為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

bg-inner
09 月 22 日 15:45 - 16:15 Red Team 論壇

網域之刃-油鍋篇

本篇演講會從網域伺服器架構介紹起,並回顧 2021 年下半年的網域伺服器弱點從 Printnightmare 到 sam-the-admin 且分享目前駭客在內網橫向最流行的 Living Off The Land Binaries,Scripts and Libraries(LOLBAS)手法,因為目前駭客在內網橫向移動時會遭受到層層關卡,如EDR、特權管理、WAF,防毒系統等防禦設備阻擋讓攻擊方越來越難以發揮戰力。所以駭客已經進化採用所稱為 LOLBAS 手法。簡單來說就是就地取材,鑽木生火,從無到有,如利用目標系統本身具備的服務開發環境來開發後門程式,進而直接繞過相關的防禦機制,直接取得網域管理者最高權限,並且持久化維權。

LOCATION 臺北南港展覽二館 7F 701F LEVEL 中階等級 SESSION TYPE 現場演講 LANGUAGE 中文
SESSION TOPIC Red TeamPenetration TestingMITRE ATT&CK

SPEAKER

hans
中華資安國際 顧問

王思翰擁有十一年之資安檢測經驗,現任職於中華資安國際且就讀博班一年級,專精於駭客手法、Web Security 與網路滲透,曾挖掘多個重大 CVE,並擁有CEH、CHFI、GWAPT、OSCP 多張國際資安證照,願望是促進世界和平,讓資安人員早點下班不背鍋。