AI 红队平台 death red team 直播分享详细笔记
核心结论:主播认为 AI 已能贯穿红队从信息收集、打点、后渗透到 C2 控制的全流程;平台和前端更多是展示层,真正决定效果的是 agent、skills、MCP 如何配置,以及是否有大量实战经验。本次直播以 death red team 平台、C2 MCP、DSH/DESRT/DESRTEAM 模式演示为主线,并穿插信息收集、供应链、提权、课程与工具介绍。
1. 直播背景与主题缘起
直播状态与基础设置
- 开场讨论“关播人气少很多”,主播强调“不能随便关播”。
- 主播把分辨率调低到 1080,并开启最高码率、蓝光,认为“好多了就行”。
- 介绍培训门槛:做培训需要技术、资质,表达能力也要强一点,不然做不了培训。
平台名称与主播背景
- 本次话题是 death red team,主播称这是用自己微信号命名的工具。
- 主播以前的微信号叫 less desread tm,但一直没做起来。
- 最开始做红队培训、红队攻防演练培训,后来发现有机会做平台。
- 做平台的原因:AI 渗透很强,能够贯穿红队所有环节,从信息收集到 Web 漏洞主动信息收集或模糊测试,再到打点、获取权限、VIP2 阶段或后渗透阶段等。
2. AI 渗透的演进脉络
从聊天写代码到自然语言驱动系统
- 最开始大家用大模型聊天、写代码、优化代码脚本。
- 后来发现大模型可以通过 MCP、tor、call function calling 等操作调动电脑执行 CMD 命令。
- Linux 是纯命令的,因此可以通过人的自然语言驱动 Linux,大模型把人类语言转换成对应系统命令去执行。
- 最终演变为:人的语言通过大模型理解需求,把需求变成每一个工作流,再实现任务,例如打开 docker、拖镜像、部署、放到生产环境等。
- 这种模式慢慢推到 Windows 里。
国内外工具与时间线
- 国外更早:cloud code、codex。
- 去年下半年腾讯进来做 code8,主播称内测时很好用。
- 之前常用 KIMI、豆包写脚本、做轮子开发;当时豆包不火,KIMI 最火。
- code8 主播认为能做免杀,也能写代码,是 code agent,可用于 C2 开发、渗透开发、靶场设计开发,但没办法做渗透。
- 原文说“直到 2024 年/2025 年的 11 月份”,MCP 已经很火,有热度,可通过 code body 或 trae,字节也马上出来,加 MCP。
- 当时浏览器 MCP 还没出来,只有 BUP MCP、MCP ida pro MCP 等抓包工具对应 MCP;小龙虾好像还没出来。当时都是 agent 模式,通过工序调用。
- 今年 5 月左右变化特别大,主播又说具体应是 4 月:DeepSeek 出来后把模型价格拉低,把 agent 能力提上去。标志性事件包括 cc 源码泄漏。
- 到今年 5 月,很多对应新的 agent 能力大幅度升级,A 级评分慢慢攀高。
- 后面很多人吹 cloud code + deep sick with pro + cc switch 部署,因为 cloud code 当时没办法连国外,要账号登录、要翻、要梯子。国内方案通过 CCVH 代理中转,走一层代理,实现 A 进调用。
- 再后面是 codex。主播今年 4 月也用过 codex,但当时用本地大模型,跑了一个千万,版本记不清是 3.2.5 还是 3.5,好像 7B 版本,评价“非常辣”,所以不感冒。
传统红队/古法挖洞做法
- 主播以前做红队用轮子,用 CHKAPI 二开,叫 this is a API。
- 基于 web driver、chrome driver 驱动批量化渗透、批量化业务侧漏洞挖掘。
- 流程:自动打开多个 URL,走 web driver,拿 JS,提取 API,API 就是 TP 漏洞挖掘。
- 中间过一层流量:web server 可以把 proxy 代理到 BURP,burp 又能加很多插件,例如明洞、Get burp、SSRF 插件、fast JSON log for j 插件,全都可以接上去。
