-- ·|­û / µù¥U -- ¡@
¡@±b¸¹¡G
¡@±K½X¡G
¡@ | µù¥U | §Ñ°O±K½X
3/26 ·s®Ñ¨ì¡I 3/19 ·s®Ñ¨ì¡I 3/14 ·s®Ñ¨ì¡I 12/12 ·s®Ñ¨ì¡I
ÁʮѬyµ{¡EQ & A¡E¯¸°È¯d¨¥ª©¡E«ÈªA«H½c
¢x 3ds Max¢x Maya¢x Rhino¢x After Effects¢x SketchUp¢x ZBrush¢x Painter¢x Unity¢x
¢x PhotoShop¢x AutoCad¢x MasterCam¢x SolidWorks¢x Creo¢x UG¢x Revit¢x Nuke¢x
¢x C#¢x C¢x C++¢x Java¢x ¹CÀ¸µ{¦¡¢x Linux¢x ´O¤J¦¡¢x PLC¢x FPGA¢x Matlab¢x
¢x Àb«È¢x ¸ê®Æ®w¢x ·j¯Á¤ÞÀº¢x ¼v¹³³B²z¢x Fluent¢x VR+AR¢x ANSYS¢x ²`«×¾Ç²ß¢x
¢x ³æ´¹¤ù¢x AVR¢x OpenGL¢x Arduino¢x Raspberry Pi¢x ¹q¸ô³]­p¢x Cadence¢x Protel¢x
¢x Hadoop¢x Python¢x Stm32¢x Cortex¢x Labview¢x ¤â¾÷µ{¦¡¢x Android¢x iPhone¢x
¥i¬d®Ñ¦W,§@ªÌ,ISBN,3dwoo®Ñ¸¹
¸Ô²Ó®ÑÄy¤ÀÃþ

¤ººô¦w¥þ§ð¨¾¡Gº¯³z´ú¸Õ¹ê¾Ô«ü«n

( ²Åé ¦r)
§@ªÌ¡G®}Ú],¸ë¾åíiÃþ§O¡G1. -> ¦w¥þ -> ºô¸ô¦w¥þ -> Àb«È§ðÀ»»P¤J«I
ĶªÌ¡G
¥Xª©ªÀ¡G¹q¤l¤u·~¥Xª©ªÀ¤ººô¦w¥þ§ð¨¾¡Gº¯³z´ú¸Õ¹ê¾Ô«ü«n 3dWoo®Ñ¸¹¡G 52307
¸ß°Ý®ÑÄy½Ð»¡¥X¦¹®Ñ¸¹¡I

¡i¯Ê®Ñ¡j
NT°â»ù¡G 495 ¤¸

¥Xª©¤é¡G1/1/2020
­¶¼Æ¡G432
¥úºÐ¼Æ¡G0
¯¸ªø±ÀÂË¡G
¦L¨ê¡G¶Â¥Õ¦L¨ê»y¨t¡G ( ²Åé ª© )
¥[¤JÁʪ«¨® ¢x¥[¨ì§Úªº³Ì·R
(½Ð¥ýµn¤J·|­û)
ISBN¡G9787121377938
§@ªÌ§Ç¡@|¡@ĶªÌ§Ç¡@|¡@«e¨¥¡@|¡@¤º®e²¤¶¡@|¡@¥Ø¿ý¡@|¡@§Ç
(²Åé®Ñ¤W©Ò­z¤§¤U¸ü³sµ²¯Ó®É¶O¥\, ®¤¤£¾A¥Î¦b¥xÆW, ­YŪªÌ»Ý­n½Ð¦Û¦æ¹Á¸Õ, ®¤¤£«OÃÒ)
§@ªÌ§Ç¡G

