学习路线

2583 字
13 分钟
学习路线

Java安全#

Java安全学习资料: https://github.com/HackJava/HackJava

  • IDEA
  • Maven
  • Java Web
  • 反射
  • ASM/Javassist
  • JNDI:8u191低版本和高版本怎么打(反序列化/本地工厂) ,以及如何审计
  • RMI是什么
  • Java Agent:启动原理和RASP的实现原理
  • JMX/JDWP
  • 反序列化基础:gadget链、JEP290是什么
  • FastJson反序列化
  • WebLogic:二次反序列化、XML Decoder、IIOP/T3
  • Xstream反序列化
  • Hessian反序列化:dubbo
  • SnakeYAML反序列化
  • Shiro:Shiro经典漏洞、Padding Oracle漏洞形成原理、如何通过Shiro注入内存马Struts2
  • Spring: Spring4Shell、Spring EL、SpringBoot Actuator利用
  • Tomcat:Tomcat AJP RCE
  • 内存马原理:原理是什么、有哪些内存马、内存马如何查杀
  • Log4J
  • 其他组件漏洞:Apache

云上安全#

https://wiki.teamssix.com/ https://cloudsec.huoxian.cn/ https://cloudsec.tencent.com/home/ https://github.com/teamssix/awesome-cloud-security

内网安全#

http://attack.mitre.org/ https://github.com/chriskalix/AD-Pentest-Notes

内网渗透分为域渗透工作组渗透两类,亦分为域环境渗透非域环境渗透

与外网渗透区别:

  1. 外网渗透更侧重于找漏洞寻找突破口,考验的是白帽的综合能力,外网渗透的最终还是为了进入内网。
  2. 内网渗透更侧重于对目标的熟悉程度,对环境是否足够熟悉?对目标的情况是否了然于胸?哪里有敏感信息等等。

信息搜集:工作组、域收集(密码口令,网络环境,资产应用等) 隐匿攻击:端口转发、跳板代理、隧道穿透、出网协议判断(常见工具) 权限提升:内核(土豆系),数据库,三方软件,bypassUAC,Linux提权技术等 横向移动:口令HASH喷射、边界应用、委派攻击、Exchange攻防、Kerberos攻击,域控漏洞等 权限维持:系统后门、WEB后门(内存马)、票据注入、Rookit技术,Linux维持技术 痕迹清理:日志清除、破坏日志记录功能等

训练技能:HTB、Vulnhub、红日靶场、零散流传等

免杀对抗#

对象:源代码、ExE、DLL、ShellCode其他(文档,手机等) 目标:火绒、360、Defender、卡巴斯基、迈克菲、EDR等 对抗:静态特征、动态行为、云查条、启发式、主动防御、AI等

  1. 技术:开发魔改、加密混淆、反沙箱虚拟机、恶意加载等
  2. 魔改:CS/MsF/Mimikatz/哥斯拉/Fscan/Frp等
  3. Shellcode:加密混淆、隐写不落地、内存封装、黑白配等
  4. 静态:加密手法,特征码,白加黑,抗沙箱抗调试,隐写分离等
  5. 行为:API操作,注入劫持,回调函数,绕过DEP,远程注入等

比如这些行为: 注册表操作,添加启动项,添加服务 文件写入、读系统文件、删除文件,移动文件 杀进程,创建进程注入、劫持等 恶意加载:进程,DLL,APC,无API注入等,线程劫持,回调函数等

