护网蓝队实战操作补全(二)——应急排查实操·深度漏洞分析·提权手法与溯源反制
网络安全本篇文章作为《护网-HVV-面试题大全.md》和《护网蓝队基础补全(一)》的第二弹配套补充,聚焦于面试中容易问到的深度技术细节和实战操作,涵盖 SQL 注入深度补充、提权手法详解、应急排查标准操作、反序列化利用与防御、不出网场景处理、Win…
分类
共 12 篇文章
本篇文章作为《护网-HVV-面试题大全.md》和《护网蓝队基础补全(一)》的第二弹配套补充,聚焦于面试中容易问到的深度技术细节和实战操作,涵盖 SQL 注入深度补充、提权手法详解、应急排查标准操作、反序列化利用与防御、不出网场景处理、Win…
本篇文章作为《护网-HVV-面试题大全.md》的配套补充,聚焦于护网蓝队面试中的基础知识、常见漏洞原理速查、中间件漏洞、护网流程、安全加固、内网渗透基础、权限提升、内存马分类、渗透测试流程、英语术语等主题。适合初学者系统补全知识体系。
面向护网蓝队、研判、应急响应和安全运营岗位的全面面试资料,覆盖 Web 漏洞、攻击流量、安全工具、安全设备、厂商产品、域安全、云容器和安全建设。
红蓝对抗的组织形式、紫队职责、复盘度量与常态化攻防演练的落地要点。
防火墙、WAF、IDS/IPS、EDR、态势感知、堡垒机等安全产品的定位、厂商与部署场景。
域内信息收集、Kerberoasting、PTH/PTT、委派攻击与域控提权的完整思路链。
IPC$、WMI、SMB、PsExec、WinRM 等横向移动手法的条件、命令与踩坑记录。
Windows 域控与域内主机的搭建流程、常见枚举命令,为域渗透练习打底。
注册表、计划任务、服务、影子账户、SSP、LLMNR 等常见后门与维持手段及排查方式。
Windows 内核溢出、服务路径、AlwaysInstallElevated 与 Linux SUID、内核漏洞等提权手法。
内网主机的常用探测命令、网络架构判断,以及 NTLM/Kerberos 认证流程与/hash 抓取基础。
FRP/NPS/reGeorg 等代理工具的配置用法,以及 DNS/ICMP/SSH 等隧道出网的手法。