在資安事件調查中,我們經常發現攻擊者在取得初始據點後,會迅速在內網中擴散。他們是如何做到的?答案就是「橫向移動」技術。而在所有橫向移動技術中,Pass-the...
Sdclt.exe 是 Windows 內建的「備份與還原」功能的主要執行檔,位置放在 C:\Windows\System32,因為本身帶數位簽章,而且有 Au...
簡介大家好~我是YY,目前是資安領域的新手!去年因為學校課程要求,第一次參加iThome鐵人賽,對這個比賽也很有興趣,所以這次繼續參加~今年大四,修了一些關於資...
前言
剛開始打pwn的人應該都會遇到一個問題就是不會看暫存器,所以今天就是要做一個暫存器的介紹及說明
說明
暫存器是處理器內部的一種高速記憶體,用來儲存和處理運...
前言
昨天我們成功使用 Pass-the-Hash 技術橫向移動,今天要深入探討另一個關鍵技術:Pass-the-Ticket (PtT)。在現代 AD 環境...
這次要來介紹很好用的查詢工具,grep ( global regular expression )。
grep 是 Linux/Unix 系統中最常用的文字搜尋...