The Zerial Killer

Seguridad Informática, Exploits, Hacks, Cracks, Gnu/Linux, Hacktivismo y Mas...

15/7/20

25 Técnicas de persistencia (Windows) de Pentest Lab.

The following table contains all the techniques covered and whether or not administrator rights are needed to establish persistence.

Fuentes 

https://pentestlab.blog/methodologies/red-teaming/persistence/

https://www.hackplayers.com/2020/07/25-tecnicas-de-persistencia-en-windows.html


MitreAdministrator Rights
Winlogon Helper DLLT1004Yes
Port MonitorsT1013Yes
Accessibility FeaturesT1015Yes
Shortcut ModificationT1023No
Modify Existing ServiceT1031Yes
DLL Search Order HijackingT1038Yes
Change Default File AssociationT1042No
New ServiceT1050Yes
Scheduled TasksT1053No
Service Registry Permission WeaknessT1058No
Registry Run KeysT1060No
WMI Event SubscriptionT1084Yes
Security Support ProviderT1101Yes
AppInit DLLsT1103Yes
Component Object Model HijackingT1122No
Netsh Helper DLLT1128Yes
Office Application StartupT1137No
Application ShimmingT1138Yes
ScreensaverT1180No
Image File Execution Options InjectionT1183Yes
BITS JobsT1197No
Time ProvidersT1209Yes
PowerShell ProfileT1504No
WaitforN/AYes
RID HijackingN/AYes


Publicadas por ZerialKiller a la/s 5:03 p.m.
Etiquetas: Persistencia windows, técnicas de persistencia

No hay comentarios.:

Publicar un comentario

Entrada más reciente Entrada antigua Página Principal
Suscribirse a: Comentarios de la entrada (Atom)

(IN)Seguridad

  • Comunidad Underground de México - Índice
  • ConexionInversa
    IRCP: la primera certificación de ciberseguridad práctica especializada en Respuesta ante Incidentes y Análisis Forense Digital
  • Darknet - The Darkside
    CredMaster – Anonymous AWS‑Backed Password Spraying Toolkit
  • Flu Project
    La brecha olvidada: ¿Tu seguridad física está en riesgo?
  • H4rds3c Blog
    De exploit a Metasploit: Mini HTTPD Server 1.2
  • Hispasec @unaaldia
    Malware para Mac intercepta tráfico cifrado para publicidad
  • Indetectables
    Troyanos y Herramientas • Infectar mod de Minecraft que envíe información de su cuenta al ejecutarse
  • in[S]eguridad [I]nformatica
    Tigo y su captcha: Conociendo sus clientes
  • La Comunidad DragonJAR
    Clientes VPN gratis
  • Milo2012's Security Blog
    CVE-2013-6117 – Tool (Multithreaded and Extremely Fast)
  • Nyxbone - Software Development && UnEthical Hacking
  • Packet Storm Security Headlines
    Corrupted Microsoft Office Documents Used In Phishing Campaign
  • Pentester.es
    Undo Five/Nine (Crypto 300, Lisbon CTF)
  • Rincón Informático
    HackSwagStore: La tienda online para verdaderos amantes de Linux, el software libre y la cultura hacker
  • ScriptDotSh
    Cyber Attacks this week 10/30/2020
  • Security By Default
    Reflexiones personales sobre #cazadoresdetrolls
  • Seguridad en Sistemas y Tecnicas de Hacking.
    Nueva formación:Curso de OSINT para analistas e investigadores: Técnicas de rastreo en Internet y la Deep Web – Nivel 1
  • Seguridad Informática
    Lo siento, no es posible obtener los datos en este momento
  • The Ethical Hacker Network RSS News Feed
    The Ethical Hacker Network Rises from the Ashes
  • VULNERABILITY LAB - SECURITY RESEARCH LABORATORY
  • www.irongeek.com
  • YaCy - The Peer to Peer Search Engine: Home

