Enviar un archivocifradoporHTTPSes el método más eficiente, seguro y menos sospechoso para exfiltrar datos.HTTPS cifra el contenido y es un protocolo común que no genera tantas alertas en los sistemas de monitoreo.
Otras opciones comodnscatson más sigilosas pero menos eficientes y requieren control sobre la infraestructura. Steganografía o TFTP pueden ser útiles, pero FTP/TFTP son inseguros y poco usados actualmente, lo cual los hace más sospechosos.
Referencia:PT0-003 Objective 4.3 – Explain post-exploitation techniques, including data exfiltration methods.
Contribute your Thoughts:
Chosen Answer:
This is a voting comment (?). You can switch to a simple comment. It is better to Upvote an existing comment if you don't have anything to add.
Submit