Windows权限维持
1、webshell后门
2、系统计划任务
3、注册表利用
4、PowerShell权限维持
5、不死马、内存马
6、进程劫持
7、端口转发、启动项提权、dll劫持、添加Rookit后门
8、Docker逃逸
9、蜜罐诱捕
10、映像劫持 策略组脚本维持 shift 后门
11、建立影子账号 powershell 配置文件后门 Monitor 权限维持
12、利用安全描述符隐藏服务后门进行权限维持
13、iis 后门 window 隐藏技术 驱动级文件隐藏
10、映像劫持 策略组脚本维持 shift 后门
11、建立影子账号 powershell 配置文件后门 Monitor 权限维持
12、利用安全描述符隐藏服务后门进行权限维持
13、iis 后门 window 隐藏技术 驱动级文件隐藏