Skip to content

解答

flag{MITRE_ATTACK_MATLIX_THX}

解説

T1495で検索すると、以下のサイトがヒットします。
あとは、チマチマ置き換えましょう。 T1531以外は
https://docs.vmware.com/jp/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-0B68199D-6411-45D1-AE0D-2AB9B7A28513.html
このサイトで確認できます。 T1531は、また別でググると出てきます。

T1170 : mitre_t1170_mshta T1118 : mitre_t1118_installutil T1099 : mitre_t1099_timestomp T1496 : mitre_t1496_resource_hijacking T1212 : mitre_t1212_exploit_for_cred_access _ T1531 : mitre_t1531_account access removal T1080 : mitre_t1080_taint_shared_content T1127 : mitre_t1127_trusted_developer_util_proxy_exec T1020 : mitre_t1020_auto_exfil T1081 : mitre_t1081_cred_in_files T1208 : mitre_t1208_kerberoasting _ T1112 : mitre_t1112_modify_registry T1098 : mitre_t1098_account_manip T1199 : mitre_t1199_trusted_relationship T1159 : mitre_t1159_launch_agent T1183 : mitre_t1183_image_file_exec_options_inject T1220 : mitre_t1220_xsl_script_processing _ T1221 : mitre_t1221_template_inject T1147 : mitre_t1147_hidden_users T1220 : mitre_t1220_xsl_script_processing

https://www.attack-mitre-japan.com/techniques/t1531/