- 这样在传统挖洞时代,基本能把业务测吃得很干净。
- 打 POC 之前还不是 ts scheme 这些东西,如 new uclay、查瑞,这是古法挖洞。
- 传统挖洞用漏勺、设备提供 URL,基于数据库做消息队列,慢慢做,POC、BACLL 加 POC 打过去。
今天 AI 挖洞的基本范式
- 今天提供 URL,AI 帮你打、帮你收尾;提供 IP,AI 基于它做端口扫描。
- 端口扫描可通过 MCP、agent 的 CLI 功能、命令行功能实现,例如全端口。
- 再加 URL,URL 出来之后:
- 主动路径爆破;
- 先被动指纹识别,再主动路径爆破或主动 POC;
- 然后 URL 本身业务侧挖掘。
- 主播认为现在不再那么需要 POC 这个东西,提出“它还有必要存在吗”作为第一个问题。
- 现在挖洞相比传统“天翻地覆”。
3. 信息收集、供应链与 CDN 绕过
平台提供目标后的三步
主播称平台做到:你提供目标,然后:
- 做股权定位、ICP 备案查询、找资产、找数字资产,找对应 Web 服务、移动端资产。
- 供应链发现:找招投标信息、业务是谁开发的、下属单位、食堂、门禁谁开发的等衍生业务。
- 本部子孙公司股权拿到手之后,基于公司去找 FA、domain search hbs 证书反查等,找域名。
主播认为这是目前比较全的一套信息收集打法。也可以用接口、GitHub、谷歌、语法、GitHub 找源码等。
更多信息收集打法
- 源码泄露、供应链:例如某行业里哪个中间商做得很大,能把很多单位订单吃下来,可以根据行业找供应链、找源码、找公司,再定位、再打,拿到源码后再审计,再干回来。
- “设个部”很敏感,直播中不展开。
- 信息收集分两个面:一个是本部资产找子孙公司;另一个是供应链侧信息收集。
- 找历史招投标信息是最起码的,“如果你招投标都不会找,你就别做信息收集了”。
- 供应链最难搞、非常复杂,能做很多环节:
- 招投标某系统,某某开发商,干过去拿源码。
- 某个业务直接写“叉叉公司开发”,这种指名道姓直接打。
- 甲方业务托管最容易出货。
- 从公司业务分析:例如 KFC 肯定有冷链、采购、物流,从业务层分析,有供应商、经销商,全能打。
- 不能只从子孙公司看问题。
- 红队里“国货”还好说,“国户”背得深;深户四户可能打出范围。国服真的乱打,但主播说不能这么说,只能看个人素质和个人水平。国护是国家安排的,直播不讲。
- 第四点:某某某系统 SRC 其实都有点不安全。系统是谁开发的?如果是开源系统,就直接水一篇,GitHub 拿源码审计,或 GIT 泄露、js map 泄露。GIT 泄露特别强,主播称打了好多次,20E GIT 泄露。
- 第五点:业务系统发现是谁开发的,找测试站、体验站、演示站,可能默认口令、弱口令进去,拿 API 打回来帮他挖洞。拿不到源码,要么拿源码,要么进后台黑盒把 API 白的拿回来,再打黑的。
CDN 绕过的地位变化
- CDN 绕过在今天已经没那么必要,因为今天打业务侧漏洞,不打 IP 漏洞。
- 以前 10 年、5 年前喜欢打 AP、C 段,因为很多机房一买买一乱,买四五十台服务器,可能都是连续的,打 C 段很方便。
- 现在轻量化、云原生服务特别多,打半天可能就是一个孤岛,一个阿里云服务器挂公网。
- CDN 针对金融行业、互联网行业客户肯定有服务,但 CDN 挡不了你。可以找 CDN 历史解析记录,通过 body 关键词定位找 IP,也有点意义。
- 但今天更关注从业务侧打进去,找到对应系统,从系统入口、功能调用上找漏洞。CDN 找不找到 IP 没有那么绝对,找不找到其实都能打。
4. AI 全自动挖洞流程拆解
总流程
- 从目标打,第一部分可称为信息收集。
- 信息收集做完,URL 测,说白了 Web 测或移动端,分 Web 和移动端两侧,即 Web 渗透。
- 第三个点打进去了,还有一个分支叫社工钓鱼,但主播一般不让介入。
- 第三个点之后是后渗透。
后渗透中的信息收集
- 后渗透包括主机侧信息收集,例如 AKSK、数据库配置文件信息、本身 API、IP 本身数据库账号。
