KB / Глосарій / Пост-експлуатація

Пост-експлуатація

Post-Exploitation
Також: post-exploitation, C2, C&C, persistence
general UA EN

Post-Exploitation — дії після успішного проникнення: закріплення, розвідка, бічне переміщення, ексфільтрація даних.

Задачі

  • Persistence: crontab, autorun, systemd service.
  • Lateral Movement: pass-the-hash, SSH-ключі, WMI.
  • Data Exfiltration: DNS tunneling, HTTPS C2.

Frameworks

Metasploit, Cobalt Strike, Sliver, Havoc.

Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?