Kali linux 2016.2 的 plyload模塊之meterpreter plyload詳解

 當利用成功後嘗試運行一個進程,它將在系統進程列表裏顯示,即使在木馬中嘗試執行系統命令,還是會爲有經驗的法庭調查者留下足夠的痕跡,如果命令提示符在系統上執行,HIDS也會發出警告,除了危險警告之外還將啓動一個cmd shell,這個shell本身可能有限制。   舉個例子:如果進程運行在chroot環境,在訪問庫和命令可能會有嚴重限制或者如果某些二進制文件已經從系統中刪除,這樣可能我們做其他工作會
相關文章
相關標籤/搜索