ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Claude-Red高级红队运营:杀伤链、C2与OPSEC深度解析

Claude-Red高级红队运营:杀伤链、C2与OPSEC深度解析 Claude-Red高级红队运营杀伤链、C2与OPSEC深度解析【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-RedClaude-Red 是一个专为 Claude 技能系统打造的攻击性安全技能库每个技能都是一个结构化的SKILL.md文件让 Claude 在特定攻击面上具备专家级方法论——从 SQL 注入到 Shellcode从 EDR 绕过到红队全杀伤链运营。本文带你深入它的高级红队运营能力杀伤链编排、C2 基础设施设计与 OPSEC 运营纪律适合想系统学习红队方法论的新手阅读。 一句话理解 Claude-Red把 Claude-Red 放进你的 Claude 环境后它就像一个按需加载的红队专家你提到OPSEC它自动加载红队运营技能你提到SQLi它自动加载 SQL 注入技能。不用的技能不占用上下文用哪个加载哪个。官方口号Give Claude the right skill and it stops being a chatbot. It becomes an operator.给 Claude 正确的技能它就不再是聊天机器人而是一个运营者。️ 红队杀伤链Claude-Red 如何覆盖完整攻击阶段传统红队杀伤链通常包括侦察 → 初始访问 → 执行 → 持久化 → 权限提升 → 横向移动 → 指挥控制C2→ 数据外传。Claude-Red 的 58 个技能按 13 个类别组织恰好映射了这条链上的每个环节杀伤链阶段对应技能目录核心技能侦察Skills/recon/OSINT 工具链与情报收集方法论初始访问Skills/infrastructure/钓鱼、供应链、暴露服务利用对应 MITRE TA0001防御规避Skills/infrastructure/EDR 绕过、Windows 缓解措施对抗横向移动 / 持久化Skills/active-directory/Kerberoasting、ACL 滥用、委派攻击C2 / 数据外传Skills/infrastructure/C2 架构设计、OPSEC、隐蔽外传完整映射表见 MINDMAP.md它用覆盖交叉引用表把每个 MITRE ATTCK 战术执行、持久化、权限提升、C2、外传与具体技能一一对应——做项目规划时对着这张表检查你的技能覆盖有没有缺口是最实用的用法。初始访问现代攻击面速览offensive-initial-access 技能梳理了当前主流入口新手值得先建立全局认知钓鱼演进纯附件钓鱼已难奏效链接型 预热域名先发两周正常邮件养信誉更有效绕过 MFAOAuth 同意钓鱼 / 令牌钓鱼AiTM 中间人代理直接偷会话令牌供应链NPM/PyPI 仿冒包、CI/CD 密钥泄露、容器镜像仓库欺骗边缘设备零日Ivanti、Citrix、MOVEit 等被大规模利用的未修补设备后渗透从 Shellcode 到提权offensive-shellcodeShellcode 编写、编码与注入技术offensive-windows-boundaries沙箱逃逸与权限边界突破offensive-exploit-development栈/堆利用、ROP 链构建 C2 基础设施设计三层分离架构这是 Claude-Red 高级红队技能中最值钱的部分。offensive-advanced-redteam 技能给出了生产级的 C2 架构思路1️⃣ 三层基础设施分离Tiered Infrastructure核心思想绝不在一台 VPS / 一个域名上跑所有操作烧掉一个资产不应摧毁整个行动。Tier 1 — 投递层高信誉域名短期存活只负责把初始载荷送进目标。邮箱一旦被标记这层就烧掉Tier 2 — 交互式 C2短途用于实际动手操作流量频繁、风险较高Tier 3 — 长途持久化 C2低频慢速每天/每周回连一次只在 Tier 2 被烧掉时用于重建通道成熟行动甚至会用不同的 C2 框架分管不同层级轻量冷门框架跑长途持久化功能丰富的框架留给短途操作。2️⃣ Beacon 回连配置要点永远不要用默认配置默认 Malleable C2 画像几乎等于自报家门模仿真实流量不是简单随机化而是克隆合法服务的流量特征URI、请求头、User-Agent内存混淆启用 sleep mask睡眠时加密堆内存 obfuscate 防内存签名扫描证书 OPSECHTTPS 场景下禁用自签名默认证书使用合法证书如 Lets EncryptJitter 与 Sleep绝不用 0 睡眠用高抖动值如 sleep 60 jitter 37避免被 NDR 用数学规律识别3️⃣ 载荷分级Stage 0 → 1 → 2阶段定位关键要求Stage 0轻量自包含加载器30KB必须全未检出FUD只做下载/提取/注入Stage 1极简植入体支持 5-6 个命令即可做持久化等待升级Stage 2完整后渗透 Beacon仅在杀掉 AV/EDR 或站稳脚后加载绝不落盘目标不是执行命令而是夺取持久化。