ĶªÌ§Ç¡G

«e¨¥¡G

§Ç

«H®§§Þ³N¤é·s¤ë²§¡A¹ï°ê»Ú¬Fªv¡B¸gÀÙ¡B¤å¤Æ¡BªÀ·|¡B­x¨Æµ¥»â°ì²£¥Í¤F²`¨èªº¼vÅT¡CÀHµÛ«H®§¤Æ©M¸gÀÙ¥þ²y¤Æªº¬Û¤¬«P¶i¡A¤¬Ápºô¤w¸g¿Ä¤JªÀ·|¥Í¬¡ªº¤è¤è­±­±¡A²`¨è§ïÅܤF¤H­Ìªº¥Í²£©M¥Í¬¡¤è¦¡¡C§Ú°ê¥ç³B¦b³o­Ó¤j¼é¤§¤¤¡A¥B¨ü¨ìªº¼vÅT¶V¨Ó¶V²`¡C
2014¦~2¤ë27¤é¡A¤¤¥¡ºôµ¸¦w¥þ©M«H®§¤Æ»â¾É¤p²Õ¥l¶}²Ä¤@¦¸·|ij¡C²ßªñ¥­Á`®Ñ°O±j½Õ¡Gºôµ¸¦w¥þ©M«H®§¤Æ¬O¨ÆÃö°ê®a¦w¥þ©M°ê®aµo®i¡B¨ÆÃö¼s¤j¤H¥Á¸s²³¤u§@¥Í¬¡ªº­«¤j¾Ô²¤°ÝÃD¡A­n±q°ê»Ú°ê¤º¤j¶Õ¥Xµo¡AÁ`Å饬§½¡A²ÎÄw¦U¤è¡A³Ð·sµo®i¡A§V¤O§â§Ú°ê«Ø³]¦¨¬°ºôµ¸±j°ê¡F«Ø³]ºôµ¸±j°êªº¾Ô²¤³¡¸p­n»P¡§¨â­Ó¤@¦Ê¦~¡¨¾Ä¤æ¥Ø¼Ð¦P¨B±À¶i¡A¦VµÛºôµ¸°ò¦³]¬I°ò¥»´¶¤Î¡B¦Û¥D³Ð·s¯à¤OÅãµÛ¼W±j¡B«H®§¸gÀÙ¥þ­±µo®i¡Bºôµ¸¦w¥þ«O»Ù¦³¤Oªº¥Ø¼Ð¤£Â_«e¶i¡C¥Ñ¦¹¥i¨£¡A«H®§ºôµ¸¦w¥þ¤w¤W¤É¦Ü°ê®a¾Ô²¤¼h­±¡C
«H®§¦w¥þ¬O°ê®a­«ÂIµo®iªº·s¿³¾Ç¬ì¡A»P¬F©²¡B°ê¨¾¡Bª÷¿Ä¡B³q«H¡B¤¬Ápºôµ¥³¡ªù©M¦æ·~±K¤Á¬ÛÃö¡A¨ã¦³¼sÁ諸µo®i«e´º¡C§Ú®Õ¬O¥þ°ê­º§å29©Ò¾Ö¦³ºôµ¸ªÅ¶¡¦w¥þ¤@¯Å¾Ç¬ì³Õ¤h¾Ç¦ì±ÂÅvÂIªº°ª®Õ¡A°£¤F©Ó¾á¤j¶q°ê®a¡B¦U³¡©e¡B¬Ù¥«¦UÃþ¬ãµo¶µ¥Ø½ÒÃD¡A¦b´¶¤Îºôµ¸¦w¥þ±Ð¨|¤è­±¤]¤@ª½¨«¦b¥þ°ê°ª®Õªº«e¦C¡C
¥ý«eÅ¥»D®}Ú]¥¿¦b¼¶¼g¤@¥»Ãö¤_¤ººôº¯³z´ú¸Õªº®Ñ¡A¦³©¯´£«e¾\Ū¤F®Ñªº¥Ø¿ý©M¤j³¡¤À³¹¸`¡A³Ì¤jªº·P¨ü´N¬O¡§¹ê¾Ô¡¨¡C§óÃø±o¥i¶Qªº¬O¡A³o¬O¥«­±¤W²Ä¤@¥»¤ººôº¯³z´ú¸Õ¤è­±ªº±MµÛ¡A¶ñ¸É¤F°ê¤º¤ººô¦w¥þ»â°ì¹Ï®ÑªºªÅ¥Õ¡C¥þ®Ñ²[»\¤F¤ººôº¯³z´ú¸Õ°ò¦ª¾ÃÑ¡B¤ººô¤¤¦UºØ§ðÀ»¤âªkªº°ò¥»­ì²z¡B¦p¦ó¨¾±s¤ººô§ðÀ»µ¥¤º®e¡A±q¤ººôº¯³z´ú¸Õ¹ê¾Ôªº¨¤«×¥Xµo¡A¨S¦³¬y¤_¤u¨ãªºªí­±¨Ï¥Î¡A¦Ó¬O²`¤J¦a¤¶²Ð¤Fº|¬}ªº­ì²z¡C§@ªÌ±N¹ê¾Ô¸gÅç¥H²`¤J²L¥Xªº¤è¦¡§e²{¥X¨Ó¡A±a»âŪªÌ¶i¤J¤ººôº¯³z´ú¸Õªº¯«¯µ¥@¬É¡C¦ZÅ¥»D®}Ú]·Ç³Æ±N¥»®Ñ¯A¤Îªº¹êÅçÀô¹Ò´£¨Ñµ¹ÅªªÌ¡A§Ú¤]«Øij¥L±À¥X°t®MµøÀW¡A´£¤ÉŪªÌªº¾\ŪÅéÅç©M¹ê¾Ô§Þ¥©¡C
±q¤º®eªº¨¤«×¡A¥»®Ñ¥i¥H§@¬°¦U¤j±M°|®Õ«H®§¦w¥þ±M·~ªº°t®M±Ð§÷¡C±q²z½×©M¹ê¾Ôªº¨¤«×¡A¥»®Ñ¤]«D±`¾A¦Xºôµ¸¦w¥þº¯³z´ú¸Õ¤H­û¡B¥ø·~«H®§¦w¥þ¨¾Å@¤H­û¡Bºôµ¸ºÞ²z¤H­û¡B¦w¥þ¼t°Ó§Þ³N¤H­û¡Bºôµ¸¥Ç¸o°»¬d¤H­û¾\Ū¡C¯S§O±ÀÂ˯A±K¥ø·~ªº¬ãµo¡B¹Bºû¡B´ú¸Õ¡B¬[ºcµ¥§Þ³N¹Î¶¤°Ñ¾\­Éų¡A¦}¨Ì¾Ú¥»®Ñªº®×¨Ò¶i¦æ²`¤J¾Ç²ß¡X¡X¥u¦³¯u¥¿¤F¸Ñ¤ººô§ðÀ»ªº¤âªk¡A¤~¯àª¾¹D¦p¦ó¬°¥ø·~«Ø³]§¹µ½ªº¦w¥þÅé¨t¡C
§Æ±æ®Ñ¤¤ªº§Þ³NÆ[ÂI©M¹ê¾Ô¤â¬q¯à¨ÏŪªÌÀò¯q¡A¤]§Æ±æ®}Ú]¦A±µ¦A¼F¡A±À¥X§ó¦h¡B§ó¦nªº±MµÛ¡A»P¤j®a¤À¨É¥Lªº¬ã¨s¦¨ªG¡C

