Mi chiedo come possa essere consegnata una backdoor a qualcuno e i vantaggi e gli svantaggi dei vari modi.
Come backdoor, intendo uno script o un payload che può essere in grado di ottenere una connessione tcp / http inversa a un server in modo da ottenere informazioni dalla vittima. Questo script può essere inviato come file incorporato, attraverso qualsiasi tipo di accesso diretto alla vittima del computer o persino click-jacking.
Quello che vorrei sapere è: è meglio consegnare solo un pezzo dell'intera backdoor (quella con alcune funzioni di base come: la connessione, il download di file, il caricamento, ecc.). Quindi, dopo aver ottenuto l'accesso al computer, invia altri file (.exe) con funzioni come keylogger, filtro pacchetti, dump password, ecc.? O sarebbe meglio inviare solo un file (.exe) contenente tutte le funzioni, l'intera backdoor?
Quali sono i vantaggi e gli svantaggi di entrambi i metodi, quando dovrei usare ognuno di essi?