«آیا Persistence وجود داره؟»
باید بپرسیم:
«این مکانیزم چرا ایجاد شده؟ چه چیزی اون رو ایجاد کرده و چه چیزی باعث اجرای اون میشه؟»
🎯 حالا یک سؤال:
اگر در یک Authorized Security Assessment متوجه بشید یک سیستم بعد از Reboot همچنان دسترسی مهاجم رو حفظ کرده، اولین جایی که سراغش میرید کجاست؟
Registry؟
Scheduled Task؟
Service؟
WMI؟
دلیل انتخابتون رو هم بنویسید. 👇
2/2
@TryHackBox
#TryHackBox #CyberSecurity #Persistence #RedTeam #WindowsSecurity