¥_¨Ê¥æ³q¤j¾Çªø¤T¨¤¬ã¨s°|°|ªø ±i¹p
2019¦~3¤ë¤_¥_¨Ê

«e¨¥

¦Û«H®§¤Æ¤j¼é»F©l¡Aºôµ¸§ðÀ»¤é¯qÀWÁc¡A«P¨Ïºôµ¸¦w¥þ¨¾Å@¤â¬q¤éÁͧ¹µ½¡A¦U¤j¼t°Ó¡Bºô¯¸¤w¸g±N¥~ºô¨¾Å@°µ¨ì¤F·¥­P¡C¥Ø«e¡Aºôµ¸¦w¥þªºµuªO¦b¤_¤ººô¡C
¤ººô©Ó¸ü¤F¤j¶qªº®Ö¤ß¸ê²£©M¾÷±K¼Æ¾Ú¡A¨Ò¦p¥ø·~ªº©Ý¼³¬[ºc¡B¹BºûºÞ²zªº½ã¸¹©M±K½X¡B°ª¼h¤H­ûªº¹q¤l¶l¥ó¡B¥ø·~ªº®Ö¤ß¼Æ¾Úµ¥¡C«Ü¦h¥ø·~ªº¥~ºô¤@¥¹³Q§ðÀ»ªÌ¬ð¯}¡A¤ººô´N¦¨¬°¥ô¤H®_³Îªº¡§¯Ì¦Ï¡¨¡A©Ò¥H¡A¤ººô¦w¥þ¨¾Å@©l²×¬O¥ø·~ºôµ¸¦w¥þ¨¾Å@ªº¤@­ÓµhÂI¡Cªñ¦~¨Ó¡AAPT§ðÀ»¥ç¦¨¬°³Ì¤õÃzªººôµ¸¦w¥þ¸ÜÃD¤§¤@¡C¦]¦¹¡A¥u¦³¼ô±x¤ººôº¯³z´ú¸Õªº¤èªk©M¨BÆJ¡A¤~¯à¦³ªº©ñ¥Ú¦a°µ¦n¨¾±s¤u§@¡A³Ì¤jµ{«×¦a«O»Ù¤ººôªº¦w¥þ¡C
¼g§@­I´º
¥Ø«e¥«­±¤W´X¥G¨S¦³Ãö¤_¤ººôº¯³z´ú¸Õ»P¦w¥þ¨¾±sªº®ÑÄy¡A³o¥¿¬O§Ú­Ì¼¶¼g¥»®Ñªºªì°J¡C§Æ±æ¥»®Ñ¯à¬°ºôµ¸¦w¥þ¦æ·~°^Äm¤@¥÷·LÁ¡¤§¤O¡C
¥»®Ñ»P2018¦~¹q¤l¤u·~¥Xª©ªÀ¥Xª©ªº¡mWeb¦w¥þ§ð¨¾¡Gº¯³z´ú¸Õ¹ê¾Ô«ü«n¡n¤¬¬°©n©f½g¡A¨â¥»®Ñªº«Ü¦hª¾ÃÑÂI³£¬O¦êÁp¦b¤@°_ªº¡C¨Ò¦p¡AMetasploit§Þ³N©MPowerShell§Þ³N¦b¡mWeb¦w¥þ§ð¨¾¡Gº¯³z´ú¸Õ¹ê¾Ô«ü«n¡n¤@®Ñ¤¤¤w¦³Á¿¸Ñ¡A©Ò¥H¥»®Ñ¤¤¤£¦A²Ö­z¡C
2020¦~¡AMS08067¦w¥þ¹êÅç«Ç­p¹º±À¥X¡mCTFÄvÁɯµÓD¡G¤Jªù½g¡n¡mPythonº¯³z´ú¸Õ¸Ô¸Ñ¡n¡mJava¥N½X¦w¥þ¼f­p¡nµ¥®ÑÄy¡C¨ãÅé¥Ø¿ý¤Î¼g§@¶i®i¡AŪªÌ¥i¥H³X°ÝMS08067¦w¥þ¹êÅç«Ç¤½²³¸¹©Î©x¤èºô¯¸¬d¬Ý¡C
¥»®Ñµ²ºc
¥»®Ñ±N²z½×Á¿¸Ñ©M¹êÅç¾Þ§@¬Ûµ²¦X¡A¤º®e²`¤J²L¥X¡B­¡¥N»¼¶i¡A©ß±ó¤F¾Ç³N©Ê©M¯Â²z½×©Êªº¤º®e¡A«ö·Ó¤ººôº¯³z´ú¸Õªº¨BÆJ©M¬yµ{¡AÁ¿¸Ñ¤F¤ººôº¯³z´ú¸Õ¤¤ªº¬ÛÃö§Þ³N©M¨¾±s¤èªk¡A´X¥G²[»\¤F¤ººô¦w¥þ¤è­±ªº©Ò¦³¤º®e¡C¦P®É¡A¥»®Ñ³q¹L¤j¶qªº¹Ï¤å¸Ñ»¡¡A¤@¨B¤@­Ó»O¶¥¡AÀ°§Uªì¾ÇªÌ§Ö³t´x´¤¤ººôº¯³z´ú¸Õªº¨ãÅé¤èªk©M¬yµ{¡A±q¤ººô¦w¥þªº»{ª¾²z¸Ñ¡B§ð¨¾¹ï§Ü¡B°lÂÜ·¹·½¡B¨¾±sÀË´úµ¥¤è­±«Ø¥ß¨t²Î©Êªº»{ª¾¡C
¥»®Ñ¦U³¹¬Û¤¬¿W¥ß¡AŪªÌ¥i¥H³v³¹¾\Ū¡A¤]¥i¥H«ö»Ý¾\Ū¡CµL½×¬O¨t²Î¦a¬ã¨s¤ººô¦w¥þ¨¾Å@¡AÁÙ¬O¦bº¯³z´ú¸Õ¤¤¸I¨ì¤F§xÃø¡AŪªÌ³£¥i¥H¥ß§Y½¬Ý¥»®Ñ¨Ó¸Ñ¨M¿U¬Ü¤§«æ¡C
²Ä1³¹ ¤ººôº¯³z´ú¸Õ°ò¦
¦b¶i¦æ¤ººôº¯³z´ú¸Õ¤§«e¡A»Ý­n´x´¤¤ººôªº¬ÛÃö°ò¦ª¾ÃÑ¡C
¥»³¹¨t²Î¦aÁ¿¸Ñ¤F¤ººô¤u§@²Õ¡B°ì¡B¬¡°Ê¥Ø¿ý¡B°ì¤ºÅv­­¸ÑŪµ¥¡A¦}¤¶²Ð¤F¤ººô°ìÀô¹Ò©Mº¯³z´ú¸ÕÀô¹Ò¡]Windows/Linux¡^ªº·f«Ø¤èªk©M±`¥Îªºº¯³z´ú¸Õ¤u¨ã¡C
²Ä2³¹ ¤ººô«H®§¦¬¶°
¤ººôº¯³z´ú¸Õªº®Ö¤ß¬O«H®§¦¬¶°¡C©Ò¿×¡§ª¾¤vª¾©¼¡A¦Ê¾Ô¤£¬p¡¨¡A¹ï´ú¸Õ¥Ø¼Ðªº¤F¸Ñ¶V¦h¡A´ú¸Õ¤u§@´N¶V®e©ö®i¶}¡C
¥»³¹¥D­n¤¶²Ð¤F·í«e¥D¾÷«H®§¦¬¶°¡B°ì¤º¦s¬¡¥D¾÷±´´ú¡B°ì¤ººÝ¤f±½´y¡B°ì¤º¥Î¤á©MºÞ²z­ûÅv­­ªºÀò¨ú¡B¦p¦óÀò¨ú°ì¤ººô¬q¹º¤À«H®§©M©Ý¼³¬[ºc¤ÀªRµ¥¡A¦}¤¶²Ð¤F°ì¤ÀªR¤u¨ãBloodHoundªº¨Ï¥Î¡C
²Ä3³¹ ÁôÂóq«HÀG¹D§Þ³N
ºôµ¸ÁôÂóq«HÀG¹D¬O»P¥Ø¼Ð¥D¾÷¶i¦æ«H®§¶Ç¿éªº¥D­n¤u¨ã¡C¦b¤j¶qTCP¡BUDP³q«H³Q¨¾±s¨t²ÎÄdºIªº±¡ªp¤U¡ADNS¡BICMPµ¥Ãø¥H¸T¥Îªº¨óij¤w¸g³Q§ðÀ»ªÌ§Q¥Î¡A¦¨¬°§ðÀ»ªÌ±±¨îÀG¹Dªº¥D­n³q¹D¡C
¥»³¹¸Ô²Ó¤¶²Ð¤FIPv6ÀG¹D¡BICMPÀG¹D¡BHTTPSÀG¹D¡BSSHÀG¹D¡BDNSÀG¹Dµ¥¥[±KÀG¹Dªº¨Ï¥Î¤èªk¡A¦}¹ï±`¨£ªºSOCKS¥N²z¤u¨ã¤Î¤ººô¤W¶Ç/¤U¸ü¤èªk¶i¦æ¤F¸Ñ»¡¡C
²Ä4³¹ Åv­­´£¤É¤ÀªR¤Î¨¾±s
