Try Hack Box: post #3200 — TG.ME

Try Hack Boxخب Persistence یعنی چی؟ فرض کنید مهاجم بعد از Initial Access تونسته وارد یک سیستم بشه. خب، حالا اگر سیستم Reboot بشه چی؟ اگر Session بسته بشه؟ اگر Process مربوط به دسترسی از بین بره؟ اینجاست که Persistence اهمیت پیدا میکنه. اگه به زبان ساده بگم Persistence…
از دید یک Blue Team، فقط نباید بپرسیم:

«آیا Persistence وجود داره؟»

باید بپرسیم:

«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»

🎯 حالا یک سؤال:

اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟

Registry؟
Scheduled Task؟
Service؟
WMI؟

دلیل انتخابتون رو هم بنویسید. 👇


2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity
👏4❤1
August 15, 2026 1.1K 2 6