متوسط
ردگیری و شناسایی Persistence فعالیتهای مخرب نفوذگران
1402-09-28 19:49
یکی از اقدامات مهاجمین پس از گرفتن دسترسی، افزایش سطح دسترسی و سپس پایدار نمودن آن است.
برای این منظور قطعه کد مخرب با فرمت های مختلف برای اجرای آن بر روی سیستم هدف اجرا میگردد.
برای این منظور از قابلیت های پیش فرض ویندوز بهره می برند. در این فایل پیوست نمونه لاگ مربوط به یک سیستم آلوده در دسترس خواهد بود که نیاز به بررسی دارد.
برای دسترسی به چالش باید وارد حساب کاربری شوید .
ثبت نام / ورود
ثبت نام / ورود
زیر دسته های
شکار تهدیدات
- windows capability (12)
- Tools (1)
- Traffic Analysis (4)