Mitre Att&ck | 2일차

Aquila·2024년 10월 16일

Why should I learn ~??


~Powershell

  • Huge library of built-in cmdlets. There is a cmdlet for nearly every conceivable GUI action
  • Full access to .NET
  • massive class libary, reflection, P/Invoke
  • You've not dropping a binary to disk
  • Designed to be used remotely
  • Installed by default
  • Now open source available on Windows, macOS, and ?nix

~AD, ~DC

  • 대부분의 공격 대상은 AD(Access Directory)부터다. 그 이유는 DC(Domain Controller) 하나 털면 그 하위에 있는 DU(Domain User)를 다 털 수 있기 때문이다.
  • Windows Server에서 관리자 제어판 들어가면 Active directory 기능을 활성화 할 수 있는데, Domain(URL)이라는 것을 기반으로 동작한다.
  • Domain 환경을 하나 구성해주고 이 환경을 관리할 운영자를 지정한다. 이것이 DC(Domain Controller)이다.
  • 그 관리자 아래에서 생성한 계정들이 DU(Domain User)다. 권한만 있다면 사용자들을 컨트롤 할 수 있는 것이다.

나머진 실습...

0개의 댓글