专栏名称: 安全祖师爷
国内领先的互联网安全媒体,WEB安全爱好者们交流与分享安全技术的最佳平台!这里聚集了XSS牛、SQL牛、提权牛、WEB牛、开发牛、运维牛,公众号定期分享安全教程及相关工具。与其在别处仰望 不如在这里并肩!
目录
相关文章推荐
深圳大件事  ·  深夜惊闻“救命”!深圳一网格员瞬间警觉 ·  昨天  
上下五千年故事  ·  收复台湾前,郑成功只有福建一带弹丸之地,为何 ... ·  3 天前  
上下五千年故事  ·  不容错过的河南特产,鸡内金薄饼真的太香啦! ·  3 天前  
深圳大件事  ·  炸裂!70人!深圳首批“AI公务员”上岗,网 ... ·  2 天前  
51好读  ›  专栏  ›  安全祖师爷

福利|ATT&CK 渗透手册面世了!!!

安全祖师爷  · 公众号  ·  · 2020-02-01 19:24

正文

“寒假”即将结束,播种的季节即将开始。

在这个举国之力抗击疫情的时间里,我们虽然不能像医护人员一样战斗在疫情的第一线,但是我们可以战斗在网络安全的第一线。

种树环节!


种子一:

由DeadEye安全团队根据ATT&CK知识体系编制出长达400页的渗透手册已经全部完成。现将该手册 发放 给大家,希望大家在即将到来的播种季节播种知识的种子,等待年底收获满满。(手册访问地址在文末)

再次感谢以下人员和安全公司及安全团队对本手册的编制工作。

ATT&CK 手册

ATT&CK ,也就是Adversarial Tactics, Techniques, and Common Knowledges 。顾名思义,这并不是一项技术,而是更加底层“知识库”的基础框架。


编者(排名不分前后):

Dm

demonsec666

wLHK

sec875

Krbtgt

毁三观大人

狗蛋

CreaT0ye

朋与厌

WHITE

sky1ike

Geekby

Echocipher

Pumpkin

G01lc

yywoxin

Saxaul

小维

Skay

Creeper


本手册由多家安全公司及安全团队一线渗透人员制作编辑(排名不分前后):

DeadEye安全实验室

破晓安全团队

即刻安全团队

奇虎360

奇安信

深信服蓝军

深信服安服

破晓团队

知道创宇

北京邮电大学

安全脉搏

启明星辰

行云知安

万达信息

其他行业


目录:

一、Initial Access(入口点)


二、Execution(命令执行)


三、Persistence(持久化)


四、Privilege Escalation(权限提升)


五、Defense Evasion(绕过防御)


六、Credential Access(获取凭证)


七、Discovery(基础信息收集)


八、lateral-movement(横向渗透)








请到「今天看啥」查看全文