nc.exe 와 windows 11 실시간 보호기능 관련
542
작성한 질문수 1
windows 11에서 실시간 보호 기능을 꺼도,
nc.exe -lvp 9999
하는 순간 해당 exe 파일을 제거하더라고요.
보안 설정에서 특정 폴더의 검사를 제외하는 식의 설정이 있어야 합니다. (이런 부분을 강의에서 추가 섹션으로 언급해 주시면 좋을 것 같습니다.)
그리고 그렇다면 실제 공격(?) 시나리오에서는 windows 보호 기능으로 인해 이런 통신 프로그램 들을 차단할 텐데, 공격자가 독자적인 프로그램을 개발해서 윈도우의 탐지를 우회해야 하는 것인지? 궁금하네요. 대부분의 exe가 smartscreen 등을 통해 차단되고 그러는 시대에 어떠한 방식이 적절한지 궁금합니다.
요새는 LOTL 같이 Windows에 내장된 powershell 등을 최대한 활용하는 방식이 흔하다고 들었습니다.
스크립트를 사용한다 하더라도 서비스를 띄우는 순간 포트 리스닝을 허용을 해야 하던데 이런 부분들은 어떻게 우회하는지 궁금합니다.
답변 2
0
안녕하세요.
실시간 보호 기능으로 실습에 방해되는 부분은 강의 내용 내 추가가 필요해보이네요.
실 환경에서 리버스 커넥션 시 netcat이 삭제가 될 경우 방법은 많이 있습니다.
netcat을 팩킹하거나 스크립트 언어 혹은 다른 언어를 이용해 리버스 커넥션 작업을 수행하는 도구를 만들수도 있습니다. 말씀하신대로 파워쉘을 이요하는 방법도 있습니다.
공격 대상 서버 측은 포트를 리스닝하지 않고 단순 연결을 하며, 포트 리스닝은 공격자 PC 측에서 수행되는 것이라 문제가 발생될 건 없습니다.
감사합니다.
[실습2-2] 인증 우회 공격 오류
0
78
2
cmd로 검색하면 잘 나오는데 웹 페이지에서 작성하면 결과값이 안 나옵니다.
1
63
2
저 웹페이지는 어떻게 들어가나요?
0
93
1
맥북은 어떻게 설치해야 하나요?
0
142
1
XXE Injection 퀴즈에서 궁금한 점이 있습니다.
0
225
1
Burp Suite 관련 질문
0
106
2
실습 부분은 버프 사용법을 별도 공부를 하고 와야 따라하는게 가능 한 강의 인가요?
0
101
2
버프 스위트 설치 및 사용법에 대한 애매 모호함~
0
179
2
APMsetup 설치 부터 오류가 납니다.
0
217
1
' and 1=2 union select 'test','test',null~~ 검색하면 아무것도 없는 목록이 나와요
0
86
2
파일 업로드 취약점 공격 실습 웹쉘 미작동
0
174
1
CSRF 대응방안 궁금 사항 문의
0
128
2
php.ini가 아니라 php가 다운됩니다.
0
118
2
구문을 썼는데 삭제되지않아요
0
96
1
proxy switcher 다운로드 오류..
0
169
2
insecure_website 에러
0
144
2
취약환경 구축 not found 에러?
0
155
3
mysql 접속 에러
0
157
2
test' 부분이 실행되지않습니다.
0
114
2
monitor 이 안 켜져요
0
124
2
sql injection 공격이 가능한 순간 다른 기법을 사용하는건 비효율적이지 않나요?
0
186
2
리피터 글자가 깨짐현상
0
321
2
http://127.0.0.1/insecure_website/index.php 접속 에러 문제
0
135
2
실습6-1] CSRF공격을 통한 게시글 무단작성에서 오류가 발생합니다.
1
118
2





