★ 0 · 更新于 2026-09-24
结合开源情报与网络钓鱼、电话钓鱼、物理伪装等手段设计并执行社会工程学渗透测试。
浏览带有该标签的技能列表。
★ 0 · 更新于 2026-09-24
结合开源情报与网络钓鱼、电话钓鱼、物理伪装等手段设计并执行社会工程学渗透测试。
★ 70 · 更新于 2026-09-23
使用 AADInternals PowerShell 工具包执行 Microsoft Entra ID 租户侦察、访问令牌获取及联合后门测试。
★ 0 · 更新于 2026-09-23
使用 AADInternals PowerShell 工具包进行 Microsoft Entra ID 租户侦察、令牌获取以及联合后门测试。
★ 0 · 更新于 2026-09-23
设计并执行社会工程学渗透测试,评估人员安全韧性并识别培训短板。
★ 1 · 更新于 2026-09-22
提供 Active Directory 环境下的侦察、凭据收集、Kerberos 攻击及横向移动技术。
★ 1 · 更新于 2026-09-19
通过执行 DCSync 攻击复制 Active Directory 凭据并提取账户哈希创建黄金票据,建立域持久化。
★ 1 · 更新于 2026-09-19
通过 DCSync 复制 Active Directory 凭据并创建黄金票据以建立域持久化。
★ 4 · 更新于 2026-09-19
通过执行 DCSync 攻击提取 KRBTGT 及服务账户哈希,复制 Active Directory 凭据并创建黄金票据以实现域持久化。
★ 422 · 更新于 2026-09-19
提供用于安全侦察、主机发现和漏洞扫描的红队工具工作流程与方法论。
★ 36 · 更新于 2026-09-18
将 Agent 转换为红队攻击性安全思维,从攻击者视角评估目标安全性并查找漏洞。
★ 1 · 更新于 2026-09-17
在开展进攻性安全测试之前确定演练范围、目标、交战规则、威胁模型与行动时间表。
★ 3 · 更新于 2026-09-16
基于 6 种攻击者视角对代码库进行对抗性分析并评估安全威胁。
★ 1,620 · 更新于 2026-09-16
在德国政府采购法领域进行红队审查与质量控制,对结果、证据、期限和反驳立场进行交叉核查。
★ 1 · 更新于 2026-09-16
提供应用与基础设施安全测试的技术与工具,涵盖渗透测试、模糊测试及漏洞评估。
★ 1 · 更新于 2026-09-14
基于 MITRE ATT&CK 框架提供红队对抗模拟的原则、攻击阶段、规避技术及报告编写指南。
★ 0 · 更新于 2026-09-14
提供基于 MITRE ATT&CK 的红队对手模拟原则、攻击阶段、防御规避与报告规范。
★ 129 · 更新于 2026-09-11
在红队行动中指导实施IP黑名单绕过、速率时序控制、流量混淆、最小足迹落盘、反取证清理及渐进暴露。
★ 0 · 更新于 2026-09-09
在实施前检查假设、范围、故障模式、安全性、依赖和证明方式,对计划进行红队审查。
★ 33,254 · 更新于 2026-03-24
执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术