技术手册:红队、蓝队和开源情报 ——

技术手册:红队、蓝队和开源情报——这是2020年的新书,采用了三种学科:红队、开源情报、蓝队,并将它们合并为一个完整的参考指南。这本书包含了100多个单独的参考资料,涉及从业人员最常使用的许多工具和技术。不论是最老练的网络安全高手还是刚刚在职业领域起步的人,都能从中找到灵感。将所有学科合并成一本书的目的是为了消除一个“团队”内只存在某些知识的人为障碍。现实情况是,今天复杂的数字环境要求人们在所有领域都有一定程度的知识。蓝队应该观察和了解红队的战术,红队应该不断地推动与蓝队的合作,而开源情报应该不断地努力剥离分散在不同数据源中的作恶者的证据。这本书中每个参考资料都是按字母顺序排列的,有助于加快查找。另外,几乎每个主题都从“如何利用X”和“如何防御X”的相对角度进行了阐述。涵盖的工具和主题包括:云服务、操作系统、移动网络、开源情报、端口、取证、恶意软件资源、防御者工具、攻击者工具、OSINT工具以及其他各种支持工具(Vim、iptables、nftables等...)。

相关推荐

封面图片

补充一些比较实用的开源情报技术书籍 ——

补充一些比较实用的开源情报技术书籍——1、CybersecurityBlueTeamToolkit这是一本为技术人士和非技术专业人士编写的网络安全实用手册。随着重大数据泄露事件的报道充斥头条新闻,任何组织,无论大小,都不可能再继续忽视网络安全的重要性。然而,关于这个问题的大多数书籍,要么对非技术专业人员来说过于专业,要么对专业人士来说过于笼统。这本书的作者NadeanTanner拥有从大学教学到为国防部工作的广泛经验,它做到了在实质性和易懂性之间取得了完美的平衡,使其能够对各行各业的IT业或管理职位的人同样有用。这本指南从简单和战略性的角度审视了网络安全管理和实践中可用的最佳战术和工具。对于任何职业层面,从学生到高管,都是一本有价值的参考书。2、HumanHacking这是2021的新书。一位全球安全专家从心理学的角度出发,帮助您掌握社交工程——人类黑客的艺术。侵蚀性的社会习俗、技术和快速的经济变化正在使人类比以往任何时候都更有压力,在社交方面更加尴尬和孤立。我们生活在自己的泡沫中,不愿意与人交流,在与他人交流时感到越来越无力、不安全和忧虑。作为社交工程领域的先驱和黑客高手,克里斯托弗·哈德纳吉擅长了解恶意攻击者如何利用人类交流的原则,通过操纵和欺骗获取信息和资源。现在,他告诉您如何利用社交工程作为一种善的力量——帮助您重新获得自信和控制。这本新书中提供的工具将帮助您与陌生人建立融洽的关系,利用身体语言和语言暗示来发挥您的优势,引导对话和影响他人的决定,并保护自己免受操纵者的影响。最终,您能学会对如何表现自己有更多的自我意识,并能够利用它来改善您的生活。这本书包括课程和互动“任务”——遍布全书的练习,以帮助您学习这些技能,练习它们,并掌握它们。3、OperatorHandbook:RedTeam+OSINT+BlueTeamReference这本手册采用了三种学科(红队、开源情报、蓝队),并将它们合并为一个完整的参考指南。这本书包含了100多个单独的参考资料,涉及从业人员最常使用的许多工具和技术。包括的内容可以同时帮助最老练的网络安全高手或刚刚在职业领域起步的人。将所有学科合并成一本书的目的是为了消除一个“团队”内只存在某些知识的人为障碍。现实情况是,今天复杂的数字环境要求在所有领域都有一定程度的知识。所有网络安全从业者都是操作者。蓝队应该观察和了解红队的战术,红队应该不断地推动与蓝队的合作,而开源情报应该不断地努力剥离分散在不同数据源中的证据。每个参考资料都是按字母顺序排列的。这不仅消除了那些团队分离的概念,而且还有助于加快查找。另外,几乎每个主题都从“如何利用X”和“如何防御X”的双方面角度进行了阐述。涵盖的工具和主题包括:云服务、操作系统、移动、OSINT、端口、取证、恶意软件资源、防御者工具、攻击者工具、OSINT工具、以及其他各种支持工具(Vim、iptables、nftables等...)。4、Practicalcyberintelligencehowaction-basedintelligencecanbeaneffectiveresponsetoincidents这本书针对事件管理者、恶意软件分析师、逆向工程师、数字取证专家和情报分析师;最好有安全操作、事件响应或调查方面的经验或知识,以便您能够充分利用所介绍的主题。您将学习到的内容包括:了解观察-调整-决策-行动(OODA)循环及其对安全的适用性;了解主动防御概念的战术观点,及其在当今威胁环境中的应用;熟悉F3EAD流程的操作观点,以推动组织内的决策;建立一个框架和能力成熟度模型,整合信息安全组织中关键功能的输入和输出;等等此外还包括如何去了解威胁模型和情报产品/框架,并将其应用于现实生活中的场景。在这本书结束时,您将能够根据网络防御情报的操作和战术/战略领域在您的组织中启动一个情报项目。#security#OSINT