每一层都应有冗余通道——如果 HTTPS 被白名单防火墙拦截DNS 通道要能顶上。️ OPSEC 运营纪律不出错的 7 条军规再漂亮的 C2也会被一条低级 OPSEC 错误毁掉。技能中总结了资深运营者的血泪经验团队服务器只绑本地teamserver永远绑定127.0.0.1通过隧道/重定向器暴露——大量 C2 因为公网监听被 Shodan 扫描后直接关停智能重定向器用 Nginx 做过滤 欺骗——匹配你的 Malleable 画像才转发Shodan 扫描器打进来看到的是正常微软/亚马逊页面TTP 黑名单把powershell -Command、rundll32这类高危签名用法列入禁区全程加密即使内网通信也加密。技能作者亲历只因内网明文 HTTP 传输凭据一句监听就拿下全网LOLBin 优先能用系统自带工具如curl.exe就绝不用自研工具理想状态是任何工具都不落盘Kill Date自毁日期所有 Beacon 必设失效时间——你不想留一个僵尸 Beacon在三年后的审计中炸出你的基础设施时间戳伪装Timestomping必须落盘的文件要匹配同目录合法文件的时间戳混过常规取证检查数据外传的艺术小而关键的数据密码、令牌→ DNS 隧道大数据量 → 评估目标防御栈再决定手软手硬如果目标只有基础日志没有 EDR操作可以大胆一些️ EDR 绕过攻防视角的完整地图offensive-edr-evasion 是 58 个技能中最厚的文件之一近 1800 行它按检测原理 → 绕过手法的对称结构组织非常适合新手建立体系EDR 怎么看见你先懂防御再谈绕过静态分析文件签名 / YARA 规则匹配用户态 Hook在ntdll.dll中拦截关键 API 调用内核遥测minifilter、镜像加载回调、ETW——更难绕过行为分析进程树异常如winword.exe拉起powershell.exe、RWX 内存区域、调用栈来源主流绕过技术一览技术类别代表手法现状提示Hook 规避去 Hook、直接/间接系统调用仅绕过用户态 Hook内核回调仍可见内存规避内存加密SLEP、睡眠混淆Ekko/FOLIAGE针对静态内存签名扫描进程操纵PPID 欺骗、等待线程劫持WTH规避高噪音 API 告警直接攻击 EDRBYOVD 漏洞驱动、PPL 绕过驱动黑名单已默认启用并定期刷新遥测规避ETW 补丁、AMSI Patchless 绕过注意 Defender 会快速重挂钩常见补丁点技能中还贴心地给出了蓝队检测视角如监控PssSuspendThread针对 EDR 进程、检测非ntdll来源的系统调用这正是攻防对抗教学的最佳素材——学绕过的同时也学会检测。配套技能 offensive-windows-mitigations 则覆盖 ASLR、DEP/NX、CFG、CET 影子栈等 Windows 缓解机制的原理与对抗建议作为前置阅读。 新手上手三步加载红队技能第一步克隆技能库git clone https://gitcode.com/GitHub_Trending/cl/Claude-Red ~/.claude/skills/claude-red第二步只装你要的类别可选./install.sh --category infrastructure第三步对话触发技能提到OPSEC、C2 infrastructure、lateral movement等触发词Claude 会自动加载对应技能并按方法论执行。手动方式则是直接把某个SKILL.md内容粘贴进 Project 的系统提示词。辅助脚本与说明见 install.sh 和 claude-skills.json机器可读的全部技能清单更新进度可查 CHANGELOG.md。⚖️ 合法使用边界必读Claude-Red 明确适用于以下场景请在授权范围内使用✅ 授权红队项目 / 渗透测试✅ 漏洞赏金研究与分诊✅ 安全研究、CTF 备赛✅ 红队运营者培训与教学❌ 未经授权对任何系统实施攻击项目安全政策见 SECURITY.md参与贡献规范见 CONTRIBUTING.md。❓ 常见问题QClaude-Red 和通用提示词库有什么区别A每个SKILL.md是专家级方法论 检查单的完整封装按对话触发词按需加载不占用无关上下文Claude 的行为从泛泛而谈变成按清单执行。Q技能会持续更新吗A是。路线图规划 7 个阶段扩展至约 107 个技能内网 AD/Windows 拆分 16、云身份 10、无线 12 等进度见 CHANGELOG.md。Q我只做渗透测试红队技能用得上吗A完全用得上。C2 分层、OPSEC 清单、EDR 检测原理这些内容对任何后渗透阶段的工作都是通用方法论offensive-advanced-redteam 值得反复研读。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表