权限维持
[+] 注册表运行键 (T1547.001) - 用户 exec 创建运行键持久性有效负载位置:
%LOCALAPPDATA%\[RandomDir]
[+] Windows 服务 (T1543.003) - 管理员 exec 使用自动加载创建新服务有效负载位置:
%WINDIR%\system32\[RandomDir]
本文分享自 Khan安全攻防实验室 微信公众号,前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!