淺談無文件攻擊

這些年無文件(Fileless)和不落地(Living off the Land)攻擊已經非常流行,幾乎成爲攻擊者的標配。理想的無文件攻擊是隻存在於內存中的後門,網絡上有很多無文件攻擊的驗證性代碼,比如最早的powershell downloadstring,遠程文件是被當成字符串直接下載到powershell進程內存中執行,然後發展到利用mshta、rundll32等執行腳本的各種奇技淫巧,再到
相關文章
相關標籤/搜索