工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
红队攻防资产管理小工具
红队攻防资产管理小工具
**0x00前言:最近打攻防时因为攻击链路比较复杂,想着找一款好的拓扑生成工具,发现要么部署麻烦、要么操作麻烦、要么开会员,网上居然没有佬专门解决攻防资产管理的问题,没办法自己用AI写了一个开箱即用的拓扑绘制页面,觉得效果很好就分享出来了。** 项目地址:https://github.com/d0ctorsec/RedTeamAttackChainMapper ## 0x00.简介 [](https://github.com/d0ctorsec/RedTeamAttackChainMapper#0x00%E7%AE%80%E4%BB%8B) \# 拖拽式攻击路径可视化工具,浏览器打开即用,无需联网,就这么简单。 1. 浏览器打开 \`attack-path-tool.html\` 2. 从左侧拖拽节点到画布 3. 右键节点 → 连线 → 点击目标 4. 点选节点/连线,右侧编辑IP、备注、凭据等 5. Ctrl+S 保存,下次使用加载对应json即可,当前项目也支持自动保存 [](https://raw.githubusercontent.com/d0ctorsec/RedTeamAttackChainMapper/refs/heads/main/README.assets/image-20260715214830639.png) ## 0x01.怎么用 [](https://github.com/d0ctorsec/RedTeamAttackChainMapper#0x01%E6%80%8E%E4%B9%88%E7%94%A8) \*\*画攻击路径图\*\* — 从左侧拖拽节点到画布,右键连线,直观展示从外网入口到域控的完整攻击链,方便制订攻击方向 \*\*记录跳板机\*\* — 标记哪些主机已控、哪些是跳板、哪些是高价值目标 \*\*记录凭据\*\* — 每个节点可记录拿到的账号密码/Hash,一目了然 \*\*标注横向移动方式\*\* — PTH、SSH、RDP、SMB、WMI 等18种方式可选,支持MITRE ATT&CK标签 \*\*导出截图\*\* — 一键导出PNG,直接贴到渗透测试报告里 [](https://raw.githubusercontent.com/d0ctorsec/RedTeamAttackChainMapper/refs/heads/main/README.assets/iShot_2026-07-15_22.08.00.gif) **保存和加载** — 项目存为 `.atk.json` 文件,下次打开继续编辑 [](https://raw.githubusercontent.com/d0ctorsec/RedTeamAttackChainMapper/refs/heads/main/README.assets/image-20260715221642935.png) ## 0x02.后续
xiaodi
2026年7月22日 03:36
19
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)