
Powershell-C2
Cette attaque découle de mon Powershell Payload Excel Delivery, mais elle utilise une méthode vraiment sympa pour le commandement et contrôle/persistance sur la machine.
Une procédure pas à pas est disponible ici : http://enigma0x3.wordpress.com/2014/01/17/command-and-control-using-powershell-and-your-favorite-website/
Crédits à @obscuresec et @mattifestation pour cette méthode. Leur présentation à ce sujet est disponible ici : http://www.youtube.com/watch?v=j-r6UonEkUw