- 如果拿到这些,可以通过它们刷分:把账号拿过去登录,或这个人账号可能同一个密码,其他平台也是这个密码,权限分拿到手软。
- 各系统、各服务、各集权系统有没有通用复用密码,都可以通过主机信息收集一网打尽。
- 可以拿密码本、运维交接文档、个人 PC 上存的密码等。
- 外网到内网都在收集:
- 外网收集联系方式、身份证号码、密码、历史泄露密码;
- 进内网后收集内网密码、内网数据库配置文件、业务密码、人员手机号码、身份证号码、交接号码等。
提权、域、K8S 与 C2
- 后渗透还要主机侧提权。如果要深入打预控、域环境、Linux 容器、K8S 环境,必须提权。
- 提权先找 system info、内核信息,因为要获取补丁 fix 情况,看福利有没有打;内核里很多对应 POC 或版本、系统版本,可作为信息收集做后续后渗透。
- 怎么提权、怎么做后续横向,还有很多东西没讲,例如域环境、K8S 环境、容器环境等。
- C2:一般不打脸,可能都是拿微不修那 RCE,或粗网。出网环境会考虑上 C2。C2 是红队后渗透最爽的,没有 C2 只能纯敲命令,不舒服,而且偏正向代理,也不舒服。
- 域渗透可能搞不了,因为 99% 情况不出网。可以中继,但中继麻烦,要双网卡,找边缘预机器,有可能打一打,但一般不好打。例如 zero 杠这种不需要预账号,只要进内网都能打。
- 域环境绝对可以用 AI,但目前评价是很多域环境非常严格,出不了网,DNS 都出不去,所以搞不了。
- K8S 可以搞,完全是乱搞,因为 K8S 是纯命令行,完全可以搞,甚至比人工更强。K8S 里对应凭据收集、容器 secret key 收集、容器信息、节点侧容器收集等全是通的接口,对应接口渗透 AI 非常擅长。
出网与不出网、DMZ
- 出网定义:能 ping 通百度,百度 DNS 解析 IP 过来,能 ping 过去,就是出网。
- 有些单位可能有网关准入,限制域名 IP,可以 ping 一些 DNS、出名的 IP 或 DNS slog,判断出不出网。
- 不出网一般打 VPO,一般都是 VIP 内存码。不出网只能跟服务器做交互。
- 有人会问:既然不出网,我们如何从公网访问过去?主播提到 DMZ 区域,是等保概念,是缓冲区,军事概念叫战事缓冲区。
- DMZ 在内网、基础设施里一般属于负载设备。
- 访问路径:我的 IP 先过路由器、光猫,到运营商骨干网,再到目标 IP。目标 IP 一般有防火墙拦截;云服务器看机房有没有防火墙。操作系统本身也有防火墙。
- 防火墙后一般负载或核心交换机,再到负载或 CDN。国央企、正式单位会用 big IP;金融行业用得多;NGINX 是国央企基本操作。再转发到生产网段,可能还要转发到网闸或内部生产网段,才能到真正内网。
- 内网 DNS 不允许解析百度,所以获取权限后无法出网,因为控制的是内网服务器,内网服务器无法 ping 通外网。
- 什么时候出网?两种情况:
- VPS 本身就是公开的,只有一层 WAF 或云厂商防火墙,基本不怎么防。搞 60001 端口出网,出网端口一般不拦截。如果拦截,就跳高位端口,5 万多、6 万多端口出网。
- 运营商企业、互联网企业、医院等很多做外部业务且行业不敏感,会选择出网环境,内网也可以出网。例如内网是 19168172 段,也可以直接 ping 百度。但行业里说不过去,没有隔离、没有 DMZ 网段。国内目前仍有很多企业网络是穿的,甭管从运维、WiFi 还是安全人员那边进去,都可能直接穿。严格来讲不允许,一般需要 DMZ 堡垒机、云桌面、准入。完善网络体系要花很多钱,但安全预算必须花。企业有点体量后,HIDS、EDR、上网行为管理、准入、SIIP 态势感知等基本都是要安排的。
子域名与 IP 扫描
- 提供 URL,直接打业务侧 POC 或业务侧漏洞,例如基于 JS、API、登录注册、忘记密码,或代码审计,基于 Web 车直接打。
- 提供 IP 或子域名:子域名也能扫。针对目标单位做信息收集,一般拿域名和子域名为主。基于子域名可以做 IP 解析,或直接做端口扫描。
