1.post exploitation

o_o·2026년 6월 2일

MITRE ATT&CK (11개)

EXecusion : 실행
Persistence : 유지
Privilege Escalation: 권한상승
defence evasion: 회피
credential Access: 유출

Discovery: 자원 스캔
Lateral Movement: 네트워크 감염
Collection: 잠복수집
Command and Control: C&C
Exfiltration: 유출방식(압축, mqtt등 방법선택)
impact: 파괴


Discovery: 자원 스캔

windows
net user : 스캔
net localgroup "Administrators"

Persistence: 지속성확보

Privilege Escalation: 권한상승

Lateral MoveMent: 측면이동

EDR XDR

0개의 댓글