程来。主要是安装完成后&#xff0c;要修改conf目录下的setting.xml文件。 添加&#xff1a;阿里云镜像 <mirror><id>aliyunmaven</id><mirrorOf>*</mirrorOf><name>ali…

【vue3之Pinia:状态管理工具】

Pinia:状态管理工具 一、认识Pinia二、定义store三、gettters四、Action1.定义普通函数2.异步实现 五、storeToRefs工具函数六、pinia持久化插件1. 安装插件2. main.js 使用3. 开启4.其他配置 一、认识Pinia Pinia 是 Vue 的最新 状态管理工具 &#xff0c;是 Vuex 的 替代品 …

OpenCV 视频处理(关于摄像头和视频文件的读取、显示、保存等等)

1、前言 OpenCV不仅能够处理图像&#xff0c;还能够处理视频 视频是由大量的图像构成的&#xff0c;这些图像是以固定的时间间隔从视频中获取的。这样&#xff0c;就能够使用图像处理的方法对这些图像进行处理&#xff0c;进而达到处理视频的目的。要想处理视频&#xff0c;需…

PCL官方demo的编译使用教程

写在前面 本文内容 PCL官方demo的编译使用教程&#xff1b; 后续对PCL demo中比较常用的算法、应用demo会出专门的博客讲解、拓展&#xff1b; 更多点云基础、算法相关内容请关注专栏&#xff1a; 点云处理基础 点云配准(PointCloud Registration) Open3D点云处理 PCL点云处理 …

Docker本地部署Redis容器结合内网穿透实现无公网ip远程连接

文章目录 前言1. 安装Docker步骤2. 使用docker拉取redis镜像3. 启动redis容器4. 本地连接测试4.1 安装redis图形化界面工具4.2 使用RDM连接测试 5. 公网远程访问本地redis5.1 内网穿透工具安装5.2 创建远程连接公网地址5.3 使用固定TCP地址远程访问 前言 本文主要介绍如何在Ub…

Python与FPGA——局部二值化

文章目录 前言一、局部二值化二、Python局部二值化三、FPGA局部二值化总结 前言 局部二值化较全局二值化难&#xff0c;我们将在此实现Python与FPGA的局部二值化处理。 一、局部二值化 局部二值化就是使用一个窗口&#xff0c;在图像上进行扫描&#xff0c;每扫出9个像素求平均…

探索AI视频创新:Sora的奇迹

探索AI视频创新&#xff1a;Sora的奇迹 随着科技的不断演进&#xff0c;AI视频模型已经成为人工智能领域的一颗新星。在这场技术的风暴中&#xff0c;OpenAI的Sora模型以其杰出的性能和前瞻性的技术脱颖而出&#xff0c;正引领着AI视频领域的全新创新浪潮。 Sora的技术之光 …

【深度学习笔记】优化算法——小批量随机梯度下降

小批量随机梯度下降 到目前为止&#xff0c;我们在基于梯度的学习方法中遇到了两个极端情况&#xff1a; :numref:sec_gd中使用完整数据集来计算梯度并更新参数&#xff0c; :numref:sec_sgd中一次处理一个训练样本来取得进展。 二者各有利弊&#xff1a;每当数据非常相似时&a…

电脑蓝牙在哪里打开?不同系统详解

在现代计算机的多功能性中&#xff0c;蓝牙技术的广泛应用使得我们能够轻松连接各种外部设备&#xff0c;实现无线传输和分享。无论是连接无线耳机、键盘&#xff0c;还是与其他设备快速交换文件&#xff0c;蓝牙在电脑中的角色很重要。然而&#xff0c;对于一些用户而言&#…

centos7 使用rpm包部署filebeat

先决条件参考 虚拟机部署elasticsearch集群-CSDN博客 下载并安装filebeat的rpm包 curl -L -O https://artifacts.elastic.co/downloads/beats/filebeat/filebeat-7.17.18-x86_64.rpmrpm -vi filebeat-7.17.18-x86_64.rpm 修改配置文件 配置文件内容可以参考 Repositories…

5G工业网关是什么?

随着科技的飞速发展&#xff0c;5G技术已经逐渐渗透到我们生活的方方面面。而在工业领域&#xff0c;5G工业网关作为连接工业设备与网络的关键组件&#xff0c;正发挥着越来越重要的作用。HiWoo Box其5G工业网关产品以其卓越的性能和稳定性&#xff0c;正助力企业实现数字化转型…

【异常处理】Vue报错 Component template should contain exactly one root element.

问题描述 启动VUE项目后控制台报错&#xff1a; Component template should contain exactly one root element. If you are using v-if on multiple elements, use v-else-if to chain them instead.翻译为&#xff1a;组件模板应该只包含一个根元素 查看vue代码&#xff0…

【Redis】Redis的应用场景

&#x1f4dd;个人主页&#xff1a;五敷有你 &#x1f525;系列专栏&#xff1a;Redis ⛺️稳中求进&#xff0c;晒太阳 Redis的应用场景&#xff1a; 限流 要求10s内只能访问一次 RequestMapping("xian")public String xianLiu(String sign){String sign1 …

前端处理接口直接返回的图片

有时候接口会直接返回图片而不是连接&#xff0c;前端需要处理后才能使用。 首先你可能需要设置responseType: blob’处理响应数据格式。 直接使用 将接口及参数动态拼接成img.src直接使用 <img src"http://test.com/api/img?size50x50" alt"">i…

SpringBoot和Vue 实现增删改查、分页查询、模糊查询

文章目录 前言统一的设置返回类型Vue安装axios&#xff0c;封装request查询所有的用户前端页面请求后端接口编写 条件查询前台请求后台处理请求 分页查询前台发送请求后台接受请求 新增、编辑管理员信息前台后台 删除操作前台请求后台 前言 SpringBoot实现增删改查、分页查询、…