Maintaining Persistence via SQL Server – Part 1: Startup Stored Procedures
netspi.com | 博客 | #red-team | #detection | #persistence | #sql-server | #stored-procedures | #powerupsql
摘要
分析为何 SQL Server 是常被忽视的持久化载体:启动存储过程在服务重启时自动执行,且以服务账户(常为 LocalSystem)身份运行、难以用 FIM 监控,文章涵盖检测、审计、清除与 PowerUpSQL 自动化。
- 发布时间
- 收录时间
Skip to content