- 子域名和 IP 都能直接扫端口。某些站点如果用 IP 直接扫端口,会直接拦截,扫不出东西,所以子域名和 IP 都要扫。
- 案例:绿盟工具 EZ,2023 年那会儿特别好用,社区领证书就能用。它有一个巨大缺陷:不会去扫域名。标准流程是提供 SBBI 查询结果,在佛法里面拿域名,查询对应 URL 和子域名,子域名批量走 DNS 解析,拿 IP、IPV6 或 A 记录 C 记录,再基于解析 IP 扫描。这会错过很多必须绑域名的端口。打金融行业时可能打半天一个端口没扫出来,因为 IP 是 CDN 节点,解析过去是 CDN 节点,扫不出东西。
- 从 URL 层面、IP 层面、目标层面,都能基于 AI 做全流程。后渗透可通过 Web 需要控制、C2 控制。
打点两条线:A 线与 B 线
- A 线:直接 IP 扫端口,指定门扫端口,做指纹识别,基于框架找漏洞打 POC。
- B 线:根据特定 URL,它得有前端,基于前端里面对应的 JS 泄露业务测功能点,做后续利用。
信息收集为何是分水岭
- 信息收集最有趣,不是玄学,是分水岭。很多人觉得信息收集没那么重要,主播认为恰恰相反。
- 由于 AI 技术普及,初级红队和中级红队如果使用同样 skills、同样 AI 模型,产出差不多。怎么体现差距?信息收集。
- 打国护尤其重要,很多单位备案的域名早就下线,根本打不了。能否社工到对应 QQ 群、密码泄露,看水平。
- 能否找到偏门 IP 资产,打进去是食堂、门禁、考试系统、培训系统等,非常考验信息收集能力。一般根据 SB 备案找子孙公司,找不到这些。
- 核心点:打点和信息收集最容易被替代。还有代码审计,根据源码泄露、框架、GitHub 仓库泄漏、供应链同源网站等实战审计打法。例如打不进去,找同样一个站,有绕口令或演示站,进去拿接口,再打回来。
5. C2 MCP 与工具联动
C2 MCP 的思路
- 后渗透一般通过 MCP 打通,通过 C2 MCP。
- 主播在微信里发过一个叫“微笑 MCP”的东西,文章 500 多转发,特别火。主播称是从 0 到 1,当时全网找不到一个人把 C2 做成 MCP,他做了。
- 为什么做:维修很简单,基于 Web API 去调用 C2 接口,例如 EXEEC、文件上传管理,全可以通过 Web API 实现。
- 输入正确 admin 默认密码,拿 token login、get token,token 加 API 端点,实现具体操作。
- 把规范交给 AI MCP 工具包裹。后续可通过人的自然语言调 MCP,MCP 再决策该通过哪些 API 做哪些操作。
- 目前能找到的关于 C2 MCP 的基本都是维修和主播自己搞的 death 秀。其他也能搞,现在不稀罕,随便搞一个开源框架都能搞,很简单。
- 像 CS、V1、二进制 C2 就不好搞,得拿源码才能植入;不拿源码的话,接口要么抓包研究,要么逆向研究。
为什么 C2 MCP 可以替代多 MCP
- 主播举了昨天的课:通过 KELLY、DSL 空了一台凯里,通过 C2 上线 KELLY,KELLY 被控制之后,里面工具全能掉。
- 以前思路是通过 MCP 实现具体工具调用;但一个 C2 MCP 可以控制所有工具。
- 上线一台凯里后,通过 C2 MCP 控制凯里,凯里里面所有工具全能掉。这样不需要很多 MCP,只需要一个 C2 MCP,就能把所有生态搞进来,后渗透、提权全能做。
- 主播认为这是 C2 MCP 最牛逼的地方,而且大模型通过 C2 去控凯里非常丝滑。
提权与 AI 联动
- 提权直接可通过命令执行、环境编译 POC/EXP、主机侧信息收集,这几个技术站全可以通过 C2 调。
- 所以提权不是大问题,AI 完全可以安排。主播称昨天刚讲过,前天也在讲,效果挺好。
6. death red team 平台版本与架构
1.0 到 2.0
- 1.0 版本借鉴 sever street,主播说下面部分是 stray 的,但核心功能点没用,全用自己这一套。
- 1.0 核心部分通过 CP 系统管理项目管理,因为漏洞管理很好用,仪表盘、项目管理都很喜欢,但原来的项目管理没做到这么优化,后续做了很多优化。