¥»³¹¥D­n¤ÀªR¤F¨t²Î¤º®Ö·¸¥Xº|¬}´£Åv¡B§Q¥ÎWindows¾Þ§@¨t²Î¿ù»~°t¸m´£Åv¡B§Q¥Î²Õµ¦²¤­º¿ï¶µ´£Åv¡B¶¹LUAC´£Åv¡BµPÅѨú¤ÎµL¾ÌÃÒ±ø¥ó¤UªºÅv­­Àò¨ú¡A¦}´£¥X¤F¬ÛÀ³ªº¦w¥þ¨¾­S±¹¬I¡C
²Ä5³¹ °ì¤º¾î¦V²¾°Ê¤ÀªR¤Î¨¾±s
¦b¤ººô¤¤¡A±q¤@»O¥D¾÷²¾°Ê¨ì¥t¥~¤@»O¥D¾÷¡A¥i¥Hªö¨úªº¤è¦¡³q±`¦³¤å¥ó¦@¨É¡B­p¹º¥ô°È¡B»·µ{³s±µ¤u¨ã¡B«È¤áºÝµ¥¡C
¥»³¹¨t²Î¦a¤¶²Ð¤F°ì¤º¾î¦V²¾°Êªº¥D­n¤èªk¡A´_²{¦}­åªR¤F¤ººô°ì¤è­±³Ì­«­n¡B³Ì¸g¨åªºº|¬}¡A¦P®Éµ¹¥X¤F¬ÛÀ³ªº¨¾­S¤èªk¡C¥»³¹¤º®e¥]¬A¡G±`¥Î»·µ{³s±µ¤è¦¡ªº¸ÑŪ¡F±q±K½X¾Ç¨¤«×²z¸ÑNTLM¨óij¡FPTT©MPTHªº­ì²z¡F¦p¦ó§Q¥ÎPsExec¡BWMI¡Bsmbexec¶i¦æ¾î¦V²¾°Ê¡FKerberos¨óijªº»{ÃÒ¹Lµ{¡FWindows»{ÃÒ¥[©T¤è®×¡FExchange¶l¥óªA°È¾¹º¯³z´ú¸Õ¡C
²Ä6³¹ °ì±±¨î¾¹¦w¥þ
¦b¹ê»Úºôµ¸Àô¹Ò¤¤¡A§ðÀ»ªÌº¯³z¤ººôªº²×·¥¥Ø¼Ð¬OÀò¨ú°ì±±¨î¾¹ªºÅv­­¡A±q¦Ó±±¨î¾ã­Ó°ì¡C
¥»³¹¤¶²Ð¤F¨Ï¥ÎKerberos°ì¥Î¤á´£Åv©M¾É¥Xntds.dit¤¤´²¦C­Èªº¤èªk¡A¦}°w¹ï°ì±±¨î¾¹§ðÀ»´£¥X¤F¦³®Äªº¦w¥þ«Øij¡C
²Ä7³¹ ¸ó°ì§ðÀ»¤ÀªR¤Î¨¾±s
¦pªG¤ººô¤¤¦s¦b¦h­Ó°ì¡A´N·|­±Á{¸ó°ì§ðÀ»¡C
¥»³¹¹ï§Q¥Î°ì«H¥ôÃö¨t¹ê²{¸ó°ì§ðÀ»ªº¨å«¬¤èªk¶i¦æ¤F¤ÀªR¡A¦}¹ï¦p¦ó³¡¸p¦w¥þªº¤ººô¥Í²£Àô¹Òµ¹¥X¤F«Øij¡C
²Ä8³¹ Åv­­ºû«ù¤ÀªR¤Î¨¾±s
¥»³¹¤ÀªR¤F±`¨£ªº°w¹ï¾Þ§@¨t²Î¦Zªù¡BWeb¦Zªù¤Î°ì¦Zªù¡]¥Õ»È²¼¾Ú¡B¶Àª÷²¼¾Úµ¥¡^ªº§ðÀ»¤â¬q¡A¦}µ¹¥X¤F¬ÛÀ³ªºÀË´ú©M¨¾­S¤èªk¡C
²Ä9³¹ Cobalt Strike
¥»³¹¸Ô²Ó¤¶²Ð¤FCobalt Strikeªº¼Ò¶ô¥\¯à©M±`¥Î©R¥O¡A¦}µ¹¥X¤FÀ³¥Î¹ê¨Ò¡A¦P®É²³æ¤¶²Ð¤FAggeressor¸}¥»ªº½s¼g¡C
¯S§OÁn©ú
¥»®Ñ¶È­­¤_°Q½×ºôµ¸¦w¥þ§Þ³N¡A½Ð¤Å§@«Dªk¥Î³~¡CÄY¸T§Q¥Î®Ñ¤¤´£¨ì§Þ³N±q¨Æ«Dªk¦æ¬°¡A§_«h¦ZªG¦Û­t¡A¥»¤H©M¥Xª©ªÀ¤£©Ó¾á¥ô¦ó³d¥ô¡I
ŪªÌªA°È
¥»®Ñªº·L«H¤½²³¸¹¬°¡§MS08067¦w¥þ¹êÅç«Ç¡¨¡A´£¨Ñ¦p¤U¸ê·½¤ÎªA°È¡C
*¥»®Ñ¦C¥Xªº¤@¨Ç¸}¥»ªº·½½X¡C
*¥»®Ñ°Q½×ªº©Ò¦³¸ê·½ªº¤U¸üÃì±µ¡C
*¥»®Ñ¤º®eªº°É»~©M§ó·s¡C
*Ãö¤_¥»®Ñ¤º®eªº§Þ³N¥æ¬y¡C
*¦b¾\Ū¥»®Ñ¹Lµ{¤¤¹J¨ìªº°ÝÃD©Î¹ï¥»®Ñªº·N¨£¤ÏõX¡C
MS08067¦w¥þ¹êÅç«Çºô¯¸¡Ghttps://www.ms08067.com¡C
­PÁÂ
·PÁ¹q¤l¤u·~¥Xª©ªÀµ¦¹º½s¿è¼ï©ý¬°¥Xª©¥»®Ñ©Ò°µªº¤j¶q¤u§@¡C·PÁ¤ý±d¹ï¥»®Ñ°t®Mºô¯¸ªººûÅ@¡C·PÁ±i¹p¡N§E©¶¡N½Ñ¸¯«Ø°¶¡N«J«G¡N¤ÕÃü´`¡N³¯«G¡NMoriarty¡N¥ô¾å·é¦b¦Ê¦£¤§¤¤¬°¥»®Ñ¼g§@ªº§Ç©Mµû»y¡C
MS08067¦w¥þ¹êÅç«Ç¬O¤@­Ó§C½Õ¼ç¤ß¬ã¨s§Þ³Nªº¹Î¶¤¡A°J¤ß·PÁ¹ζ¤ªº©Ò¦³¦¨­û¡G·¦¾ð¡N¤@Ì@©b¶]ªº½½¤û¡N¬O¤j¤è¤l¡N¤ýªF¨È¡N¦±¤ªªN¡NBlack¡NPhorse¡Njaivy¡Nlaucyun¡Nrkvir¡NAlex¡N¤ý±d¡Ncong9184µ¥¡CÁÙ­n¯S§O·PÁ¦w¥þ°é¤¤ªº¦n¤Í¡A¥]¬A¦ý¤£­­¤_¡G¥Oª°¥Òµa¡N§õ¤å°a¡N³¯¤p§L¡N¤ý©[¡N·¨¤Z¡B²ö¦W¡Nkey¡N³¯«Ø¯è¡N­Ù¶ÇªN¡N¥|·Ý¡NÀj¥°±¶¡N±i³Ó¥Í¡N©P°ö·½¡N±i¶®ÄR¡B¤£³\Áp·Q¡NDemon¡N7089bAt¡N²M±á¡N·t©]ÁÙ®t«Ü»·¡Bª¯³J¡B¦B¤s¤Wªº¨Ó«È¡Broach¡B3gstudent¡BSuperDong¡Bklion¡BL3m0n¡B½²¤l»¨¡B¤òµUµ¥¡C·PÁ§A­Ì¹ï¥»®Ñµ¹¤©ªº¤ä«ù©M«Øij¡C
·PÁ§ڪº¤÷¥À¡N©d¤l©M§Ú³Ì·Rªº¤k¨à¦h¦h¡A§Úªº¥Í©R¦]§A­Ì¦Ó¦³·N¸q¡I
·PÁ¨­Ã䪺¨C¤@¦ì¿Ë¤H¡NªB¤Í©M¦P¨Æ¡AÁÂÁ§A­Ì¤@ª½¥H¨Ó¹ï§ÚªºÃö¤ß¡B·ÓÅU©M¤ä«ù¡C
³Ì¦Z¡A·PÁ´¿¦b§Ú¥Í©R¤¤¸g¹Lªº¤H¡A¨º¨Ç¬ü¦n³£¬O§Ú¥Í©R¤¤¤£¥i©Î¯Êªº¡AÁÂÁ§A­Ì¡I
©À©À¤£§Ñ¡A¥²¦³¦^ÅT¡I

