Post-Exploitation — дії після успішного проникнення: закріплення, розвідка, бічне переміщення, ексфільтрація даних.
Задачі
- Persistence: crontab, autorun, systemd service.
- Lateral Movement: pass-the-hash, SSH-ключі, WMI.
- Data Exfiltration: DNS tunneling, HTTPS C2.
Frameworks
Metasploit, Cobalt Strike, Sliver, Havoc.