소개
침투 테스트에서 Metasploit 과 같은 도구를 사용하여 대상 시스템에 초기 액세스 권한을 얻은 후, 설정된 연결 (또는 "세션") 은 종종 초기에 악용된 프로세스 내에 존재합니다. 이는 웹 브라우저, 문서 리더 또는 다른 사용자 애플리케이션일 수 있습니다. 이러한 프로세스는 불안정하거나 사용자가 언제든지 종료할 수 있으므로 세션이 종료될 수 있습니다.
프로세스 마이그레이션은 이 초기적이고 잠재적으로 불안정한 프로세스에서 핵심 시스템 프로세스와 같이 더 안정적이고 오래 실행되는 프로세스로 세션을 이동하는 기술입니다. 이는 액세스의 안정성과 지속성을 크게 향상시킵니다. 또한 악성 코드가 합법적이고 신뢰할 수 있는 프로세스 내에 숨겨지므로 탐지를 회피하는 데 도움이 될 수 있습니다.
이 랩에서는 Meterpreter 프로세스 마이그레이션의 기본 워크플로우를 배우게 됩니다. 우리는 Linux 환경에 있지만, 이 중요한 후속 익스플로잇 (post-exploitation) 기술을 이해하기 위해 손상된 시스템에서 수행할 단계를 시뮬레이션할 것입니다.