- 后面加了很多功能:股权穿透、供应链、deep c hammers,全是自己加的,后面把架构全改了。
- 2.0 版本换血,用爱马仕。因为发现本身决策机制不适合挖洞。
- agent 挖洞、做决策会不断走轮次,会做很多步。每次用户需求发出去,AI 要理解、安排、决策,下一步怎么做。这引发 AI 上下文紧张、上下文紧缺、注意力紧缺。学过大模型就知道,这会导致模型越往后越傻、越笨。
- 之前平台越到后面越不好用,轮次加得特别快,一不注意就两三百轮。缺点是 AI 越到后面越傻,越摸不住用户到底要干嘛。
平台与 agent 的关系
- 主播最开始用 cloud code,后转爱马仕,因为爱马仕比 cloud code 响应更快,能看到思考过程,做题反应速度更快。
- 用爱马仕在国货里挖了很多洞。
- 后来转 DSH,因为 DSH 更适合二开,是开源的,体积轻量,相对于爱马仕更轻量化。现在把 deep sic honeys 作为主战场,做深度集成,基本离不开平台。
- 但平台不是主要问题,可以完全用一个 DSH。渗透最强不在于用什么平台,而在于 agent、skills、MCP 怎么配置。
- 平台无非是数据展示,例如攻击路径、资产库关联对话设置黑板,标注发散过程。根据目标单位找股权穿透、供应链信息、说法信息等,拿对应信息。这些叫展示层,但能让你爱不释手。
- 平台是汽车,最厉害的是引擎、发动机。本质是 agent 强不强,有没有经过大量实战,有没有总结 skills、MCP、工作记忆、铁律规划去更好实操。
开源范围与商业边界
- 系统目前开源,但满血版本最好找主播报课。
- 开源部分:框架,例如 deep sick harness 模式、项目、仪表、前端、架构都能分享,想二开也没问题。
- 最牛逼的地方不在于框架,而在于自己的 skills 和 MCP。
- 不会提供恶意攻击渗透的东西,开源版比较爱惜自己,容易惹祸。会讲平台怎么设计、怎么开发,但不提供渗透利用东西,除非是学员、兄弟。
7. 平台演示:信息收集、股权穿透、供应链
- 通过 deep sick harness 针对目标做信息收集。不现场演示,只看历史结果,因为现在演示有风险。
- 举例目标本来做信息收集、佛法,用它举例不会影响不好。如果专门找国央企做信息收集,影响不好。
- 针对目标做几个链:
- 股权穿透、子孙公司;
- 供应链信息收集;
- 佛法对应域名信息收集。
- 这一层要先拿到 A 对应的 ICP、BBI,再去找佛法,基于证书反查、基于 domain 做收集。
- 结果基于各种各样的来源铺开。
- 股权穿透功能:查看大概信息,包括 ICP 备案、招投标信息、域名信息、IP 信息,全部展开后股权架构出来,包括持股比例、对应域名。
- 供应链:以一些你认为可能跟目标有关联的资产,可以直接说软件开发商是谁,或下级、供应商、经销商等,面很广。说白了可改名叫边缘资产或一世资产。可对应招投标信息、IP 资产、系统名称等。
8. 平台演示:漏洞利用与 DESRT/DESRTEAM 模式
A 线标准模式
- 开 desperate team 模式,最新模式。打主播自己的靶场,先叠甲。
- 直接说 A 线,先试标准模式。用 A 线打 IP,IP 是自己的,展示面板。基于靶场测试,不做恶意测试。
- 换 IP,不喜欢中转站,用满血 API。平时用官方,通宵睡觉时用 API、中转站。
- 新开会话试标准模式,看区别。A 线:提供 IP,根据 IP 扫端口,根据端口扫 URL,URL 做被动指纹识别,做主指纹识别,再做“E 除”“中文化解”,速度太快。A 线做得更全。
- 看效果:延迟很快,1.6 秒,还可以更低。
- 目标先打开 fscan,可以二开,也可以基于它做域名。F 杠可端口扫描,自定义端口模板。做完提示对应 URL,然后做 spring,spring 做路径爆破。
- spring 做完拿到主动指纹识别结果,根据结果做二次验证,最后结合主动和被动指纹识别结果落库,然后攻击。
禅道与插件/多 agent
