Bash 红队攻防实战手册

前置知识:在学习本目录内容之前,请确保已掌握 bash目录 中的基础知识,包括 Bash 基础语法、变量、循环、函数、管道与重定向等核心概念。红队技术建立在扎实的 Bash 基础之上。


红队学习路线

信息收集 → 漏洞利用 → 提权 → 横向移动 → 持久化 → 数据渗出
    ↑                                                    |
    └────────────── 防御规避与痕迹清理 ←──────────────────┘

红队攻击遵循标准的网络攻击生命周期(Cyber Kill Chain)。以下是推荐的学习路径:

1. 信息收集(Reconnaissance)

在渗透测试的初始阶段,通过主动和被动方式收集目标信息,为后续攻击提供基础数据支撑。

2. 漏洞利用(Exploitation)

基于收集到的信息,寻找并利用目标系统中的安全漏洞,获取初始访问权限。

3. 提权(Privilege Escalation)

在获取初始访问权限后,利用配置缺陷或内核漏洞提升至更高权限级别。

4. 横向移动(Lateral Movement)

利用已获取的凭证或漏洞,在内网中扩展攻击范围,访问更多系统和资源。

5. 持久化(Persistence)

建立持久化的后门机制,确保在系统重启或会话断开后仍能维持访问权限。

6. 数据渗出(Exfiltration)

在完成攻击目标后,安全地将敏感数据从目标网络中提取出来。

7. 防御规避(Defense Evasion)

在整个攻击过程中,持续采用各种技术手段规避安全检测和防御机制。


章节列表

01-反弹shell与持久化

文件名说明行数
01-反弹shell全集:bash_python_perl_php_nc.md各语言反弹shell实现原理与代码200+
02-反弹shell加密与混淆.md加密通信与WAF绕过技术200+
03-持久化后门:crontab_rc文件_startup.md多种持久化后门实现方案200+
04-隧道与代理:ssh_tunnel_socat_chisel.md内网穿透与代理技术详解200+

02-信息收集

文件名说明行数
01-内网侦察脚本:enum4linux替代.md纯Bash实现主机发现与枚举200+
02-端口扫描与服务识别:bash实现.md多种端口扫描技术与banner抓取200+
03-用户与权限枚举脚本.md权限配置审计与提权路径发现200+
04-网络拓扑发现:ping_sweep_arp.md网络层发现与拓扑绘制200+

03-漏洞利用

文件名说明行数
01-命令注入与远程代码执行.md命令注入原理与利用技术200+
02-Web漏洞利用脚本.mdSQL注入/XSS/SSRF利用200+
03-文件上传与包含漏洞.md文件上传绕过与LFI/RFI200+
04-反序列化与XXE利用.md反序列化漏洞与XML外部实体200+

04-提权技术

文件名说明行数
01-SUID-SGID提权.mdSUID/SGID滥用技术详解200+
02-内核漏洞提权.mdLinux内核漏洞利用方法200+
03-定时任务与PATH劫持.mdCron任务滥用与环境变量劫持200+
04-密码复用与凭证提取.md密码爆破与凭证收集技术200+

05-横向移动

文件名说明行数
01-PsExec与WMI横向.md远程命令执行技术200+
02-PassTheHash与票据传递.md凭证重放攻击技术200+
03-SSH密钥渗透与跳板利用.mdSSH后门与代理链技术200+
04-Active-Directory攻击基础.mdAD环境攻击技术入门200+

06-持久化与权限维持

文件名说明行数
01-启动项与计划任务后门.md系统启动项与任务计划持久化200+
02-WMI与COM组件后门.mdWMI事件订阅与COM劫持200+
03-Rootkit基础与检测.md内核级后门原理与检测方法200+
04-红队基础设施搭建.mdC2框架与安全通信架构200+

07-数据渗出

文件名说明行数
01-数据外传技术汇总.mdDNS/HTTP/ICMP等多种渗出方式200+
02-加密与分片传输.md数据加密与分片规避检测200+
03-隐写术与隐蔽信道.md隐写技术与隐蔽通信通道200+
04-云环境数据渗出.md云平台特殊渗出技术200+

08-防御规避与痕迹清理

文件名说明行数
01-日志清理与时间戳篡改.md日志清除与文件时间伪造200+
02-进程隐藏与反检测.md进程隐藏与安全产品绕过200+
03-流量混淆与协议伪装.md流量加密与协议伪装技术200+
04-反取证与内存攻击.md内存取证规避与文件擦除200+

使用说明

  1. 循序渐进:建议按照 01→08 的顺序学习,每个目录内的文件也建议按编号顺序阅读
  2. 环境搭建:所有技术均需在合法授权的测试环境中练习,推荐使用虚拟机或容器
  3. 法律声明:本手册仅供安全研究和授权渗透测试使用,严禁用于非法用途
  4. 工具依赖:部分脚本需要额外安装工具(如 nmap、socat、chisel 等),具体见各章节说明

参考资源


最后更新:2026-08-22