护网与重保(HW)经验总结:攻击方与防守方视角、值守流程、应急联动、溯源反制与报告,含完整操作步骤。
C2 上线后的完整组合链:持久化(Windows/Linux)、免杀组合(加密加载器+白名单+进程注入)、抓凭据、横向与隧道,检测与防御。
灯塔 ARL 资产收集 + Nuclei 模板扫描联动:子域名/端口/指纹收集,导出资产清单批量验证漏洞,完整操作步骤与检测防御。
免杀深化:自定义加载器编写思路、shellcode 加密与分离、LOLBins 白名单、进程注入、Unhook 与 EDR 行为对抗。
内网多级代理:SSH ProxyJump 多级、frp 级联、EW(Socks 链)、Proxifier 汇聚,穿透纵深内网的操作步骤与检测防御。
信息收集进阶三件套:Google Hacking 语法、前端 JS 接口与密钥挖掘、FOFA/Shodan 云资产测绘,含操作步骤与检测防御。
Wireshark 实战:抓包配置、过滤语法、跟随流、统计与协议分析,用于排障、流量分析与攻击溯源。
SSH 隧道实战:本地转发 -L、远程转发 -R、动态转发 -D(Socks)、sshuttle,以及 EW 等代理工具,检测与防御。
免杀基础:杀软/EDR 检测原理、静态与行为免杀思路(编码/混淆/加载器/白名单/进程注入)、工具与检测对抗。
容器与 K8s 安全:docker.sock 未授权、特权容器逃逸、runC 漏洞、Kubelet API 未授权、etcd 泄露、RBAC 与镜像安全。