Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Common Red Team Techniques vs Blue Team Controls Infographic
netspi.com
| 博客 |
#phishing
|
#red-team
|
#blue-team
|
#defense
|
#detection
|
#infographic
摘要
通过信息图梳理红队常见攻击工作流(以钓鱼为主线)与蓝队检测、防护控制的对应关系,并附上红队避免触发告警的实践经验,帮助安全团队评估检测能力建设。
发布时间
2016-10-11 00:00
收录时间
2026-09-20 06:06
原文 ↗
← 上一篇
Login Portal Security 101
下一篇 →
Establishing Registry Persistence via SQL Server with PowerUpSQL
相关内容
博客
·
netspi.com
Prioritizing the Remediation of Mitre ATT&CK Framework Gaps
NetSPI 指导如何优先修复对抗模拟中发现的检测缺口:首次基于 MITRE ATT&CK 框架评估往往暴露大量技术检测能力短板,文章按杀伤链阶段提供分诊与排序建议,帮助蓝队将修复工作可管理、可推进地建立检测基线。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Maintaining Persistence via SQL Server – Part 2: Triggers
讲解利用 SQL Server 的 DDL、DML 和登录触发器维持访问权限的三种手法,配套实验环境与检测建议,并将 Get-SQLPersistTriggerDDL 加入 PowerUpSQL,红蓝双方皆可参考。
博客
·
netspi.com
Maintaining Persistence via SQL Server – Part 1: Startup Stored Procedures
分析为何 SQL Server 是常被忽视的持久化载体:启动存储过程在服务重启时自动执行,且以服务账户(常为 LocalSystem)身份运行、难以用 FIM 监控,文章涵盖检测、审计、清除与 PowerUpSQL 自动化。
博客
·
netspi.com
Malicious Outlook Rules
演示在仅有域凭据而无工作站访问权限时,如何通过 Outlook 规则实现武器化:构造含 Start Application 动作的规则文件导入 Exchange,规则同步后在目标客户端自动执行载荷,附自动化脚本。
博客
·
netspi.com
只需一次点击:ClickOnce 的故事
本为简化 Windows 应用安装部署而设计的 ClickOnce,同样可被用作钓鱼投递载体:受害者一次点击即可让恶意载荷获得临时管理员权限,相关提示行为由注册表中的 TrustManager 信任级别设置控制。
返回