一支纯粹的 Red Team 应当是攻守兼备的!

建设指导

参考 Colbat Strike 创始人

pkav若干支撑平台
私有社工库
私有漏洞库
潮风大数据分析系统(Only_guest 会议演示)

关于防御,和传统信安市场甲方侧重的防御点不同。
一支Red Team 主要致力于防御

  • C&C服务器免遭攻击
  • botnet通信完好
  • 跳板网络稳定
  • VPN服务器安全
  • 电力供应自主化 (小型柴油发电机等)

关于减少攻击成本

系统开发(Malware方向)
无线/射频开发 WiFi 蓝牙 RFID
逆向工程
俄语/其他语言(Malware as a Service 采购,论坛信息采集)
情报收集 CIA工具收集
剧本创作 角色扮演 运营商工作人员/支持维护工程师 社会工程学
对骨干网络,核心交换机 整个通讯链路过程有深刻理解的人 可能来自运营商或者 华为等设备生产商
数据分析 深度报文分析(DPI)
密码学 同时精于理论和实现,了解常见的错误实现方式

硬件设置

暂无
Hak5 产品线
Wifipineapple
BadUSB
USB Bunny
HackRF
部分基站设备
FakeGPS
GPS干扰

高灵敏度拾音器
激光拾音器
基于单片机的拾音器

宽频无线电探测设备
频谱分析仪
4G信号干扰
可粘式GPS模块
影音取证器

无线鼠标劫持(Crazyradio)
无线键盘劫持
蓝牙键盘/耳机/鼠标劫持
)

无线攻防网卡列表

【Title】 无线安全渗透测试@支持无线网卡列表
【Time】 2015/01 Update
【Ver】 Public@2015v1
【From】 Longas ( ZerOne WirelessSec Research )
【注1】 下述[]内为支持芯片及对应无线网卡型号!
【注2】 要特别注意产品具体版本!版本不同可能芯片不同!

+————————————————— +

  • Wish U Like…..U can find me by email… +
  • longaslast@126.com +
    +————————————————— +

[ Ralink RT3070 ]
——–Alfa AWUS036NH – (Bigger size)
——–Alfa AWUS036NEH – (Smaller size)
——–TOTOLINK N200UP USB无线网卡

[ Atheros AR9271 ]
——–TP-LINK TP-WN722N
——–TP-LINK TP-WN722NC
——–Alfa AWUS036NHA
——–Netgear WNA1100,Kali支持,但Ubuntu下需要安装驱动

[ Realtek RTL8187L ]
——–AWUS036H – (Bigger size)
——–AWUS036EW – (Smaller size)
——–WiFi-City、WiFlyCity等国产各类蹭网卡

[ Ralink RT3572 ]
——–ASUS USB-N53,支持,但性能一般
——–Linksys WUSB600N v2,支持,但性能一般

[ Atheros AR7010+AR9287 ]
——–TP-Link TL-WN821N v3,最新v4版已改成Realtek芯片
——–TP-Link TL-WN822N v2,旧版v1用AR9170+AR9102,最新v3版用RTL8192CU

[ Ralink RT2573 ]
——–TL-WN321G v4