Bash 红队攻防实战手册
前置知识:在学习本目录内容之前,请确保已掌握 bash目录 中的基础知识,包括 Bash 基础语法、变量、循环、函数、管道与重定向等核心概念。红队技术建立在扎实的 Bash 基础之上。
红队学习路线
信息收集 → 漏洞利用 → 提权 → 横向移动 → 持久化 → 数据渗出
↑ |
└────────────── 防御规避与痕迹清理 ←──────────────────┘
红队攻击遵循标准的网络攻击生命周期(Cyber Kill Chain)。以下是推荐的学习路径:
1. 信息收集(Reconnaissance)
在渗透测试的初始阶段,通过主动和被动方式收集目标信息,为后续攻击提供基础数据支撑。
2. 漏洞利用(Exploitation)
基于收集到的信息,寻找并利用目标系统中的安全漏洞,获取初始访问权限。
3. 提权(Privilege Escalation)
在获取初始访问权限后,利用配置缺陷或内核漏洞提升至更高权限级别。
4. 横向移动(Lateral Movement)
利用已获取的凭证或漏洞,在内网中扩展攻击范围,访问更多系统和资源。
5. 持久化(Persistence)
建立持久化的后门机制,确保在系统重启或会话断开后仍能维持访问权限。
6. 数据渗出(Exfiltration)
在完成攻击目标后,安全地将敏感数据从目标网络中提取出来。
7. 防御规避(Defense Evasion)
在整个攻击过程中,持续采用各种技术手段规避安全检测和防御机制。
章节列表
01-反弹shell与持久化
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-反弹shell全集:bash_python_perl_php_nc.md | 各语言反弹shell实现原理与代码 | 200+ |
| 02-反弹shell加密与混淆.md | 加密通信与WAF绕过技术 | 200+ |
| 03-持久化后门:crontab_rc文件_startup.md | 多种持久化后门实现方案 | 200+ |
| 04-隧道与代理:ssh_tunnel_socat_chisel.md | 内网穿透与代理技术详解 | 200+ |
02-信息收集
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-内网侦察脚本:enum4linux替代.md | 纯Bash实现主机发现与枚举 | 200+ |
| 02-端口扫描与服务识别:bash实现.md | 多种端口扫描技术与banner抓取 | 200+ |
| 03-用户与权限枚举脚本.md | 权限配置审计与提权路径发现 | 200+ |
| 04-网络拓扑发现:ping_sweep_arp.md | 网络层发现与拓扑绘制 | 200+ |
03-漏洞利用
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-命令注入与远程代码执行.md | 命令注入原理与利用技术 | 200+ |
| 02-Web漏洞利用脚本.md | SQL注入/XSS/SSRF利用 | 200+ |
| 03-文件上传与包含漏洞.md | 文件上传绕过与LFI/RFI | 200+ |
| 04-反序列化与XXE利用.md | 反序列化漏洞与XML外部实体 | 200+ |
04-提权技术
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-SUID-SGID提权.md | SUID/SGID滥用技术详解 | 200+ |
| 02-内核漏洞提权.md | Linux内核漏洞利用方法 | 200+ |
| 03-定时任务与PATH劫持.md | Cron任务滥用与环境变量劫持 | 200+ |
| 04-密码复用与凭证提取.md | 密码爆破与凭证收集技术 | 200+ |
05-横向移动
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-PsExec与WMI横向.md | 远程命令执行技术 | 200+ |
| 02-PassTheHash与票据传递.md | 凭证重放攻击技术 | 200+ |
| 03-SSH密钥渗透与跳板利用.md | SSH后门与代理链技术 | 200+ |
| 04-Active-Directory攻击基础.md | AD环境攻击技术入门 | 200+ |
06-持久化与权限维持
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-启动项与计划任务后门.md | 系统启动项与任务计划持久化 | 200+ |
| 02-WMI与COM组件后门.md | WMI事件订阅与COM劫持 | 200+ |
| 03-Rootkit基础与检测.md | 内核级后门原理与检测方法 | 200+ |
| 04-红队基础设施搭建.md | C2框架与安全通信架构 | 200+ |
07-数据渗出
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-数据外传技术汇总.md | DNS/HTTP/ICMP等多种渗出方式 | 200+ |
| 02-加密与分片传输.md | 数据加密与分片规避检测 | 200+ |
| 03-隐写术与隐蔽信道.md | 隐写技术与隐蔽通信通道 | 200+ |
| 04-云环境数据渗出.md | 云平台特殊渗出技术 | 200+ |
08-防御规避与痕迹清理
| 文件名 | 说明 | 行数 |
|---|---|---|
| 01-日志清理与时间戳篡改.md | 日志清除与文件时间伪造 | 200+ |
| 02-进程隐藏与反检测.md | 进程隐藏与安全产品绕过 | 200+ |
| 03-流量混淆与协议伪装.md | 流量加密与协议伪装技术 | 200+ |
| 04-反取证与内存攻击.md | 内存取证规避与文件擦除 | 200+ |
使用说明
- 循序渐进:建议按照 01→08 的顺序学习,每个目录内的文件也建议按编号顺序阅读
- 环境搭建:所有技术均需在合法授权的测试环境中练习,推荐使用虚拟机或容器
- 法律声明:本手册仅供安全研究和授权渗透测试使用,严禁用于非法用途
- 工具依赖:部分脚本需要额外安装工具(如 nmap、socat、chisel 等),具体见各章节说明
参考资源
最后更新:2026-08-22