请教佬个网安方面的问题

氢氟酸 2026-06-26 23:07 1

0x00 前置/背景:


我在学习红队技能,由于喜欢系统性不漏地测试所有资产(这很不现实),但是没有团队,而且这几乎把学习曲线变成悬崖。于是我分步来,第一步“信息收集”,还是卡住了,因为初始要求“所有”让我的完美主力开始发力了,曲线继续陡峭……


经过很一番挣扎终于找到了简化的可迈的第一步——分层低噪音扫描。感谢船山信安团队的公众号文章!^-^-如何使主动扫描在实战中变得更加隐蔽


其实就是先当一个脚本小子,低噪无压力,分层学思路


虽然船山的文章真的很棒,但是我还是会想——我理想中的那种或者目标是尽量多的测试的渗测是什么样子。


可能受限于能力与耐心?还是说搜索不到位?毕竟船山的文章也没写“流程”二字。

我没有找到相关的类似的文章,事实上,类似的关于“流程”的文章都挺少的,一般是漏洞/实操记录,并非质量问题而是比较杂乱,我也不信Ai的总结,很纠结,故有此贴,希望有佬能拨散迷雾


0x01 问题


有没有佬有我想要的“理想中”的文章或者能帮到的任意资源,拜谢。或者有路过的佬提点几句是否走了弯路,虚心请教。


(有些不好意思,但还是斗胆勾选了“请类别专家回应”哎嘿)


——

最新回复 (4)
  • qbndp 06-26 23:20
    1楼

    如果我没理解错,你的目的是拥有一套完整全面无死角的渗透测试方法论。


    安全圈最近各种AI流程化自动挖洞刷榜拿奖金,跟你的目的一样,不妨跟他们的思路学习、模仿、超越。最近的安全会议议题也多是AI自动挖洞。

  • ちーちゃん@ていふじょう 06-26 23:30
    2楼

    (所以为什么要全部都扫喵,本来就是个成本(风险)与收益的问题吧 ^-^

    (另外 搞七捻三 似乎没有类别专家的说ww

  • 咸止 06-27 00:24
    3楼

    所谓的全收集是初学者很容易犯的强迫症。

    真实的红队,在时间不充裕的情况下,要么就是提取做好信息收集,要么就是拉脚本小子帮忙跑我们自己提供的工具,要么就是专注于能够拿分或者拿到目标的payload进行批量扫,或者发现大概率可以进入的点专门打点,或者钓鱼。


    我们不指望所谓的全收集,其实全收集一堆乱七八糟没有必要的信息,过一眼就筛掉了,还不如没有。

    重要的是,你知道你怎么打点,怎么实现你要的目的。

    比如:



    • 你看到注入点,就知道这里可能存在什么,可以做什么;

    • 看到某个应用组件、中间件、版本,就知道可以利用什么payload,直接梭哈;

    • 你看到某些特别的信息,你就知道这个玩意的逻辑漏洞可能会有哪些,哪怕是手工一个一个测试,也是可以的。


    还是建议买本书好好地看,或者利用搜索引擎,现在其实也挺多盗版电子书,盗版网课的,还是得从0到1地好好地学习,做好沉淀。

    额外,说句很现实的话,很多人在初学阶段都觉得自己很快就会打红队,做各种黑客或者高端工作,其实还是安全服务、安全运营、安全运维、甚至驻场更多一些。

    所以,面试的时候,更多还是会面这些基础的内容。现在不会专门为了PK或者红队项目养人。

  • 花间 06-27 00:25
    4楼

    我最近也在看这一块,AI是个好老师,可以跟着AI学习,先用比较先进的skills让AI扫,扫完之后你跟着做一遍

* 帖子来源Linux.do
返回