红队命令速查手册

站点:https://book.shentoushi.top/

核心作用:

这个站点的核心目标是解决红队行动和渗透测试过程中面临的“命令记忆痛点”,充当一个集中化的、快速查询的实战命令速查手册。它将自己定位为安全从业者(尤其是红队成员)的“技术备忘录”和“效率工具”。

image-20250723151451169

功能详解:

命令的全面整合与分类: 站点最显著的功能是将红队渗透中常用的、零散的命令进行了系统性的收集和分类。这涵盖了:

操作系统基础命令: 明确区分 Win命令 (Windows) 和 Linux命令,这是渗透工作的底层基础。

核心安全工具指令: 专门整理了 wmic, powershell, mimikatz(及其相关变种),metasploit(框架及其常用模块),cobalt strike(及其相关工具)等重量级工具的常用命令和操作语法。掌握这些工具的命令是红队工作的核心技能。

专项技术领域命令:

  • 隧道代理 (隧道代理工具): 整理用于端口转发、代理、内网穿透等场景的工具命令。

image-20250723152945769

  • Web渗透 (Web渗透技巧): 包含针对 Web 应用的常见攻击手段和工具命令。

image-20250723152903215

  • 内网渗透 (内网渗透): 细分为信息收集 (Information)、横向移动 (Win/Linux_LateralMovement)、以及利用 impacket 工具集进行内网渗透的命令。

image-20250723152837042

  • LOLBins (Lolbin介绍): 收集利用 Windows (Win_Lolbin) 和 Linux (Linux_Lolbin) 系统自带合法程序 (Living-off-the-Land Binaries) 进行攻击或绕过检测的技巧与命令组合。

  • 凭证提取 (Credential介绍): 专门章节讲解如 dump_lsassdump_lsa 等关键凭证提取技术的命令和方法。

图片[5]-红队命令速查手册-泷羽Sec

  • 权限提升 (Privilege介绍): 整理系统提权 (Privilege_Escalation) 的常用命令和技巧。

image-20250723152727126

  • 数据库操作 (数据库命令): 覆盖主流数据库 (Mssql, Mysql, Oracle, PostgreSql, Redis) 在渗透中常用的连接、查询、命令执行等语句。

  • 编程相关 (编程常用命令): 提供 Go, Nim, Rust, Python 等红队常用开发或利用语言的代码片段或编译命令 (Go, Nim, RustCode, PythonCode)。

  • 反病毒规避 (Anti Virus介绍): 提供针对常见安全产品(如 Kaspersky, Defender, Avast, SangforEDR, Asiainfo, Dbappsecurity, Skylar, HipsTray)的规避技巧或相关命令参考(虽然可能不是直接的绕过命令,但包含相关上下文)。

结构清晰,便于速查: 网站采用层级目录结构(如“系统命令 > Win命令收集”),逻辑清晰。用户可以根据当前的操作环境(Windows/Linux)、使用的工具(Metasploit/Cobalt Strike)、执行的任务(信息收集/横向移动/提权/凭证窃取)或针对的目标(数据库/特定 AV)快速导航到对应的命令集合。顶部的“手册 (手册)”部分进一步提炼了 渗透常用命令,可能是最精华、最高频命令的快速索引。

result (1)

聚焦实战,解决实际问题: 其内容直接来源于红队实践中积累的需求。整合系统命令、工具命令、专项技术命令的目的,就是为了让安全工程师在紧张的渗透测试或红队演练中,能快速找到并验证需要执行的命令,避免因记忆模糊或查找资料浪费时间,甚至出错。例如,忘记某个特定的 mimikatz 参数或一个用于数据库提权的特定 SQL 查询,都可以在这里查找。

作为知识库的补充 (Wiki): 关联的 Wiki (https://wiki.shentoushi.top/) 表明该站点可能是一个更广泛知识体系的一部分。主站点 (book.shentoushi.top) 专注于命令速查,而 Wiki 可能承载更深入的技术原理、战术讲解、工具分析或开源项目 (github安全开源项目) 的详细文档。

总结:

RedTeam And Command (https://book.shentoushi.top) 是一个高度实用主义导向的网站。它不做冗长的理论阐述,而是将红队和渗透测试人员在日常工作中最常需要、最容易遗忘的各种系统命令、工具指令、专项技术操作语句进行了系统化的归类和呈现。它本质上是一个为提升安全工程师操作效率而生的“红队实战命令速查字典”和“专项技术命令手册”,其价值在于让用户能快速定位并准确执行所需的命令,从而更流畅地完成复杂的渗透任务。关联的 Wiki 站点则可能提供更深层次的技术背景支持。

往期推荐

新版BurpSuite v2025.6.3汉化版,附激活教程

挖SRC必须知道的25个漏洞提交平台

FeatherScan v4.0 – 一款Linux内网全自动信息收集工具

掩日-适用于红队的综合免杀工具

2025最新渗透测试靶场推荐

近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等

【内网渗透】隐藏通信隧道技术

内网渗透必备,microsocks,一个轻量级的socks代理工具

神器分享 红队快速打点工具-DarKnuclei

红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路

【渗透测试】DC1~9(全) Linux提权靶机渗透教程,干货w字解析,建议收藏

【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!

一个永久的渗透知识库

【oscp】vulnerable_docker,三种代理方法打入内网

【内网渗透】CobaltStrike与MSF联动互相上线的方式

内网渗透必备,microsocks,一个轻量级的socks代理工具

【OSCP】 Kioptrix 提权靶机(1-5)全系列教程,Try Harder!绝对干货!

DC-2综合渗透,rbash逃逸,git提权,wordpress靶场渗透教程

【渗透测试】12种rbash逃逸方式总结

红日靶场5,windows内网渗透,社工提权,多种域内横向移动思路

红日靶场3,joomla渗透,海德拉SMB爆破,域内5台主机横向移动教学

不用MSF?红日靶场4,从外网到域控,手工干永恒之蓝,教科书级渗透教学

ATK&CK红日靶场二,Weblogic漏洞利用,域渗透攻略

sql注入中各种waf的绕过方式,狗,盾,神,锁,宝

利用MySQL特性,WAF绕过技巧

SQL注入绕过某狗的waf防火墙,这一篇就够了,6k文案超详细

大型翻车现场,十种waf绕过姿势,仅成功一种

喜欢长文吗?1w字图文带你了解sqlmap,从0到1,WAF绕过,高级用法一文通透

本站内容部分转载于互联网,并不代表本站立场!如若本站内容侵犯了原著者的合法权益,可联系我们进行处理! 拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容