封面图片

这是hakin9 介绍的工具,它是一个开源情报蜜罐,它可以监测威胁行为者的侦察企图,并为蓝队人员生成可操作的情报。

这是hakin9介绍的工具,它是一个开源情报蜜罐,它可以监测威胁行为者的侦察企图,并为蓝队人员生成可操作的情报。《工具:用于蓝队的模块化开源情报蜜罐》https://www.iyouport.org/%e5%b7%a5%e5%85%b7%ef%bc%9a%e7%94%a8%e4%ba%8e%e8%93%9d%e9%98%9f%e7%9a%84%e6%a8%a1%e5%9d%97%e5%8c%96%e5%bc%80%e6%ba%90%e6%83%85%e6%8a%a5%e8%9c%9c%e7%bd%90/

封面图片

这本书涵盖了从互联网挖掘开源信息并进行情报分析的诸多方法和技术。

这本书涵盖了从互联网挖掘开源信息并进行情报分析的诸多方法和技术。它介绍了许多新的领先的侦察、信息收集和开源情报方法和技术,包括元数据提取工具、高级搜索引擎、高级浏览、功能性搜索方法,在线匿名工具,例如TOR和i2p;OSINT工具,例如瑞士军刀级的Maltego,Shodan,Creepy,SearchDiggity,Recon-ng,社交网络分析(SNA),Darkweb/Deepweb,数据可视化等等。专注于动手工具,例如TOR,i2p,Maltego,Shodan,Creepy,SearchDiggity,Recon-ng,FOCA,EXIF,Metagoofil,MAT等;包括案例研究,以及一个Python章节,向您展示如何创建自己的信息收集工具,以及修改现有的API。下面上传这本书的电子版。

