资讯动态

红蓝对抗与护网实战弹药库:内存马查杀、shellcode攻防到溯源反制的一站式工具集

发布时间:2026/8/24 5:17:07 来源:尧图企业网站定制
红蓝对抗与护网实战弹药库内存马查杀、shellcode攻防到溯源反制的一站式工具集【免费下载链接】RedTeam_BlueTeam_HW红蓝对抗以及护网相关工具和资料内存shellcodecsmsf和内存马查杀工具项目地址: https://gitcode.com/gh_mirrors/re/RedTeam_BlueTeam_HWRedTeam_BlueTeam_HW 是一个把红队与蓝队能力都装进同一个仓库的护网工具集红队侧有渗透测试用的信息收集、漏洞利用工具蓝队侧有内存马查杀、应急响应、溯源反制资料另外还沉淀了一批 shellcode 与内存马攻防资料。你不需要再到处翻帖子找工具红队蓝队两侧都能直接上手。这个仓库解决的核心问题只有一个攻防演练里你手边要有趁手的家伙。红队要的是从侦察到打点的完整链路蓝队要的是从发现入侵到反制攻击者的闭环。仓库按Red_Tools/、Blue_Tools/、hw/、doc/四个区块组织攻击链上每一步该用什么翻目录就知道。红队视角把一条完整的攻击链路跑通这段讲红队从打前侦察到落地之后的操作序列适合正在准备渗透测试或护网进攻任务的你。第一步探测目标的端口与主机名攻击之前先摸清对方的面。仓库里Red_Tools/下的TPScan.jar用来快速扫目标开放端口hostnamePot.jar仓库根目录帮你做主机名探测、辅助资产识别。端口和主机名这两样东西决定了你后面打哪个服务、猜什么业务。第二步利用 ThinkPHP、Struts2 等框架漏洞拿到端口后看服务指纹下判断打哪个洞。这一类工具在护网里出镜率极高ThinkPHP 系列ThinkPHP.jar、ThinkPHP.V2.3.by蓝鲸.jar、ThinkphpGUI-1.3-SNAPSHOT.jar针对 ThinkPHP 框架的漏洞利用GUI 版适合不熟悉命令行的同学Struts2_19.21.jarStruts2 全版本漏洞检测工具批量确认目标是否中招LiqunKit 综合漏洞利用工具.7z一个综合漏洞利用包配合图形化漏洞利用 Demo图形化漏洞利用Demo-JavaFX版.7z使用打点效率更高第三步提权与对抗杀软拿到初始权限只是开始。Windows 环境下的三个关键动作PetitPotato.exe本地提权利用权限令牌冒用机制拿到 SYSTEMNoApiUser.exe不走 API 直接添加用户规避部分日志记录superman.exe干掉受防病毒保护的进程为后续落盘和维持铺路这两个 exe 的用途说明写在Red_Tools/Windows/win.md里两行字值得先读。进阶内存马注入与 shellcode 免杀文件型后门越来越难藏所以现在的主流打法是不落盘。hw相关项目.md里按红队工具分类维护了一份持续更新的清单覆盖 Java Agent 内存马注入weblogic/Tomcat 的 Filter、Servlet、Listener 各类型、JNDI 注入的高版本 JDK 利用、免杀 shellcode 与加载器、内存 webshell 生成等方向。建议你按「先看懂注入原理 → 再选加载器 → 最后调免杀」的顺序读这份清单比零散翻文章高效得多。蓝队视角内存马查杀、应急响应与溯源反制这段讲蓝队防守闭环先查内存、再应急处置、然后反手溯源适合防守方和应急团队。先确认内存里有没有东西内存马查杀工具告警响了第一步不是看日志而是确认内存里是否已经躺着马。Blue_Tools/里现成两件武器DuckMemoryScan.exe扫进程内存找 IIS 劫持、无文件木马、shellcode 免杀后门这类杀软扫不出来的东西CobaltStrikeScan.exe专门从进程和文件中识别 Cobalt Strike beacon 并解析其配置确认对方 C2 版本和通信参数配合两份学习材料Tomcat Filter类型内存马与查杀技术学习讲原理与检测思路Arthas在内存马查杀中的应用演示用 Arthas 在线查杀 Java 内存马的操作。hw相关项目.md的蓝队工具清单里还收录了 Java 内存马查杀、ASP.NET 内存马检测、JSP webshell 污点分析等一大批工具可按技术栈挑选。应急响应Windows 入侵检查的标准动作确认被入侵后按流程走比凭感觉走可靠。直接读这份【应急响应】windows入侵检查流程配合仓库里的winSensorCheck.batscript/目录做传感器自检。针对挖矿类样本WorkMiner挖矿木马应急处置手册hw/目录给了从定位到清退的完整打法。doc/blue/下还有服务隐藏与排查、ICMP/DNS 隧道处置方法Windows 与 Linux 各一篇等场景化文章都是护网里真实踩过的坑。溯源反制让攻击者自己暴露防守做到最后最好看的结果是反打回去。