大佬们,蓝队转红队,有没有什么学习路线,求教!

#1
工作两三年,之前一直是做的蓝队,到现在这家公司后第一个项目就是某地级市公安组织的攻防演练,然后派我去,外加一个销售和一个实习生,不知道公司内部怎么传的我,说我技术很牛批,但是我真的好难顶,我好菜。
然后就是现在正在做的这个项目,听他们说什么“钓鱼邮件”、“免杀马编写”……每一个字我认识,组合在一起我也知道是什么,但是对于如何实现,完全没有头绪,大脑空空,仿佛曾经的项目经验和所学就像假的一样。
然后还有他们的信息搜集,都是用的一样的工具,差不多的手法,但是他们总能找到弱口令啥的,一问:“咋找的?”回答:“就是随便找的啊,用了那什么什么和什么什么工具,然后爆破,一下就爆破到了啊。”每到此,我就只能沉思:“是不是我思路有问题,从信息搜集这一步开始,就有问题,到底该怎么补足……”
所以现在想问问各位大佬,作为一个新手红队,怎么学习比较好,好愁啊——
唉——
2021-05-29
#2
拥有同样的疑惑。。。。
2021-05-29
#3
多日站,多做ctf,多学习
2021-05-29
#4
渗透其实都是多尝试,多细心观察
2021-05-29
#5
实践是检验真理的标准
2021-05-29
#6
就很难顶。。。。
这个头像我明明换了,怎么没反应?绝了~
2021-05-29
#7
正如你所说同样的东西别人能发现你发现不了,其实就是缺少实践,多动手,渗透日站肯定不是靠说出来的啊,肯定得动手搞出来的,另外啥都不会的时候就学语言,这年头,学语言总没错,学着学着也就会想着如何写工具,如何写木马了
2021-05-29
#8
多日站吧,实践是检验真理的唯一标准
2021-05-29
#9
作为一个专门攻防从业人员,实践才能了解更多,因为坑太多了,要经常归纳总结方法,思路和攻击链。
2021-05-29
#10
见框就x,弱口令等等,没有验证码的记录,前期都是记录记录,为后期做准备。备份,框架漏洞,系统配置等等,总而言之就是经验罢了。 工具是辅助,处理一些琐事用。 然后钓鱼邮件,cs捆绑等等等等都是辅助攻击手段啦。
大王派我来下巡山