  1. Bypass专题:UAC,EDR流量&扫描,Hook,ASMI,ETW(断点Patch)
  2. 实战对抗:目标类型,查杀原理,绕过对象,后续维权等

学习建议: 安装IDE,虚拟机,杀毒产品,各类C2及对象应用,模拟网络环境等 0、各类IDE语言入门杀毒前世今生PE输入输出IAT表Win32API函数学习汇编基础(逆向hook类)远控C2原理架构 1、C/C++学到继承就可以了,数据结构和指针是重点,最低的要求能看得懂代码就行(b站、51hook或者榴莲的极安御信,对入门很有帮助 2、熟悉windows编程以及核心编程,了解windows机制、apc、cfg、etw、进程、内存、dll等; 3、学习一些主流技术,如动态调用、aes、rc4加密、syscall、unhook、代码混淆、堆栈欺骗(过国内的可能不需要) 4、了解杀软的查杀点,分析自已的木马和别人写的样例,学会ida、windbg、x64dbg、cff等工具的使用,学习汇编、看懂汇编 5、杀软的静态比较容易bypass(赛门除外),edr的一些特点在于对危险行为的记录累计,或许你一开始上线是 6、多看github上优秀项目的coding和一些前沿技术的文章(亲测有效)

拓展:开发自已的远控C2产品I熟悉C2架构及掌握升发能力) 思维导图:https://github.com/matro7sh/BypassAV 学习资源:https://github.com/search?g=%E5%85%8D%E6%9D%80

移动安全#

安卓、苹果、鸿蒙小程序等

1、抓包 抓包工具:Burpsuite、Charles、Fiddler、科来、Wireshark 代理检测:利用抓包应用、利用数据转发、利用控制网卡 证书校验:XP、LSP、面具框架插件,hook断掉,提取证书安装 通用绕过:反编译逆向,修改去除验证代码逻辑重打包

补充:数据加密—还原(一般需要反编译看代码)

2、逆向 脱壳 去保护 反编译

3、小程序抓包同上 反编译项目: wxpUnpacker https://github.com/cqg21/wxappUnpacker

分包-unveilr https://github.com/0day404/unveilr

小程序开发者工具 https://g.gg.com/wiki/tools/devtool/

抓包-找URL JS接口测 源码-找URL JS接口测 源码-找代码中泄漏(AK/SK等)

4、客户端测试 隐私合规四大组件键盘安全指纹密码手势密码学习资源:

车联网安全#

工具系统:https://github.com/TianWen-Lab/TranSec/

蓝队(应急响应、取证)#

基线加固 win/linux,数据库,中间件,办公安全等

linux GScan

设备使用 蜜罐,IDS,WAF,NTA,EDR,厂商设备,天眼,ELK日志等 IDS: 入侵检测系统 WAF类 手工试探类 扫描器探测类 公网傀儡机扫描类 Wehshell上传写入类 命令执行远程下载攻击组件、反弹shell类 NTA类设备(Network Traffic Analysis,网络流量分析) Web类警告 异常流量类警告回连 加密流量隧道 EDR类(Endpoint Detection and Response,端点 / 终端检测与响应) 回连类IP、告警 命令执行下载攻击组件类告警

流量分析 Wireshark,流量监控 1、常见漏洞流量特征: RCE,SOL注入,反序列化,文件上传包含等 2、应用安全组件流量特征: Thinkphp Laravel Yii等 shiro,log4j,fastjson,st2,weblogic等 3、安全渗透工具流量特征: C2类(CS/MSF/Viper等) 扫描类(Awvs,NmapXray,Goby等) Webshell类(哥斯拉,冰蝎,蚁剑等) 内网渗透类(fscan,ladon,frp,nps等) 4、利用特征开发编写整理到设备中 Yara、Yaml、Snort规则编写

应急技术 攻击事件: 钓鱼后门、文件、邮件等 网站入侵,后门植入,流量异常, 挖矿脚本,勒索病毒,拒绝服务等 日志分析技术: 类型:中间件,数据库,系统,其他应用日志存储和提取 分析1:基于时间,后门,漏洞特征,文件篡改等基础展开 分析2:ELK和入侵检测系统日志分析工具配合效率分析 文件分析技术: 捆绑应用,文档格式,释放文件等 docx,pdf,lnk,exe,chm等 邮件分析技术: 发件IP,服务器,域名信息 发件帐号,附件,其他特征等 网络行为排查: 端口外联,数据传输,流量告警等进程,启动项,计划任务,服务等 windows/Linux后门清理: 免条后门,Rookit后门,应用后门等 内存马查条杀技术: .NETJaVaPHP脚本类 (前面的Java安全资源) 思考原因: 网站被入侵导致,被钧鱼攻击导致,应用后门导致 弱口令攻击导致,内网横向攻击导致,其他原因导致 后续:弄懂入口点,修复安全漏洞,清理后门等