®}Ú]
2019¦~3¤ë¤_Âí¦¿


·PÁ§ڪº¿Ë¤H¡B®v¤÷©M¼°¤Í¹ï§Úªº¹ªÀy©M¤ä«ù¡C·PÁ©Ҧ³À°§U¹L§Úªº¤H¡C¬O§A­ÌÅý§Úª¾¹D¡A§Úªº¤H¥Í¦³µÛ¤£¤@¼Ëªººë±m¡C
«e¸ôº©º©¡A¥¼¨Ó¥i´Á¡I

¸ë¾åíi
2019¦~3¤ë¤_¥ì¹ç
¤º®e²¤¶¡G

¥»®Ñ¥Ñ²L¤J²`¡A¥þ­±¡B¨t²Î¦a°Q½×¤F±`¨£ªº¤ººô§ðÀ»¤â¬q©M¬ÛÀ³ªº¨¾±s¤èªk¡A¤O¨D»y¨¥³q«U©öÀ´¡B¥Ü¨Ò²³æ©ú¤F¡A¥H«KŪªÌ¾\Ū»â·|¡C¦P®É¡A¥»®Ñµ²¦X¨ãÅé®×¨Ò¶i¦æÁ¿¸Ñ¡A¥i¥HÅýŪªÌ¨­Á{¨ä¹Ò¡A§Ö³t¤F¸Ñ©M´x´¤¥D¬yªº¤ººôº¯³z´ú¸Õ§Þ¥©¡C¾\Ū¥»®Ñ¤£­n¨DŪªÌ¨ã³Æº¯³z´ú¸Õªº¬ÛÃö­I´º¡C¦pªGŪªÌ¦³¬ÛÃö¸gÅç¡A·|¹ï²z¸Ñ¥»®Ñ¤º®e¦³¤@©wÀ°§U¡C¥»®Ñ¥ç¥i§@¬°¤j±M°|®Õ«H®§¦w¥þ¾Ç¬ìªº±Ð§÷¡C
¥Ø¿ý¡G

²Ä1³¹ ¤ººôº¯³z´ú¸Õ°ò¦
1.1 ¤ººô°ò¦ª¾ÃÑ 1
1.1.1 ¤u§@²Õ 1
1.1.2 °ì 2
1.1.3 ¬¡°Ê¥Ø¿ý 5
1.1.4 °ì±±¨î¾¹©M¬¡°Ê¥Ø¿ýªº°Ï§O 6
1.1.5 ¦w¥þ°ìªº¹º¤À 6
1.1.6 °ì¤¤­pºâ¾÷ªº¤ÀÃþ 7
1.1.7 °ì¤ºÅv­­¸ÑŪ 8
1.2 ¥D¾÷¥­»O¤Î±`¥Î¤u¨ã 12
1.2.1 µêÀÀ¾÷ªº¦w¸Ë 12
1.2.2 Kali Linuxº¯³z´ú¸Õ¥­»O¤Î±`¥Î¤u¨ã 13
1.2.3 Windowsº¯³z´ú¸Õ¥­»O¤Î±`¥Î¤u¨ã 15
1.2.4 Windows PowerShell°ò¦ 16
1.2.5 PowerShellªº°ò¥»·§©À 17
1.2.6 PowerShellªº±`¥Î©R¥O 18
1.3 ºc«Ø¤ººôÀô¹Ò 23
1.3.1 ·f«Ø°ìÀô¹Ò 23
1.3.2 ·f«Ø¨ä¥LªA°È¾¹Àô¹Ò 31

