
ペンテストや倫理的ハッキングのエクスプロイテーション段階では、最終的にターゲットシステムのコンピュータ上でコードを実行させようとする必要があります。バックドアを作成する際にアンチウイルスソフトウェアを回避する簡単な方法を以下に示します。
[!CAUTION] ペンテストや倫理的ハッキングの業務におけるエクスプロイテーション(悪用)段階では、最終的にターゲットシステムのコンピュータ上でコードを実行させることを試みる必要があります。フィッシングメール、エクスプロイトによるペイロードの配信、ソーシャルエンジニアリングのいずれによっても、ターゲットのコンピュータ上でコードを実行することは、ほとんどのペネトレーションテストの一部です。つまり、悪用を成功させるには、アンチウイルスソフトウェアやその他のホストベースの保護を回避できる必要があります。ターゲットのコンピュータ上でアンチウイルスによる検出を回避する最も効果的な方法は、独自のカスタマイズ済みバックドアを作成することです。ここでは、バックドアを作成する際にアンチウイルスソフトウェアを回避する簡単な方法を紹介します。