当前位置:首页 > 报告详情

ATT&CK 红队战术漫谈-haya(51页).pdf

上传人: 懒人 编号:82857 2022-07-14 51页 5.73MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了红队战术在ATT&CK矩阵框架下的应用,涉及初始访问、执行策略、持久化、特权提升、凭据访问、披露和横向移动等技术。其中,初始访问包括钓鱼攻击、宏利用等;执行策略涉及LOLBINS利用、计划任务持久化等;持久化技术有计划任务、注册表服务等;特权提升通过UAC绕过、凭据访问等实现;披露技术涉及浏览器密码、DPAPI等;横向移动技术包括Zerologon、MS17010等漏洞利用。这些技术为红队渗透提供了丰富的战术选择。
"ATT&CK矩阵如何助力红队战术?" 如何利用Microsoft签名二进制文件进行攻击?" "Mimikatz工具在凭据访问与横向移动中的作用是什么?"
客服
商务合作
小程序
服务号
折叠