Indi

整理一下payload隐藏的相关技巧,也想向大家学习一下更好的经验思路:) 0x00 目标: 维持对目标主机的控制权限 0x01 要求: 尽最大程度减少在目标windows主机留下文件,降低被发现被捕获样本的概率 0x02 方法: 1、伪造文件后缀名 使用不常见的后缀名,藏于系统的某个角落 分析: 最简单直接的办法,但被发现的概率也最大 2、插入正常文件 将payload保存到系统正常文件的中间或…

讨论

还没有评论,来说第一句吧。

Nuclear'Atk(核攻击)网络安全实验室 的其他文章