Blogs

  • Astrobaby's random thoughts
    Using PKGSRC on Manjaro Linux aarch64 Pinebook-pro
  • calderonpale.com
    Exporting Procedure Names from Hopper Disassembler (When the UI Won’t Help)
  • Chatsubo [(in)Security Dark] Labs
    Brain Waves Technologies: Security in Mind? I Don't Think So
  • Corelan Team
    Windows 10 x86/wow64 Userland heap
  • Debasish Mandal's Blog
    Walking Heap Using Pydbg
  • Diego celdrán
    Se vende: Urbanización de lujo Levansur en Santiago de la Ribera. Desde 370.000€
  • Dr. Fu's Security Blog
    Malware Analysis Tutorial 34: Evaluation of Automated Malware Analysis Tools CWSandBox, PeID, and Other Unpacking Tools
  • El Blog de Angelucho
    CONcentración de Hackers a nivel Internacional
  • El Blog de Rafael Bucio
    COMPARTE DIGITAL.
  • Eric Romang Blog
    CVE-2016-3116 Dropbear SSH forced-command and security bypass
  • Follow The White Rabbit
    [Euskalhack VIII] Pentesting a la autenticación biométrica
  • Hacking Articles
    Sapphire Ticket Attack: Abusing Kerberos Trust
  • in[S]eguridad [I]nformatica
    Tigo y su captcha: Conociendo sus clientes
  • Jonathan Armer
    NSA Codebreaker 2019, Task 5
  • La X marca el lugar
    Cyanogenmod.com malware spread
  • Max Kersten – Security through explanation
  • Neobits
    แทงบอลครบวงจร กับ เว็บพนันออนไลน์ชั้นนำ อันดับ 1 ของเมืองไทย
  • Null Byte « WonderHowTo
    How Hackers Can Control Anything Remotely Using LoRa Modules
  • Pirater comme un nul(l)
    Utiliser un PDF pour pirater votre boss comme un nul(l)
  • REAL PENTESTING
    Nos vamos a la Immunity Infiltrate y Hack in paris como ponentes!
  • Security et alii
    Remote Code Execution in Web.py framework
  • Security Obscurity Blog
    Styxy Cool Exploit Kit: One Applet to Exploit All Vulnerabilities
  • SecurityLearn
    Get Practical mobile forensics book for just $5 now!
  • ShellCheck – Shell script analyzer
  • Silvercorp
    Lo que he aprendido del dinero
  • sunl3vy
    git
  • Technic Dynamic
    Reverse SSH Tunnel + Port Forwarding
  • Underc0de Blog - Hacking ético
    Anonimato, privacidad y TOR
  • Underc0de | Hacking y Seguridad informática
  • www.hakim.ws
    Previous posts on Web Archive

Exploits

  • News ≈ Packet Storm
    Corrupted Microsoft Office Documents Used In Phishing Campaign
  • Software Vulnerability Management
    The process of deciding the relative importance of a thing
  • Security home, latest news
    Google Groups Flaw Exposes Japanese Government Emails
  • CXSECURITY.COM Free Security List
  • Exploit Search
  • www.seebug.org/
  • National Vulnerability Database Home
  • OSVDB: The Open Source Vulnerability Database
  • Security Database
  • www.exploit-db.com
  • Exploit Database - Site 1

GULAG

GULAG

The Zerial Killer

The Zerial Killer
hacker emblem

Chidos

  • Check Username Availability at Multiple Social Networking Sites
  • GULAG, Grupo de Usuarios de GNU/Linux de La Laguna
    Resumen del Congreso de Software Libre 2020
  • Have I been pwned? Check if your email has been compromised in a data breach
  • Latest Linux Kernel Versions
    next-20250721: linux-next
  • Netcraft
    Diving Into the Talent Pool – Threat Actors Target Job Seekers with Complex Recruitment Scams
  • Open Port Check Tool
  • PwnedList
  • Servicio de seguridad web, desenmascarame
  • SOLDIERX.COM - Nobody Can Stop Information Insemination
    Mojave Phone Booth Goes Corporate, IPO Imminent
  • ToolsWatch.org - The Hackers Arsenal Tools | Repository for vFeed and DPE Projects
    Strengthening Security: ToolsWatch Welcomes Dr. Magda Lilia Chelly and Vivek Ramachandran to Black Hat Arsenal’s Board of Review
  • Underc0de - Hacking y seguridad informática
    CrushFTP de día cero explotado en ataques para obtener acceso de admin
  • urlquery.net - Free URL scanner