核心材料HW多人运动溯源反制指北hw/目录多人协同下的溯源方法论MySQL 蜜罐hw/mysql.Linux.zip与hw/mysql.windows.zip伪造 MySQL 服务端利用逻辑漏洞反过来读攻击者的文件专门反制 Cobalt Strike 这类场景DNS 行为追踪使用 DNSLookupView 监控 DNS 请求、在 Windows 7 上追踪发起 DNS 请求的进程%20系统上追踪发起DNS请求的进程%20-%20Mrxns%20Blog.html)把异常外连的发起进程钉死CobaltStrike(4.9.1)的狩猎与反狩猎的狩猎与反狩猎%20·%20Aruis%20blog.html)既教你怎么在内存里猎杀 CS也教你 CS 侧怎么反狩猎攻防两端都讲SuperShell溯源反制默认密钥/密码利用利用 C2 工具的默认配置反查攻击者从攻击者视角设计防御体系蓝队最值钱的能力是用红队脑子想问题。两份材料是体系化的思考框架红队视角下的防御体系构建讲怎么设计让红队打不穿蓝队视角下的防御体系突破讲怎么把现有体系打穿。检测能力建设上微软sysmon使用总结hw/目录值得作为 Windows 侧检测基线的起点。护网实战真实演练里最有用的那一堆工具会过期经验不会。这段汇总历年护网中真正被反复验证的手册、报告与漏洞清单。2020护网中的漏洞.pdf2020年9月安全监测报告「护网期间高危漏洞使用情况」.pdfhw/目录当年护网实际被利用的高危漏洞长什么样防守方加固清单直接对着这份做2021HW参考_防守方经验总结.pdf防守方踩过的坑总结护网前必读2021HW行动红队作战手册.pdf与HW弹药库之红队作战手册.pdf红队侧从信息收集到打分的完整作战流程2021实战攻防企业红蓝对抗实践指南-长亭.pdf入门阶段最系统的一本红蓝双方思路都覆盖HW攻守思路3.pdf攻防思路复盘偏方法论2022年HW前沿漏洞利用库.zip护网期间前沿漏洞利用的打包汇总CTF-陇剑杯之内存分析-虚拟机内存取证.pdf内存取证实操蓝队做主机级取证时的参考另外hw相关项目.md里的「相关书籍文章」一节维护了外部资料的镜像备份本地保存在doc/下比如 ysoserial 反序列化 Payload 解码、Yara 内存狩猎、资产巡航系统 JWT 硬编码密钥案例等断网时也能看。工具箱速查一张表把仓库里的工具都列清楚按你站的哪一队对号入座。工具位置用途面向TPScan.jarRed_Tools/端口扫描发现开放端口红队hostnamePot.jar仓库根目录主机名探测、资产识别红队ThinkPHP.jar / V2.3.by蓝鲸 / GUI版Red_Tools/ThinkPHP 框架漏洞利用红队Struts2_19.21.jarRed_Tools/Struts2 全版本漏洞检测红队LiqunKit 综合漏洞利用工具.7zRed_Tools/综合漏洞利用打包红队图形化漏洞利用Demo-JavaFX版.7zRed_Tools/图形化漏洞利用演示红队PetitPotato.exeRed_Tools/Windows/Windows 本地提权红队NoApiUser.exeRed_Tools/Windows/非 API 方式添加用户红队superman.exeRed_Tools/终止受防病毒保护的进程红队BlueTeamTools 系列jar zip 多版本Blue_Tools/蓝队分析工具箱支持 shiro 数据包解密等蓝队DuckMemoryScan.exeBlue_Tools/内存扫描IIS 劫持、无文件木马、shellcode 后门蓝队CobaltStrikeScan.exeBlue_Tools/进程/文件中的 CS beacon 识别与配置解析蓝队LiqunShield.7zBlue_Tools/蓝队工具箱webshell 爆破解密、哥斯拉流量解密蓝队winSensorCheck.batscript/Windows 传感器自检脚本蓝队mysql.Linux.zip / mysql.windows.ziphw/MySQL 蜜罐溯源反制 C2蓝队文档类资料按目录看hw/是护网手册与报告doc/blue/是蓝队技术文章doc/red/是红队技巧Linux 提权、Windows 快捷方式利用hw相关项目.md是持续更新的攻防工具总清单。获取红蓝对抗工具集与上手建议把仓库拉下来只需要一条命令git clone https://gitcode.com/gh_mirrors/re/RedTeam_BlueTeam_HW新手建议这样上手机先读 README.md 看目录结构心里有地图红队背景的先翻 Red_Tools/Windows/win.md 和 hw/ 里的红队作战手册把攻击链路串一遍蓝队背景的先做两件事跑一遍 DuckMemoryScan通读 【应急响应】windows入侵检查流程进阶阶段啃hw相关项目.md内存马、shellcode、溯源反制三个方向各挑一个项目实操护网前一周把「2020 护网中的漏洞」和「防守方经验总结」对照自己的资产过一遍工具堆得再满也只是弹药真正让你赢的是把每条链路亲自打过一遍。趁手家伙已经备齐剩下的交给你。【免费下载链接】RedTeam_BlueTeam_HW红蓝对抗以及护网相关工具和资料内存shellcodecsmsf和内存马查杀工具项目地址: https://gitcode.com/gh_mirrors/re/RedTeam_BlueTeam_HW创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价