RDPinception無彈窗遞歸感染(cobalt strike)

該實驗需要在遠程登陸桌面服務的時候把驅動器打開,當RDPinception概念出來的時候,許多人都不以爲意,認爲沒人會在登陸RDP時特意把驅動器打開(默認關閉)。正常情況下確實是這樣,但是不談同時維護多臺主機的運維人員,即使是普通用戶,當他需要本地與遠程主機有頻繁文件傳輸時,打開驅動器選項後通過文件簡單地拖拽實現本地與遠程主機的文件傳輸無疑是很方便的,畢竟不用像ftp那樣還需要搭建服務器。但是這種
相關文章
相關標籤/搜索