²Ä2³¹ ¤ººô«H®§¦¬¶°
2.1 ¤ººô«H®§¦¬¶°·§­z 33
2.2 ¦¬¶°¥»¾÷«H®§ 33
2.2.1 ¤â°Ê¦¬¶°«H®§ 33
2.2.2 ¦Û°Ê¦¬¶°«H®§ 44
2.2.3 Empire¤Uªº¥D¾÷«H®§¦¬¶° 45
2.3 ¬d¸ß·í«eÅv­­ 46
2.4 §PÂ_¬O§_¦s¦b°ì 47
2.5 ±´´ú°ì¤º¦s¬¡¥D¾÷ 50
2.5.1 §Q¥ÎNetBIOS§Ö³t±´´ú¤ººô 50
2.5.2 §Q¥ÎICMP¨óij§Ö³t±´´ú¤ººô 51
2.5.3 ³q¹LARP±½´y±´´ú¤ººô 52
2.5.4 ³q¹L±`³WTCP/UDPºÝ¤f±½´y±´´ú¤ººô 53
2.6 ±½´y°ì¤ººÝ¤f 54
2.6.1 §Q¥Îtelnet©R¥O¶i¦æ±½´y 54
2.6.2 S±½´y¾¹ 55
2.6.3 MetasploitºÝ¤f±½´y 55
2.6.4 PowerSploitªºInvoke-portscan.ps1¸}¥» 56
2.6.5 NishangªºInvoke-PortScan¼Ò¶ô 56
2.6.6 ºÝ¤fBanner«H®§ 57
2.7 ¦¬¶°°ì¤º°ò¦«H®§ 59
2.8 ¬d§ä°ì±±¨î¾¹ 61
2.9 Àò¨ú°ì¤ºªº¥Î¤á©MºÞ²z­û«H®§ 63
2.9.1 ¬d¸ß©Ò¦³°ì¥Î¤á¦Cªí 63
2.9.2 ¬d¸ß°ìºÞ²z­û¥Î¤á²Õ 65
2.10 ©w¦ì°ìºÞ²z­û 65
2.10.1 °ìºÞ²z­û©w¦ì·§­z 65
2.10.2 ±`¥Î°ìºÞ²z­û©w¦ì¤u¨ã 66
2.11 ¬d§ä°ìºÞ²z¶iµ{ 70
2.11.1 ¥»¾÷Àˬd 70
2.11.2 ¬d¸ß°ì±±¨î¾¹ªº°ì¥Î¤á·|¸Ü 71
2.11.3 ¬d¸ß»·µ{¨t²Î¤¤¹B¦æªº¥ô°È 73
2.11.4 ±½´y»·µ{¨t²ÎªºNetBIOS«H®§ 73
2.12 °ìºÞ²z­û¼ÒÀÀ¤èªk²¤¶ 74
2.13 §Q¥ÎPowerShell¦¬¶°°ì«H®§ 74
2.14 °ì¤ÀªR¤u¨ãBloodHound 76
2.14.1 °t¸mÀô¹Ò 76
2.14.2 ªö¶°¼Æ¾Ú 80
2.14.3 ¾É¤J¼Æ¾Ú 81
2.14.4 ¬d¸ß«H®§ 82
2.15 ±Ó·P¼Æ¾Úªº¨¾Å@ 87
2.15.1 ¸ê®Æ¡B¼Æ¾Ú¡B¤å¥óªº©w¦ì¬yµ{ 87
2.15.2 ­«ÂI®Ö¤ß·~°È¾÷¾¹¤Î±Ó·P«H®§¨¾Å@ 87
2.15.3 À³¥Î»P¤å¥ó§Î¦¡«H®§ªº¨¾Å@ 88
2.16 ¤ÀªR°ì¤ººô¬q¹º¤À±¡ªp¤Î©Ý¼³µ²ºc 88
2.16.1 °ò¥»¬[ºc 89
2.16.2 °ì¤ººô¬q¹º¤À 89
2.16.3 ¦h¼h°ìµ²ºc 90
2.16.4 ø¨î¤ººô©Ý¼³¹Ï 90

²Ä3³¹ ÁôÂóq«HÀG¹D§Þ³N
3.1 ÁôÂóq«HÀG¹D°ò¦ª¾ÃÑ 91
3.1.1 ÁôÂóq«HÀG¹D·§­z 91
3.1.2 §PÂ_¤ººôªº³s³q©Ê 91
3.2 ºôµ¸¼hÀG¹D§Þ³N 94
3.2.1 IPv6ÀG¹D 94
3.2.2 ICMPÀG¹D 96
3.3 ¶Ç¿é¼hÀG¹D§Þ³N 103
3.3.1 lcxºÝ¤fÂàµo 104
3.3.2 netcat 104
3.3.3 PowerCat 115
3.4 À³¥Î¼hÀG¹D§Þ³N 123
3.4.1 SSH¨óij 123
3.4.2 HTTP/HTTPS¨óij 129
3.4.3 DNS¨óij 131
3.5 SOCKS¥N²z 146
3.5.1 ±`¥ÎSOCKS¥N²z¤u¨ã 146
3.5.2 SOCKS¥N²z§Þ³N¦bºôµ¸Àô¹Ò¤¤ªºÀ³¥Î 148
3.6 À£ÁY¼Æ¾Ú 159
3.6.1 RAR 160
3.6.2 7-Zip 162
3.7 ¤W¶Ç©M¤U¸ü 164
3.7.1 §Q¥ÎFTP¨óij¤W¶Ç 164
3.7.2 §Q¥ÎVBS¤W¶Ç 164
3.7.3 §Q¥ÎDebug¤W¶Ç 165
3.7.4 §Q¥ÎNishang¤W¶Ç 167
3.7.5 §Q¥Îbitsadmin¤U¸ü 167
3.7.6 §Q¥ÎPowerShell¤U¸ü 168

