內存取證:查找Metasploit的Meterpreter蹤跡

Metasploit是一個非常受歡迎的滲透測試框架,被視爲安全測試人員手中的一把利器。但在另一方面由於他過於強大,因此也常常被一些惡意攻擊者所利用。當然,在本文我們主要討論的是關於內存取證,這對於我們來說是至關重要的。因爲我們(受害者)的機器極有可能會被惡意攻擊者,注入Meterpreter(一種先進的,可動態擴展的Metasploit有效載荷),這是一種完全駐留在內存中的shell,並且不會向受
相關文章
相關標籤/搜索