Всем привет!
Вопрос конечно риторический и часто обсуждаемый. Тем не менее:
Кто какие быстрые способы закрепления применяет на хосте, к которому получен некоторый доступ? То есть получили доступ с минимальными правами. И чтобы его не потерять тут же закрепили его. Тогда в будующем есть возможность в спокойной обстановке осмотреться. А дальше определить либо тут права поднимаем, либо двигаем дальше.
Предлагаю рассмотреть самую сложную ситуацию: хост стоит где то в локалке за натом или подобным но у него есть выход в инет, стоит АВ, трафик в сетке анализируется на вредоносную активность, права юзер.
Понатно что обычно используется реестр, планировщик, создание сервиса. Но это работает либо под админом, либо нагрузка на хосте удаляется АВ.
Куда можно засунуть нагрузку чтобы она не удалялась АВ? Или только криптование нагрузки поможет?
Мне удавалось закрепиться в системе через реестр, путём прописывания PS скрипта прямо в парамерт записи через стандартную прогу reg.exe
Но одним методом не хочется ограничиваться.
Интересуют хосты с ОС семейства виндовс.
Вопрос конечно риторический и часто обсуждаемый. Тем не менее:
Кто какие быстрые способы закрепления применяет на хосте, к которому получен некоторый доступ? То есть получили доступ с минимальными правами. И чтобы его не потерять тут же закрепили его. Тогда в будующем есть возможность в спокойной обстановке осмотреться. А дальше определить либо тут права поднимаем, либо двигаем дальше.
Предлагаю рассмотреть самую сложную ситуацию: хост стоит где то в локалке за натом или подобным но у него есть выход в инет, стоит АВ, трафик в сетке анализируется на вредоносную активность, права юзер.
Понатно что обычно используется реестр, планировщик, создание сервиса. Но это работает либо под админом, либо нагрузка на хосте удаляется АВ.
Куда можно засунуть нагрузку чтобы она не удалялась АВ? Или только криптование нагрузки поможет?
Мне удавалось закрепиться в системе через реестр, путём прописывания PS скрипта прямо в парамерт записи через стандартную прогу reg.exe
Но одним методом не хочется ограничиваться.
Интересуют хосты с ОС семейства виндовс.