- 接 B 线直接开打,要干禅道。禅道不好打,算比较难的问题。可以用漏洞测 AI 够不够聪明,能打禅道就很聪明。
- 换模式,自动打开浏览器,现在是 MCP 服务,还是自己的 IP,打自家靶场,欢迎压力测试。
- 另一模式:做信息收集资产,发现禅道,根据禅道做信息收集,找 GitHub 公开 POC/EXP,以及本地 POC 库有没有对应版本。
- 回主页,已经开干,报错注入经典。主播说下个版本直接做 honeys。
- 建议用插件,因为最近用插件干了很多成果。插件模式更符合渗透。大部分人可能 100% 用单节点模式,但多一镜模式做分工特别强。
- honeys 是系统一个引擎。系统要做展示化,把渗透全流程搞出来:信息收集、后渗透、打点、提权都要兼顾。一个哈利斯搞不定这么多东西,SL 都搞不了。
- 这是二开,源码都分享了。现在系统跟 saber str 关系很小,因为 saber str 引擎被删掉,现在做数据展示,展示漏洞信息、项目信息,信息收集和股权上都是自己开发。CYBERSTREET 唯一剩下的点在这里以及这里,其他地方全是自己写的。
- token 大概 20 个亿。哥斯拉五是控制 WEBPO 的 MCP,例如通过 zero 反序列化拿内存码,连上去,接哥斯拉五通过 AI 控制。
- AI 写的,web coding。AI 确实可以写很多工具,但有没有能力也重要,现在看重架构能力、思维逻辑能力。主播打了很多年红队,教了很多期红队,知道红队攻击方法,所以能做好。
- 目前转发 1000 多次,说明大家认可。不要再盯着 CYBERSTR,平台前端是赛博 STR,但魔改了。核心引擎、C2、哥斯拉全是自己实现。
- 2025 年 11 月就在用赛博斯克,知道那时它确实是第一个能基于平台在 Linux 部署、走 MCP 的,但现在也放弃这些问题。时代变化快,以前基于传统工具 MCP 的时代已经过去。
DESRT 与 DESRTEAM 多 agent
- 再演示 DESRT 模式,主播自己开发的模式。根据成果直接根据成果。确实拿下,写进去了,但效率不行。
- 刚才是单节点。单节点会做很多轮次,目标太多,找不出重点,可能有 16 个目标、7 个目标,但一次只能调用一次 MCP,一次只能兼顾同一个目标,不能兼顾看登录页和 swagger json。
- 所以要做 A 级模式,全能生动模式。用 DESRTEAM 渗透目标,直接给 URL。开 DIT 模式,最兼容模式开打。
- 看渗透轨迹,派很多任务,根据不同业务框架派不同任务,做业务侧漏洞挖掘、POC 验证、业务侧 API fast 等。
- 直播中看会不会自动录屏,主播没有主动录屏,因为录屏太卡。
- 信息收集时很有思路,目标明确:供应链、股权加说法反查。回到渗透,已拿下。
- 差点要叫“我先打”,因为指纹已经被发现。叉叉 L 叫能干嘛,指纹验证,做深度利用,一会可能出漏洞。
- 验证 xxl job,做指纹验证,发现存在默认口令,基本可以往后干,进后台 RCE。
- 其他线:资产已经入库,全端口已经出来,其他端口对应事实已经被写进来。继续基于事实找漏洞,一层一层往下找。
- 这个模式目前还没有公开,没有开源,非常猛。
- 派了很多 agent,可跳到其他 agent 看。第二个洞已经出来。找子代理,他偷懒了。新派的,刚才是二,现在是七,因为资产目标明确,有新目标,就针对新目标再派 agent。现在有七个 agent。
- 跳到叉叉 L 叫五,看 RCE,执行未授权?不是未授权,是后台 RCE,后台做系统定时任务,拿命令之间的回显,很简单。
- 其他 agent:RC 不用说,fast API,拿端点 JS,再做对应预越权。系统直接给他们定了一个提示词,不需要你定,你定的可能还没有他定的好。
- 项目打他远程红队,要来,主播安排,但看实力。没产出只能当观众,看框框出报告。
- 后续通过 API、未授权、登录接口进后台,进后台拿数据,或 API 本身也能拿数据。
- 正在写事实,添加成果 Contest edit defex。最新成果:云水 ERP 接口未授权访问 ERP、弱口令。其他 agent:打 API、JS 落盘。每个 agent 对应一个任务指标。这边成功了,登录成功。