定位画像: IP定位:反查域名,域名备案,IP归属及位置,是否代理等 攻击路径:漏洞点入口,文件类,后门类,漏洞类等 文件分析:逆向,网络行为,计算哈希,特殊密码ID 威胁情报:查文件查IP查任何信息 看看情报 密罐溯源:见参考 配合蜜罐钓鱼 得到虚拟身份 社工技术:裤子查ID,电话,昵称,姓名等扩大(各大引擎搜) 攻击反制:见后续

姓名/ID:
攻击IP:
地理位置:
QQ:
微信:
邮箱:
手机号:
支付宝:
IP地址所属公司:
IP地址关联域名:
其他社交账号信息(如微博/src/id证明):
人物照片:
跳板机(可选):

(pS:以上为最理想结果情况,溯源到名字公司加分最高

学习资料: 1、深信服在线课堂 https://learning.sangfor.com.cn/ 2、知识点资源文章笔记 https://bypassoo7.github.io/Emergency-Response-Notes/ 3、杂项资源文章笔记项具 https://github.com/tide-emergency/yingji 4、威胁情报&取证等 https://github.com/A-poc/BlueTeam-Tools

总结学习路线: 1、先学习大概的红队技术(明白攻击流程和架构) 2、常见安全设备平合部著及使用(明百设备能干麻) 3、掌握windows/linux及其他系统安全加固基线检测 4、掌握中间件数据库弱口令等及其他安全加固基线检测 5、日志追查技术,后门查杀技术,文性分析技术及各类技 6、流量分析各类红队工具,植入后门,攻击漏洞特征,开发yaml&yara规则 7、掌握威胁情报平台,文件分析平台,社工,各类工具项自使用 8、提高自已的表达和书写能力,大量的看文章复现模拟,多参与比赛项自等

二进制安全#

基础知识 目前大部分二进制安全还是基于windows平台的。用户量大,资料多,软件多,入门选手必备 C语言程序设计 Windows程序设计 汇编语言程序设计

技巧知识 软件调试技巧: 如OllyDBG,WinDbg,熟练他们使用,了解调试器的基本原理。如果精力够,强烈建议看一下调试器的源码另外多多学习调试技巧,这个是需要日积月累的,不能急,一开始自然很慢,慢慢就好了。其实动态调试器都懂了,那么静态反汇编工具,基本也就OK了。 WINDOWS PE结构: PE还是很重要的,无其是再研究一些加壳脱壳,恶意样本分析的时候,必不可少。常用工具: 常用工具的了解和使用。比如wireshark,Winhex,VMWARE,PEID等等。

选择方向:

  1. windows平台
  2. Linux平台
  3. mac平台
  4. android和ios平台以后的鸿蒙等
  5. 浏览器
  6. 模糊测试(Fuzzing)技术 (注意:这种技术可以在上面所有平台使用,不过不同的平台使用的工具方法有差异)

相关的资源: https://github.com/BinSecurity/BinSecurity https://github.com/ErodedElk/BinaryAbyss

学习笔记 https://github.com/surrealsky/web_security https://github.com/gh0stkey/Binary-Learning https://github.com/dontminddontmind/onenote_pwn https://space.bilibili.com/447734880 https://space.bilibili.com/267460290 https://space.bilibili.com/1782544616

Profile Image of the Author
!0ud10ve
Hello, I'm !0ud10ve.
GitHub
分类
标签
站点统计
文章
4
分类
1
标签
3
总字数
5,690
运行时长
0
最后活动
0 天前

目录

// 修改 //