iT邦幫忙

2022 iThome 鐵人賽

DAY 18
0
Security

none系列 第 18

1-18 攻擊技術 ATT&CK - 3

  • 分享至 

  • xImage
  •  

實作

利用Acunetix 刺探

Reconnaissance
T1595.002 Active Scanning: Vulnerability Scanning
https://attack.mitre.org/techniques/T1595/002/

開始嘗試帳密爆破

Credential Access
T1110.001 Brute Force: Password Guessing
https://attack.mitre.org/techniques/T1110/001/

上傳惡意檔案

Resource Development
ID: T1608.001 Stage Capabilities: Upload Malware
https://attack.mitre.org/techniques/T1608/001/

執行惡意檔案

Tactic: Execution
ID: T1059.003 Command and Scripting Interpreter: Windows Command Shell
https://attack.mitre.org/techniques/T1059/003/

向C2 IP報到

Tactic: Command and Control
ID: T1071.001 Application Layer Protocol: Web Protocols
https://mitre-attack.github.io/attack-navigator/

下載惡意檔案

Resource Development
ID: T1587.001 Develop Capabilities: Malware
https://attack.mitre.org/techniques/T1587/001/

https://ithelp.ithome.com.tw/upload/images/20221003/20077752yTUbeoRbbZ.jpg

https://ithelp.ithome.com.tw/upload/images/20221003/20077752YP7zM13gve.jpg

REF

可以參考Exercise2 練習
https://attack.mitre.org/resources/training/cti/
https://ithelp.ithome.com.tw/upload/images/20221003/20077752MisJhuiefp.jpg


上一篇
1-17 攻擊技術 ATT&CK - 2
下一篇
1-19 證據補足
系列文
none36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言