Hack

  • Recent Questions - Stack Overflow
    inspect module gives excessive type annotation for fastapi swagger
    Hace 1 hora.
  • Un informático en el lado del mal
    Bit2Me Loan: La puerta fácil a préstamos cripto con XRP, BitCoin o Ethereum
    Hace 12 horas.
  • hackplayers
    Falsificación de localización GPS en Android usando la Mock Location API
    Hace 1 semana.
  • Chaos Computer Club Updates
    CCC fordert: Keine verschlossenen Türen im Digitalausschuss!
    Hace 1 semana.
  • INSEGUROS
    Protege un lingote de oro en tu casa: Ciberseguridad y Ransomware
    Hace 2 semanas.
  • Seguridad Informática "A lo Jabalí ..."
    Una historia de Piratas
    Hace 1 mes.
  • Hacking Articles
    Sapphire Ticket Attack: Abusing Kerberos Trust
    Hace 3 meses.
  • THE HACKING DAY BLOG
    ¡Se acabó la espera! Nuevas ediciones y libros de 0xword están por llegar - COLOMBIA
    Hace 3 meses.
  • Blog
    Getting DNS Client Cached Entries with CIM/WMI
    Hace 5 años.
  • Hack Story - Recent changes [en]
    User:H.
    Hace 5 años.
  • Blackploit [PenTest]
    Presentaciones y Demos de la DEF CON 27 (2019)
    Hace 5 años.
  • Security List Network™
    Gpredict is satellite tracking and prediction application.
    Hace 7 años.
  • Hak5 - Technolust since 2005
    TekThing 161 – Bitcoin Sucks For Gaming PCs!!! Our Video Gear, Fingbox Home Network Security
    Hace 7 años.
  • SecManiac.com
    Social-Engineer Toolkit (SET) v7.7 “Blackout” Released
    Hace 8 años.
  • 0V3RL04D 1N TH3 N3T
    Esto está paradete...
    Hace 8 años.
  • Bulb Security
    More Book Exercises: Guessable Credentials-Apache Tomcat
    Hace 10 años.
  • H4rds3c Blog
    De exploit a Metasploit: Mini HTTPD Server 1.2
    Hace 11 años.
  • g0tmi1k
    Hackademic RTB1
    Hace 13 años.
  • WEB DE RICARDO
  • IndianZ Cheatsheets
  • SHODAN - Computer Search Engine
  • Free People Search | PeekYou
  • sandsprite.com/shellcode_2_exe.php
  • nullsecurity team
  • Zero Science Lab
  • Website Security | Recurring, Affordable, and Usable
  • KernelMode.info • Index page
  • Securityvulns news channel
  • 0day.today 1337day Agreement - 0day.today Inj3ct0r Exploit Database : vulnerability : 0day : new exploits : buy and sell private exploit : shellcode by Inj3ct0r Team
  • cDc communications
  • ZoomEye | 钟馗之眼 - 网络空间搜索引擎
  • [PentesterLab] Learn Web Penetration Testing: The Right Way
  • Home Of PaulDotCom Security Podcast
  • Welcome to SecurityTube!
  • leetupload.com

Lista Malware

  • Recent Commits to theZoo:master
    Merge pull request #229 from H4ckN3rd/master
    Hace 3 semanas.
  • contagio
    REPRINT of http://contagiodump.blogspot.com/2013/09/sandbox-miming-cve-2012-0158-in-mhtml.html Sandbox MIMIng. CVE-2012-0158 in MHTML samples and analysis Unpublished May 27, 2024
    Hace 5 semanas.
  • Malc0de Database Feed
    whitelabel.tradetoolsfx.com
    Hace 5 años.
  • Feodo Tracker RSS Feed
    110.143.57.109 (2018-11-17 21:52:42)
    Hace 6 años.
  • abuse.ch ZeuS Tracker binary URL RSS Feed
    juanadearco.com.uy/gino/bot.exe (2014-09-02)
    Hace 6 años.
  • MalwareDomainList updates
    textspeier.de (2017/12/04_18:50)
    Hace 7 años.
  • Dašketov blog
    Malicious links 07/14/2017
    Hace 8 años.
  • jsunpack blog
    jsunpack online
    Hace 10 años.
  • Recent Commits to malware.lu-web-tool:master
    add samples dir
    Hace 12 años.
  • Research Center - Malwarebytes Forums
  • VX Vault
  • VirusShare.com
  • Virusign - Home
  • Malwr - Malware Analysis by Cuckoo Sandbox
  • NoThink!
  • support.clean-mx.de/clean-mx/viruses.php
  • CyberCrime
  • Sucuri Research - Website Monitoring, Recovery and Protection
  • MalwareURL
  • Sucuri Malware Labs
  • MalShare - Home
  • KernelMode.info • View forum - Malware
  • DAS MALWERK
  • Free Automated Malware Analysis Service - powered by VxStream Sandbox
  • Fantastic Malware and Where to Find Them – Megabeets
  • Latest malware URLs (BlackList)
  • Home
  • Threatlog.com
  • Malware.lu - Repository of malware and technical analysis
  • scumware.org - Just another free alternative for security and malware researchers.
  • www.scumware.org/
  • VirusSign | Free Virus Samples, Malware Samples Free Download
  • malc0de.com/database/
  • Malware Intelligence. Security against malicious code, computer intelligence and other threats
  • secuboxlabs.fr/
The ZK. Tema Awesome Inc.. Con tecnología de Blogger.