²Ä4³¹ Åv­­´£¤É¤ÀªR¤Î¨¾±s
4.1 ¨t²Î¤º®Ö·¸¥Xº|¬}´£Åv¤ÀªR¤Î¨¾­S 169
4.1.1 ³q¹L¤â°Ê°õ¦æ©R¥Oµo²{¯Ê¥¢¸É¤B 170
4.1.2 §Q¥ÎMetasploitµo²{¯Ê¥¢¸É¤B 174
4.1.3 Windows Exploit Suggester 174
4.1.4 PowerShell¤¤ªºSherlock¸}¥» 176
4.2 Windows¾Þ§@¨t²Î°t¸m¿ù»~§Q¥Î¤ÀªR¤Î¨¾­S 178
4.2.1 ¨t²ÎªA°ÈÅv­­°t¸m¿ù»~ 178
4.2.2 ª`¥UªíÁäAlwaysInstallElevated 181
4.2.3 ¥i«H¥ôªA°È¸ô®|º|¬} 184
4.2.4 ¦Û°Ê¦w¸Ë°t¸m¤å¥ó 186
4.2.5 ­p¹º¥ô°È 188
4.2.6 Empire¤º¸m¼Ò¶ô 189
4.3 ²Õµ¦²¤­º¿ï¶µ´£Åv¤ÀªR¤Î¨¾­S 190
4.3.1 ²Õµ¦²¤­º¿ï¶µ´£Åv²¤¶ 190
4.3.2 ²Õµ¦²¤­º¿ï¶µ´£Åv¤ÀªR 191
4.3.3 °w¹ï²Õµ¦²¤­º¿ï¶µ´£Åvªº¨¾±s±¹¬I 195
4.4 ¶¹LUAC´£Åv¤ÀªR¤Î¨¾­S 195
4.4.1 UAC²¤¶ 195
4.4.2 bypassuac¼Ò¶ô 196
4.4.3 RunAs¼Ò¶ô 197
4.4.4 Nishang¤¤ªºInvoke-PsUACme¼Ò¶ô 199
4.4.5 Empire¤¤ªºbypassuac¼Ò¶ô 200
4.4.6 °w¹ï¶¹LUAC´£Åvªº¨¾±s±¹¬I 201
4.5 ¥OµPÅѨú¤ÀªR¤Î¨¾­S 201
4.5.1 ¥OµPÅѨú 202
4.5.2 Rotten Potato¥»¦a´£Åv¤ÀªR 203
4.5.3 ²K¥[°ìºÞ²z­û 204
4.5.4 Empire¤Uªº¥OµPÅѨú¤ÀªR 205
4.5.5 °w¹ï¥OµPÅѨú´£Åvªº¨¾±s±¹¬I 207
4.6 µL¾ÌÃÒ±ø¥ó¤UªºÅv­­Àò¨ú¤ÀªR¤Î¨¾­S 207
4.6.1 LLMNR©MNetBIOS´ÛÄF§ðÀ»ªº°ò¥»·§©À 207
4.6.2 LLMNR©MNetBIOS´ÛÄF§ðÀ»¤ÀªR 208

²Ä5³¹ °ì¤º¾î¦V²¾°Ê¤ÀªR¤Î¨¾±s
5.1 ±`¥ÎWindows»·µ{³s±µ©M¬ÛÃö©R¥O 211
5.1.1 IPC 211
5.1.2 ¨Ï¥ÎWindows¦Û±aªº¤u¨ãÀò¨ú»·µ{¥D¾÷«H®§ 213
5.1.3 ­p¹º¥ô°È 213
5.2 Windows¨t²Î´²¦C­ÈÀò¨ú¤ÀªR»P¨¾­S 216
5.2.1 LM Hash©MNTLM Hash 216
5.2.2 ³æ¾÷±K½X§ì¨ú»P¨¾­S 217
5.2.3 ¨Ï¥ÎHashcatÀò¨ú±K½X 224
5.2.4 ¦p¦ó¨¾­S§ðÀ»ªÌ§ì¨ú©ú¤å±K½X©M´²¦C­È 228
5.3 «¢§Æ¶Ç»¼§ðÀ»¤ÀªR»P¨¾­S 231
5.3.1 «¢§Æ¶Ç»¼§ðÀ»ªº·§©À 231
5.3.2 «¢§Æ¶Ç»¼§ðÀ»¤ÀªR 232
5.3.3 §ó·sKB2871997¸É¤B²£¥Íªº¼vÅT 234
5.4 ²¼¾Ú¶Ç»¼§ðÀ»¤ÀªR»P¨¾­S 235
5.4.1 ¨Ï¥Îmimikatz¶i¦æ²¼¾Ú¶Ç»¼ 235
5.4.2 ¨Ï¥Îkekeo¶i¦æ²¼¾Ú¶Ç»¼ 236
5.4.3 ¦p¦ó¨¾­S²¼¾Ú¶Ç»¼§ðÀ» 238
5.5 PsExecªº¨Ï¥Î 238
5.5.1 PsTools¤u¨ã¥]¤¤ªºPsExec 238
5.5.2 Metasploit¤¤ªºpsexec¼Ò¶ô 240
5.6 WMIªº¨Ï¥Î 242
5.6.1 °ò¥»©R¥O 243
5.6.2 impacket¤u¨ã¥]¤¤ªºwmiexec 244
5.6.3 wmiexec.vbs 244
5.6.4 Invoke-WmiCommand 245
5.6.5 Invoke-WMIMethod 246
5.7 ¥ÃùÚ¤§Âź|¬}¤ÀªR»P¨¾­S 247
5.8 smbexecªº¨Ï¥Î 250
5.8.1 C++ ª©smbexec 250
5.8.2 impacket¤u¨ã¥]¤¤ªºsmbexec.py 251
5.8.3 Linux¸óWindows»·µ{°õ¦æ©R¥O 252
5.9 DCOM¦b»·µ{¨t²Î¤¤ªº¨Ï¥Î 258
5.9.1 ³q¹L¥»¦aDCOM°õ¦æ©R¥O 259
5.9.2 ¨Ï¥ÎDCOM¦b»·µ{¾÷¾¹¤W°õ¦æ©R¥O 260
5.10 SPN¦b°ìÀô¹Ò¤¤ªºÀ³¥Î 262
5.10.1 SPN±½´y 262
5.10.2 Kerberoast§ðÀ»¤ÀªR»P¨¾­S 266
5.11 Exchange¶l¥óªA°È¾¹¦w¥þ¨¾­S 270
5.11.1 Exchange¶l¥óªA°È¾¹¤¶²Ð 270
5.11.2 ExchangeªA°Èµo²{ 272
5.11.3 Exchangeªº°ò¥»¾Þ§@ 274
5.11.4 ¾É¥X«ü©wªº¹q¤l¶l¥ó 276

