本篇演講會從網域伺服器架構介紹起,並回顧 2021 年下半年的網域伺服器弱點從 Printnightmare 到 sam-the-admin 且分享目前駭客在內網橫向最流行的 Living Off The Land Binaries,Scripts and Libraries(LOLBAS)手法,因為目前駭客在內網橫向移動時會遭受到層層關卡,如EDR、特權管理、WAF,防毒系統等防禦設備阻擋讓攻擊方越來越難以發揮戰力。所以駭客已經進化採用所稱為 LOLBAS 手法。簡單來說就是就地取材,鑽木生火,從無到有,如利用目標系統本身具備的服務開發環境來開發後門程式,進而直接繞過相關的防禦機制,直接取得網域管理者最高權限,並且持久化維權。
王思翰擁有十一年之資安檢測經驗,現任職於中華資安國際且就讀博班一年級,專精於駭客手法、Web Security 與網路滲透,曾挖掘多個重大 CVE,並擁有CEH、CHFI、GWAPT、OSCP 多張國際資安證照,願望是促進世界和平,讓資安人員早點下班不背鍋。