APT攻防整理-攻击方法/工具【收藏!!!收藏!!!收藏!!!】

一、攻击步骤

一般步骤
社工
武器制造
武器投递
漏洞利用
安装后门
后渗透
 这5个阶段攻击非常隐蔽,可绕过传统安全设备检测
潜伏控制 传统通信方式不会使用,如cc/socket/http(可采用安全隧道拦截数据) – 采用隐蔽隧道如ICMP/DNS
横向扩散
清除日志

四、ICMP攻击

原理 - 绕过WAF(多数防火墙未对ICMP流量做限制)
工具相关 PiX-C2、icmpsh、Nishang结合icmpsh 、ptunnel 、icmpshell

防御:
DPI深度包解析技术
机器学习 神经网络/贝叶斯算法
互联网出口禁用ICMP协议/只对信任IP地址开启ICMP

三、DNS攻击

工具 Dnscat2

四、DropBox

工具 DropBoxC2C

五、Gmail Telegram Twitter

工具 Web Gcat 、 Gdog 、twittor、bt2 、Website Keyword

六、Powershell

工具 PoshC2

七、Windows Com 攻击

工具 Koadic

八、WebDAV攻击

工具相关 WebDAVC2

九、Cobalt Strike的“External C2”接口攻击

十、Https攻击

工具 ThunderShell PoshC2

十一、Kernel攻击

工具 Redsails

十二、Website攻击

工具 TrevorC2

十三、WMI攻击

工具 WMImplant、 WmiShell 、 WMIOps

十四、WebSocket攻击

工具 WSC2

十五、Images攻击

十六、Web Interface攻击

工具 Ares

十七、JavaScript攻击

工具 JSRat

十八、真实地址隐藏

工具 Empire2.0、Tor、 VPN

十九、鱼竿 - 后门

CHAOS(基于golang) https://github.com/tiagorlampert/CHAOS

二十、鱼钩

ngrok https://ngrok.com/

二十一、鱼饵

洋葱路由 http://www.theonionrouter.com
匿名网络空间 https://www.upload.ee/

二十二、彩蛋

钓鱼exp(word宏/浏览器插件)
匿名邮箱 “http://www.yopmail.com/
https://mytemp.email/”
匿名网上冲浪
洋葱共享
匿名获取美帝电话号码
渗透测试系统和平台

二十三、邮件伪造

工具 - Swaks
平台 Kali
使用说明
swaks --to [email protected] --from [email protected] --ehlo xx.com --body xxxx --header "Subject: xxx
swaks --data ./Desktop/email.txt --to [email protected] --from [email protected]
SPF检测
Windows nslookup -type=text 域名
Linux dig -t txt 域名

你可能感兴趣的:(web安全防护,sql注入安全学与防,病毒分析,信息安全,安全)