²Ä6³¹ °ì±±¨î¾¹¦w¥þ
6.1 ¨Ï¥Î¨÷¼v«þ¨©ªA°È´£¨úntds.dit 282
6.1.1 ³q¹Lntdsutil.exe´£¨úntds.dit 282
6.1.2 §Q¥Îvssadmin´£¨úntds.dit 284
6.1.3 §Q¥Îvssown.vbs¸}¥»´£¨úntds.dit 285
6.1.4 ¨Ï¥ÎntdsutilªºIFM³Ð«Ø¨÷¼v«þ¨© 287
6.1.5 ¨Ï¥Îdiskshadow¾É¥Xntds.dit 288
6.1.6 ºÊ±±¨÷¼v«þ¨©ªA°Èªº¨Ï¥Î±¡ªp 291
6.2 ¾É¥XNTDS.DIT¤¤ªº´²¦C­È 292
6.2.1 ¨Ï¥Îesedbexport«ì´_ntds.dit 292
6.2.2 ¨Ï¥Îimpacket¤u¨ã¥]¾É¥X´²¦C­È 295
6.2.3 ¦bWindows¤U¸ÑªRntds.dit¦}¾É¥X°ì½ã¸¹©M°ì´²¦C­È 296
6.3 §Q¥ÎdcsyncÀò¨ú°ì´²¦C­È 296
6.3.1 ¨Ï¥ÎmimikatzÂàÀx°ì´²¦C­È 296
6.3.2 ¨Ï¥ÎdcsyncÀò¨ú°ì½ã¸¹©M°ì´²¦C­È 298
6.4 ¨Ï¥ÎMetasploitÀò¨ú°ì´²¦C­È 298
6.5 ¨Ï¥Îvshadow.exe©Mquarkspwdump.exe¾É¥X°ì½ã¸¹©M°ì´²¦C­È 301
6.6 Kerberos°ì¥Î¤á´£Åvº|¬}¤ÀªR»P¨¾­S 302
6.6.1 ´ú¸ÕÀô¹Ò 303
6.6.2 PyKEK¤u¨ã¥] 303
6.6.3 goldenPac.py 307
6.6.4 ¦bMetasploit¤¤¶i¦æ´ú¸Õ 308
6.6.5 ¨¾­S«Øij 310

²Ä7³¹ ¸ó°ì§ðÀ»¤ÀªR¤Î¨¾±s
7.1 ¸ó°ì§ðÀ»¤èªk¤ÀªR 311
7.2 §Q¥Î°ì«H¥ôÃö¨tªº¸ó°ì§ðÀ»¤ÀªR 311
7.2.1 °ì«H¥ôÃö¨t²¤¶ 311
7.2.2 Àò¨ú°ì«H®§ 312
7.2.3 §Q¥Î°ì«H¥ô±KÆ_Àò¨ú¥Ø¼Ð°ìªºÅv­­ 315
7.2.4 §Q¥Îkrbtgt´²¦C­ÈÀò¨ú¥Ø¼Ð°ìªºÅv­­ 318
7.2.5 ¥~³¡«H¥ô©MªL«H¥ô 321
7.2.6 §Q¥ÎµL¬ù§ô©e¬£©MMS-RPRNÀò¨ú«H¥ôªLÅv­­ 323
7.3 ¨¾­S¸ó°ì§ðÀ» 327

²Ä8³¹ Åv­­ºû«ù¤ÀªR¤Î¨¾±s
8.1 ¾Þ§@¨t²Î¦Zªù¤ÀªR»P¨¾­S 328
8.1.1 Öߺ¢Áä¦Zªù 328
8.1.2 ª`¥Uªíª`¤J¦Zªù 330
8.1.3 ­p¹º¥ô°È¦Zªù 331
8.1.4 meterpreter¦Zªù 335
8.1.5 Cymothoa¦Zªù 335
8.1.6 WMI«¬¦Zªù 336
8.2 Web¦Zªù¤ÀªR»P¨¾­S 339
8.2.1 Nishang¤UªºWebShell 339
8.2.2 weevely¦Zªù 340
8.2.3 webacoo¦Zªù 344
8.2.4 ASPX meterpreter¦Zªù 347
8.2.5 PHP meterpreter¦Zªù 347
8.3 °ì±±¨î¾¹Åv­­«ù¤[¤Æ¤ÀªR»P¨¾­S 347
8.3.1 DSRM°ì¦Zªù 347
8.3.2 SSPºû«ù°ì±±Åv­­ 352
8.3.3 SID History°ì¦Zªù 354
8.3.4 Golden Ticket 356
8.3.5 Silver Ticket 362
8.3.6 Skeleton Key 367
8.3.7 Hook PasswordChangeNotify 370
8.4 Nishang¤Uªº¸}¥»¦Zªù¤ÀªR»P¨¾­S 371

²Ä9³¹ Cobalt Strike
9.1 ¦w¸ËCobalt Strike 374
9.1.1 ¦w¸ËJava¹B¦æÀô¹Ò 374
9.1.2 ³¡¸pTeamServer 376
9.2 ±Ò°ÊCobalt Strike 378
9.2.1 ±Ò°Êcobaltstrike.jar 378
9.2.2 §Q¥ÎCobalt StrikeÀò¨ú²Ä¤@­ÓBeacon 379
9.3 Cobalt Strike¼Ò¶ô¸Ô¸Ñ 384
9.3.1 Cobalt Strike¼Ò¶ô 384
9.3.2 View¼Ò¶ô 384
9.3.3 Attacks¼Ò¶ô 385
9.3.4 Reporting¼Ò¶ô 386
9.4 Cobalt Strike¥\¯à¸Ô¸Ñ 387
9.4.1 ºÊÅ¥¼Ò¶ô 387
9.4.2 ºÊÅ¥¾¹ªº³Ð«Ø»P¨Ï¥Î 389
9.4.3 Delivery¼Ò¶ô 391
9.4.4 Manage¼Ò¶ô 392
9.4.5 Payload¼Ò¶ô 393
9.4.6 ¦Zº¯³z´ú¸Õ¼Ò¶ô 395
9.5 Cobalt Strikeªº±`¥Î©R¥O 403
9.5.1 Cobalt Strikeªº°ò¥»©R¥O 403
9.5.2 Beaconªº±`¥Î¾Þ§@©R¥O 404
9.6 Aggressor¸}¥»ªº½s¼g 415
9.6.1 Aggressor¸}¥»Â²¤¶ 415
9.6.2 Aggressor-Script»y¨¥°ò¦ 415
9.6.3 ¥[¸üAggressor¸}¥» 418

¶[ 419
§Ç¡G