【基础篇】————16、隐匿攻击之Kernel

现代环境实施不同级别的安全控制,如端点解决方案,主机入侵防御系统,防火墙和实时事件日志分析。另一方面,红队参与试图逃避这些控制,以避免被发现。但是,大多数工具会通过生成各种事件日志在网络级别或主机级别上产生某种噪声。 RJ Mcdown和约书亚THEIMER已经发布了一个工具叫redsails中间DerbyCon 2017年,其宗旨是让红队无需创建任何事件日志或建立新连接执行目标主机上的命令。这个
相关文章
相关标签/搜索