封面图片

重要的更新:以完全不同的方式重写开源情报 ——

重要的更新:以完全不同的方式重写开源情报——以前我们多次介绍过MichaelBazzell,在本频道搜索这个名字可检索相关内容。互联网技术始终处于动态变化中,这意味着开源情报工具和方法论也必需随之更新,于是,新版的总是会比旧的更实用。而这本第8版(2021年)更加不同。它包含超过650页的内容,几乎完全重写,贯穿31个章节。现在是时候以不同的方式看待开源情报了。多年来,在本书的前几版中,一直依赖外部资源来提供搜索工具、虚拟环境和调查技术。而当服务关闭、网站消失、定制资源因外部压力而被拆除时,您就只能失望。这本书旨在纠正这种两难处境。它旨在帮您控制您的调查资源,变得自力更生。将不再需要在线搜索工具;而是在本地制作和托管自己的工具。将不再寻求预先构建的虚拟机;而是创建和配置自己的虚拟机。这本书将权力重新交到您的手中。新的OSINT专业人员必须是自立的,拥有自己的工具和资源。您将成为一个更熟练的主题专家。这本书足够保持您的开源情报调查方法的新鲜度。它包括新的在线和离线搜索工具;一个新的LinuxOSINT虚拟机;以及在Mac和Windows操作系统中复制所有LinuxOSINT工具的教程。针对Facebook、Instagram、LinkedIn、YouTube等主要平台的全新搜索方法,确保您的在线调查武器库中拥有最新技术。整个章节都是关于方法学、工作流程、指南文档和道德规范的,为您的下一次主动调查提供了清晰的计划。所有数字文件都通过下载包括在内。在这里,重新开始。

封面图片

开源情报的历史 ——

开源情报的历史——我们在“邦德”一文中曾经简单介绍过,开源情报已经有**100年的历史**,2018年是OSINT的百年纪念。开源情报来自作为全球情报大国的英国,英国政府在过去100年中一直将对OSINT的认真研究置于其情报库的中心位置,并且直到现在,也没有大肆宣传过。我们的文章中提到了BenWheatley的一本书,它阐明了这个重要的情报领域如何在二战中发挥作用。该议题在曾经的相关研究中被广泛忽略。有读者对这本书感兴趣,下面我们上传一下。此外您可以在下面回顾这篇文章《“谷歌地图”是比詹姆斯邦德更棒的间谍》https://www.iyouport.org/%e8%b0%b7%e6%ad%8c%e5%9c%b0%e5%9b%be%e6%98%af%e6%af%94%e8%a9%b9%e5%a7%86%e6%96%af%e9%82%a6%e5%be%b7%e6%9b%b4%e6%a3%92%e7%9a%84%e9%97%b4%e8%b0%8d/

封面图片

开源情报、黑客和社交工程是一体的 ——

开源情报、黑客和社交工程是一体的——-您是否想要成为精通网络安全的专家,并对反抗社区薄弱的防御能力非常不满?-您是否想要详细了解最实用的所有基本黑客工具?-您是否曾在互联网上搜寻理想的资源以开始学习黑客技术,却被大量脱节的信息所淹没?如果您对以上问题中的任何一个回答为“是”,那么这本书就适合您。网络攻击和威胁已经变得越来越复杂,组织和个人正在争先恐后地通过建立防御系统来保护其数字资产免受威胁。在开源黑客工具方面具有实践经验的渗透测试人员和网络安全专业人士如今变得非常抢手。这是一本功能强大的书中,您将学习到如何掌握用于黑客攻击、渗透和安全测试的标准平台-KaliLinux。本书假定您对KaliLinux和黑客技术一无所知,于是将从头开始解释,并建立起有关如何使用KaliLinux和其他开源工具的实用知识,帮您了解成功的渗透测试背后的过程。以下是您将在KaliLinuxHacking中将学到的基本内容:•对“hacking”和KaliLinux概念的简要介绍;•从会话劫持和SQL注入到入侵的各种攻击类型、几乎所有钓鱼方式和DOS攻击;•为什么黑客不总是坏人?•为什么KaliLinux是许多业余和专业黑客的首选平台;•如何在计算机上设置和安装KaliLinux的分步说明;•如何掌握Linux终端以及您绝对需要了解的基本Linux命令;•如何使用Bash和Python成为更好的黑客;•……还有更多这本书是专为初学者设计的,包含了实用的示例和真实演示,用简单易懂的语言进行了解释。这是今年12月的新书。无论您是刚开始使用黑客技术、希望在反抗社区中拥有更多的安全性,还是正准备在网络安全领域晋升,或者只是想把自己的简历弄好一点以便对雇主更具吸引力;这本书都适合您。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人