当前位置:网站首页>【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
【红队】ATT&CK - 创建或修改系统进程实现持久化(更新ing)
2022-08-02 06:20:00 【千里:)】
背景
作为持久化操作的一部分,攻击者可能会创建或修改系统级进程以重复执行恶意负载。当操作系统启动时,它们可以启动执行后台系统功能的进程。在 Windows 和 Linux 上,这些系统进程被称为服务。 在 macOS 上,运行称为 Launch Daemon 和 Launch Agent 的启动进程以完成系统初始化并加载用户特定参数。
攻击者可能会安装新的服务、守护程序或代理,这些服务、守护程序或代理可以配置为在启动时或可重复的时间间隔执行,以建立持久化后门。类似地,攻击者可能会修改现有的服务、守护进程或代理以达到相同的效果。
在实现基础方面,需要使用管理员权限创建服务、守护程序或代理,因此必须在 root/SYSTEM 权限下执行。
方法说明
一、启动Agent(macOS)
该方法适用于macOS中权限持久化场景。macOS使用/System/Library/LaunchAgents、/Library/LaunchAgents等实现自启动,作为
边栏推荐
- C# Coding Conventions Handbook
- rhce homework
- pointer arithmetic in c language
- [数据集][VOC]男女数据集voc格式6188张
- MySQL Advanced SQL Statements (2)
- Submit code process
- PHP Warning: putenv() has been disabled for security reasons in phar
- July 18-July 31, 2022 (Ue4 video tutorials and documentation, 20 hours. Total 1412 hours, 8588 hours left)
- Ue after video tutorial first
- typescript 'props' is declared but its value is never read solution
猜你喜欢
随机推荐
request.getSession(), the story
aTrust项目的相关操作与分享
[Dataset][VOC] Eyewear dataset 6000 in VOC format
实例027:递归输出
abaqus如何快速导入其他cae文件的assembly?
Launch Space on-premises deployment (local) Beta!
MySql 5.7.38 download and installation tutorial, and realize the operation of MySql in Navicat
PHP Warning: putenv() has been disabled for security reasons in phar
pointer arithmetic in c language
request.getSession(),的故事
[数据集][VOC]眼睛佩戴数据集VOC格式6000张
【暑期每日一题】洛谷 P1192 台阶问题
专家见解|经济低迷期把握创新机会的 3 大方法
2022年7月18日-7月31日(Ue4视频教程和文档,20小时。合计1412小时,剩8588小时)
MySQL high-level statements (1)
交换--STP协议
Summer Summary (3)
Py's mlxtend: a detailed guide to the introduction, installation, and usage of the mlxtend library
Clapper that can interact with the audience in real time
punch day05









