目录
- 热身
- [Day01 - Linux基础知识](#Day01 - Linux基础知识)
- [Day02 - Pfishing Emails](#Day02 - Pfishing Emails)
- [Day03 - SIEM](#Day03 - SIEM)
- [Day04 - 人工智能在网络安全领域的应用](#Day04 - 人工智能在网络安全领域的应用)
- [Day05 - 不安全的直接对象引用(IDOR)](#Day05 - 不安全的直接对象引用(IDOR))
- [Day06 - 恶意软件分析](#Day06 - 恶意软件分析)
- [Day07 - 网络发现](#Day07 - 网络发现)
- [Day08 - AI提示词注入](#Day08 - AI提示词注入)
- [Day09 - 密码](#Day09 - 密码)
- [Day10 - SOC告警研判](#Day10 - SOC告警研判)
热身
shell
# 1.windows隐藏文件
dir /a
# 2.Linux隐藏文件
ls -la
- 查看邮箱泄露
https://haveibeenpwned.com/
https://databreach.com/ - 路由器默认密码本
https://www.softwaretestinghelp.com/default-router-username-and-password-list/
Day01 - Linux基础知识
-
查找失败登录
shellgrep "Failed password" /var/log/auth.log -
切换到root用户
shellsudo su / su - root / su exit -
Linux历史命令
shellcat /home/user/.bash_history cat /root/.bash_history # 该命令也会保存 history
Day02 - Pfishing Emails
社会工程学是指通过各种形式的交流,导致受害者泄露密码、打开恶意文件,或授权付款等的行为。
利用人类的紧张感、好奇心、对官方的信任。
防钓鱼指导\])(https://www.allthingssecured.com/tips/email-phishing-scams-stop-method/)
这个邮件(二维码、链接、短信、电话、社交媒体)可疑吗?
让我点击/做什么?
我只能看到好处?
他迫切需要我做什么?
**慢慢来** ,骗子利用一时头脑发热。
想不通的地方先验证。
自己打开信任网站的地址,不要使用消息的链接。
证明发消息人的真实性。
1. 社会工程工具包[https://github.com/trustedsec/social-engineer-toolkit](SET)
2. 构造钓鱼邮件 不要使用自己的邮箱,需要伪造一个目标用户受信任的人(朋友/网站)
```shell
setookit
1
5
1 # 发送单个邮件
Send email to: virtual@company.cn
2 # 使用邮件服务器或开放服务器(如阿里邮件中继服务器)
trusted@company.cn
[blank] # 默认空格
[25] # SMTP默认端口号
```
## Day03 - SIEM
1. Splunk是用于收集、存储、分析数据的平台。提供多种搜索、可视化,适合组织提升IT运营和安全态势。
2. 多种来源的数据/事件/日志可以导入Splunk分析,例如web_traffic、firewall_logs等。
3. Splunk页面包含六大主要部分:检索关键字、时间范围、**时间线** (事件按时间分布,可查看明显流量**激增** 的时间段)、精选字段(日志文件元数据)、感兴趣的字段(客户端IP、域名、url(如`../../etc/passwd`等)、**事件详情**及关键字段(如UA、IP)。
4. 多个检索关键字,空格表示\&,例如`user_agent!="*Safari*" user_agent!="*Firefox*"`
5. 可以使用table只查看感兴趣的列表:`index=main sourcetype=web_traffic client_ip="198.51.100.55" AND path IN ("/.env", "/*phpinfo*", "/.git*") | table _time, path, user_agent, status`
6. 可以检索**具体的漏洞特征** 例如:
> 1. 路径穿越和开放重定向(URL重定向漏洞,https://normal.com/login/?redirect=http://evil.site
> `sourcetype=web_traffic client_ip="