Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

The Hidden Office Test Key (Persistence)

Автор: Attack Detect Defend (rot169)

Загружено: 2021-06-15

Просмотров: 3545

Описание:

In this video we'll be exploring how to attack, detect and defend against an undocumented registry key that was intended to be used to connect to a code profiling system to analyse the performance of office apps, however some very clever researchers – and attackers – discovered that it can be abused to launch any arbitrary code, thus providing a method of persistence once initial access to a machine has been achieved. At least some clever registry permissions can provide reasonable defence against this threat.

If you find the video useful please do give it a like, and consider subscribing if you want more of this sort of content. Drop a note in the comments if there’s anything you think I missed, or if you have a good idea of what topic I should cover next.

Further reading/watching:
Mitre ATT&CK on the Office Test Key: https://attack.mitre.org/techniques/T...
Download Sysinternals Suite: https://docs.microsoft.com/en-us/sysi...
PaloAlto Unit 42 research on the Office Test Key: https://unit42.paloaltonetworks.com/u...
How to configure Registry auditing:    • Abusing Default File Associations (Persist...  
Powershell code download page: https://github.com/rot169/AttackDetec...

Audio Credits (licensed under CC0):
Intro/Outro Music by Flavio Concini (https://freesound.org/people/Greek555/)
Transition audio: "Ethereal Woosh" by Newagesoup (https://freesound.org/people/newagesoup/)

Timestamps:
0:00 Intro
1:13 Attack
3:06 Detect
4:01 Defend

The Hidden Office Test Key (Persistence)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Gaining Root Access on Linux by Abusing SUID Binaries (Privilege Escalation)

Gaining Root Access on Linux by Abusing SUID Binaries (Privilege Escalation)

COM Hijacking (Persistence)

COM Hijacking (Persistence)

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Скрытый шпион вашего компьютера с Windows 11: тёмная правда о чипах TPM

Учебник по Excel за 15 минут

Учебник по Excel за 15 минут

Abusing BITS Jobs (Persistence & Defence Evasion)

Abusing BITS Jobs (Persistence & Defence Evasion)

Attack Detect Defend

Attack Detect Defend

Microsoft Intune: от нуля до героя

Microsoft Intune: от нуля до героя

Понимание Active Directory и групповой политики

Понимание Active Directory и групповой политики

Как настроить Windows

Как настроить Windows

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

DLL Injection (and more!) via Application Shimming (Persistence & Defence Evasion)

DLL Injection (and more!) via Application Shimming (Persistence & Defence Evasion)

Маска подсети — пояснения

Маска подсети — пояснения

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Level-up your host-based monitoring with Sysmon

Level-up your host-based monitoring with Sysmon

How To Use Git In VS Code Like A Pro!

How To Use Git In VS Code Like A Pro!

A Deeper Shade of Blue

A Deeper Shade of Blue

Легко исправляйте поврежденные файлы Windows с помощью средства проверки системных файлов

Легко исправляйте поврежденные файлы Windows с помощью средства проверки системных файлов

NuShell это 🔥 - мощная альтернатива Bash и Zsh

NuShell это 🔥 - мощная альтернатива Bash и Zsh

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]