- 慢慢蔓延,就能挖掘更多东西。最牛逼的地方不是开了几个 agent,而是能把不同 agent 分配到各自专业领域去做。
- 举例:即便一个网站只给一个 IP、一个域名,也能分任务:
- A 找对应暴露面、反查域名、其他子域;
- B 找当前端口业务侧问题,能不能登录、注册、找回密码、基于 JS 找突破;
- C 找 POC,扫目录、扫 POC,能不能发现历史框架漏洞和 n day、1day 去打。
- 最新漏洞已被提交,资产及报告都出来了。可导出,session log 导出,也可直接导出报告,右上角保存 MD。报告模板可改,目前不好看,可以做成系统去定制模板。
- 资产基本都出来了。轨迹、渗透、漏洞。不是说只能打 N day,有 0day 也能打 0day,或基于源码找泄漏,找到源码再做审计,现场挖零的,黑盒也能挖零的。
- 靶场很容易重大发现,欢迎一起打主播自己的资产。
演示结果数据
- 主播称靶场别人要打一两个小时,最快 30 分钟,他几分钟打完,最快 5 分钟打完本地,公网访问肯定慢一些。
- 某次演示 3 分 50 秒干完,15 条报告基本写完。随后终结对话。
9. C2 与提权演示
- C2 可用 DECO 演示,也可用 C2 演示。主播用维修演示。
- deep sick 新建对话,C2 agent31 是什么系统,后说 33。秒回。
- 有 KELLY 后,可以基于 KELLY 做任何操作,看里面有什么工具。
- 让 KELLY IMAP 扫描 19168.128.1,直接 C2 就掉。不需要装那么多 MCP。
- 爱马仕强在长期自我优化、自我提升,长线记忆做得很好,skills 会自动修正、自动帮你打补丁。现在更喜欢用 DSH,都好用,主播两台电脑、还有服务器。
- 怕敏感信息,不看了。
- 提权演示:打开 win server、win7,打 win7 不容易出问题。以前都演示过这些主机,都提过权。看 C2 有没有连上,win7 离线,重新上线,针对它提权。
- win7 上线后,来一个任务,A 级 30,提到 system,直接提权。演示完下课。
10. 课程、工具与交付信息
课程价格与优惠
- 课程比较便宜,几百块钱,后面可能涨价。
- 第一期 999。学生可 799 拿下,因为学生减 100;转发也可减 100。
- 录播 599,已经很便宜,转发也能减 100,即 499。
- 只要工具 199,但没有虚拟机;如果要虚拟机 399。套餐很多。
- 1699 是红队课程,想交这么多钱也可以安排。
- 第一期有 100 个人报名,走销量模式,要把名气做出来。很多 799 是学生,也有退役军人士官证明降价。有难言之隐可找主播优惠。
- 直播用户后续更新免费看第二期、第三期,但不排除第二期不搞永久。第二期如果人多,可能不搞永久。
课程内容
- 大模型基础、智能体基础都要讲,但实战里没啥用。
- 实战最牛逼的是怎么调 AI、基于 agent 技术优化 AI。
- 会讲 death rtm 怎么开发、DECO 怎么开发、C2 怎么用 AI 戳出来。通过微笑源码立项,搞了 20 一个 token 烧出来。
- death red team 平台怎么出、怎么做开发更新、修复哪些东西、怎么开,都会讲。
- 最难的地方:怎么做信息收集,怎么开发一套自己的 skills,怎么兼顾自己的生活方法,把自己的经验变成工具。
- 写报告案例:裁判方不想看到用 AI 写报告,通过 AI MCP 浏览器截图,人家一眼知道是 AI 写。主播发现 DSH 的 flash wager,用 win pro 识别坐标、识别画面,用它控制截图,桌面级截图,例如打开 YACKET,转发对应 MC、POC,发过去,截图,写报告。这是内部才讲的思路。
- AI 智能体还有后渗透、提权、C2。最牛逼的是打点,最牛逼的是信息收集和打点。打点是目前核心资产,最值钱,必须报课才能给。纯买工具也可以。
免费赠送与企业录制内容
- 主播提供的不单是 AI 渗透,是一套流程。
