真實攻擊中,LOLBAS 工具很少會單獨使用,攻擊者會把多個內建工具串連成攻擊鏈,從初始入侵到持久化潛伏,全程使用合法工具躲避偵測。
所以這篇文章,我們就一起來...
原本以為微軟不就 Word、Excel 而已?公司導入 M365 才發現:微軟的 Security 其實很全。先聲明我沒買它股票(笑),但也必須說:全=好複雜...
在上一篇中,我們已經學會如何透過私鑰與公鑰,為檔案產生「純簽章值」。然而,這種簽章方式並不會攜帶憑證資訊,驗簽者無法確定這把公鑰屬於誰。因此,這一篇我們要進一步...
在談論數位憑證時,最常聽到的標準就是 X.509。這個標準幾乎是所有 SSL/TLS、HTTPS、VPN、電子簽章與 PKI 系統的基礎。但如果深入看一張憑證的...
—— 從 DAN 到偽代碼注入,AI 護欄永遠追不上越獄者。
對象:AI 工程師、紅隊、藍隊、企業決策者
關鍵詞:AI 越獄|提示注入|護欄 (Guardra...
經過前兩天深入探討 ADCS 的各種攻擊手法,今天要進行一個全面性的整理,將所有已知的 ESC(Escalation Scenario)攻擊技術做完整的技術剖...