01 - Introduction to Windows Persistence
Persistence adalah metode untuk mendapatkan kembali atau mempertahankan akses ke mesin yang telah terkompromi tanpa harus mengeksploitasi langkah-langkah awal kompromi dari awal lagi.
Pada Cyber Kill Chain, persistence berada pada fase Installation.
0x1 - Table of Contents
No Admin Required:
- Persistence via Task Scheduler
- Persistence via Startup Folder
- Persistence via Registry AutoRun
- Persistence via COM Hijacks
Admin Required:
Ingatlah bahwa terkadang
SISTEM
tidak dapat mengautentikasi ke web proxy (karena tidak termasuk domain users), jadi kita tidak dapat menggunakan egress payload.
This post is licensed under CC BY 4.0 by the author.