- 免费送的东西是企业做培训录制的,没有成本,项目已赚过几千块钱一天,不需要用它再赚钱。加密,只有几个人能访问。
- 红队导演入门也是企业录制,很老的红队课程,大概第二期、第五期等,也能给优惠。
- 大模型课是去年在一个很牛逼的银行录的,中国最牛逼的银行。
- 直播课是当前课,包括后续工具更新。
11. 限制、待确认问题与口误标注
原文口误与不确定术语
- 原文大量专有名词拼写和指代不确定,以下按直播转写保留:code8、CCVH、deep sick、deep sc harness、DSH、deep sic honeys、爱马仕、哈里斯、哈利斯、honeys、A 镜/A 进/A 景/A 级、DESRT/DESRTEAM/DESPERT/DIT、DECO、微秀/维修/微笑 MCP、sever street/saber str/CYBERSTREET/赛博 STR、KELLY/凯里、YACKET、win pro、GY、基米尔等。
- 时间线存在矛盾:原文一处说“2024 年/2025 年的 11 月份”,一处说“今年 5 月左右变化特别大”“具体应该是 4 月”。这些时间点待确认。
- “2025 年 11 月就在用赛博斯克”与“去年下半年腾讯 code8”等时间表述混杂,可能为口误。
平台与交付限制
- 系统目前开源,但满血版本、skills 和 MCP 不公开,需要报课。
- 开源版不提供恶意攻击渗透的东西,只讲设计和开发。
- DESRT/DESRTEAM 模式目前没有公开、没有开源。
- 平台前端是赛博 STR 魔改,核心引擎、C2、哥斯拉等自己实现。
- 演示只打主播自己的靶场,不现场做真实信息收集,因为风险。
技术与环境限制
- 域渗透可能搞不了,因为 99% 情况不出网,DNS 出不去。
- 中继需要双网卡,找边缘预机器,一般不好打。
- 像 CS、V1、二进制 C2 做 C2 MCP 不好搞,需要源码,否则抓包、逆向。
- 不出网一般只能打 VPO/VIP 内存码,只能跟服务器交互。
- CDN 场景下 IP 可能是 CDN 节点,直接扫端口扫不出东西。
- V3.0 不好用,主要是编译版本 bug:为规避风险做加密后,一差一会扫本地文件路径,盘符生成 MD5,过程调用 CMD 黑窗,黑窗不断弹出。很多人反馈弹窗,怀疑上木马,其实不是。近期会做稳定版。
数据可信度
- “token 大概 20 个亿”“1000 多次转发”“500 多转发”“20E GIT 泄露”“3 分 50 秒”“15 条报告”等均为直播口播数据,未提供外部佐证。
- “第一期有 100 个人报名”“学生 799”“退役军人 799”等为课程销售信息,待确认。
12. 行动清单与结论
主播给出的行动建议
- 不能随便关播;直播设置可调低分辨率到 1080,开最高码率/蓝光。
- 想了解平台和工具,可关注、私聊,抖音私聊,线下找微信。
- 靶场可直接领取,主播送虚拟机,公网靶场一直开,欢迎压力测试。
- 报告可在右上角保存 MD,模板可改,可做系统定制模板。
- 没转发想领工具还是转发一下;之前领过直接找主播要稳定版。
- Mac 也能用:直接用 deep sc hes,加对应 skills、MCP,加 DRT 模式,一样能用,有对应报告、资产。
- V3 先出稳定版,解决弹窗 bug;V4 大概一周左右出来,不好说。
- 下次直播可能三五天,效果好后每隔一周搞一次。讲义会发群里。录播若出来剪成切片发给大家。回放位置主播也不确定。
总结
- 主播的核心判断:AI 已能覆盖红队信息收集、打点、后渗透、C2 控制等主要环节,传统工具 MCP 的思路正在被 C2 MCP 和 agent 分工模式替代。
- 平台 death red team 的价值主要在展示、整合、流程编排和数据沉淀,真正竞争力在 agent、skills、MCP 和实战经验。
- 打点和信息收集是最容易被 AI 替代、也是最体现红队水平的部分;供应链、股权穿透、招投标、源码泄露、GIT 泄露、演示站、同源网站等是重点打法。
- 限制在于:不出网、域环境、二进制 C2、CDN 节点、平台稳定性和开源边界。