Adversaries may delete or modify artifacts generated within systems to remove evidence of their presence or hinder defenses.
Langue du texte source : anglais
Menu
Skills dans ce dépôt
SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.
CyberStrikeus/CyberStrikeAffichage de 40 skills collectés sur 7 442.
Adversaries may delete or modify artifacts generated within systems to remove evidence of their presence or hinder defenses.
Langue du texte source : anglais
Adversaries may obtain and abuse credentials of a default account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Langue du texte source : anglais
Adversaries may obtain and abuse credentials of a domain account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Langue du texte source : anglais
Adversaries may obtain and abuse credentials of a local account as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Langue du texte source : anglais
Valid accounts in cloud environments may allow adversaries to perform actions to achieve Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Langue du texte source : anglais
Adversaries may obtain and abuse credentials of existing accounts as a means of gaining Initial Access, Persistence, Privilege Escalation, or Defense Evasion.
Langue du texte source : anglais
Adversaries may interact with the Windows Registry as part of a variety of other techniques to aid in defense evasion, persistence, and execution.
Langue du texte source : anglais
Adversaries may use MSBuild to proxy execution of code through a trusted Windows utility.
Langue du texte source : anglais
Adversaries may use ClickOnce applications (.appref-ms and .application files) to proxy execution of code through a trusted Windows utility.
Langue du texte source : anglais
Adversaries may use `JamPlus` to proxy the execution of a malicious script.
Langue du texte source : anglais
Adversaries may take advantage of trusted developer utilities to proxy execution of malicious payloads.
Langue du texte source : anglais
Adversaries may duplicate then impersonate another user's existing token to escalate privileges and bypass access controls.
Langue du texte source : anglais
Adversaries may create a new process with an existing token to escalate privileges and bypass access controls.
Langue du texte source : anglais
Adversaries may make new tokens and impersonate users to escalate privileges and bypass access controls.
Langue du texte source : anglais
Adversaries may spoof the parent process identifier (PPID) of a new process to evade process-monitoring defenses or to elevate privileges.
Langue du texte source : anglais
Adversaries may use SID-History Injection to escalate privileges and bypass access controls.
Langue du texte source : anglais
Adversaries may modify access tokens to operate under a different user or system security context to perform actions and bypass access controls.
Langue du texte source : anglais
Adversaries may use Obfuscated Files or Information to hide artifacts of an intrusion from analysis.
Langue du texte source : anglais
Adversaries may abuse BITS jobs to persistently execute code and perform various background tasks.
Langue du texte source : anglais
Adversaries may abuse utilities that allow for command execution to bypass security restrictions that limit the use of command-line interpreters.
Langue du texte source : anglais
Adversaries may use port knocking to hide open ports used for persistence or command and control.
Langue du texte source : anglais
Adversaries may attach filters to a network socket to monitor then activate backdoors used for persistence or command and control.
Langue du texte source : anglais
Adversaries may use traffic signaling to hide open ports or other malicious functionality used for persistence or command and control.
Langue du texte source : anglais
Adversaries may register a rogue Domain Controller to enable manipulation of Active Directory data.
Langue du texte source : anglais
Adversaries may exploit a system or application vulnerability to bypass security features.
Langue du texte source : anglais
Adversaries may use PubPrn to proxy execution of malicious remote files.
Langue du texte source : anglais
Adversaries may abuse SyncAppvPublishingServer.vbs to proxy execution of malicious PowerShell commands.
Langue du texte source : anglais
Adversaries may use trusted scripts, often signed with certificates, to proxy the execution of malicious files.
Langue du texte source : anglais
Adversaries may abuse Compiled HTML files (.chm) to conceal malicious code.
Langue du texte source : anglais
Adversaries may abuse control.exe to proxy execution of malicious payloads.
Langue du texte source : anglais
Adversaries may abuse CMSTP to proxy execution of malicious code.
Langue du texte source : anglais
Adversaries may use InstallUtil to proxy execution of code through a trusted Windows utility.
Langue du texte source : anglais
Adversaries may abuse mshta.exe to proxy execution of malicious .hta files and Javascript or VBScript through a trusted Windows utility.
Langue du texte source : anglais
Adversaries may abuse msiexec.exe to proxy execution of malicious payloads.
Langue du texte source : anglais
Adversaries may abuse odbcconf.exe to proxy execution of malicious payloads.
Langue du texte source : anglais
Adversaries may abuse Regsvcs and Regasm to proxy execution of code through a trusted Windows utility.
Langue du texte source : anglais
Adversaries may abuse Regsvr32.exe to proxy execution of malicious code.
Langue du texte source : anglais
Adversaries may abuse rundll32.exe to proxy execution of malicious code.
Langue du texte source : anglais
Adversaries may abuse verclsid.exe to proxy execution of malicious code.
Langue du texte source : anglais
Adversaries may abuse mavinject.exe to proxy execution of malicious code.
Langue du texte source : anglais