Vincent Lo
Vincent Lo
Qantas Airways
Group Offensive Cyber Security Senior Manager

Vincent 對於藍隊和紅隊有深入的實戰經驗,他已經處理過上百件的數位鑑識和資安應變的案件,他的專長包含 APT 攻擊應變處理,網站攻擊應變處理,企業內部調查,系統入侵應變處理和資料復原。他同時也是 GIAC Gold Paper “Windows ShellBags Forensics in Depth” 及 "Google Chrome Notification Analysis in Depth" 的作者。近幾年,他也從事許多入侵測試的案件。Vincent 擁有許多業界相關執照,包含 CISSP , GCFA Gold, GCIH Gold, GNFA, GREM, GXPN, OSCP 及 OSWP.

SPEECH
演講議程
5/15 (三) 16:30 - 17:30 7F 701G DFIR 論壇
Advanced Web Shell Analysis 2024

Web shells 經常在網站攻擊中使用,他們能讓攻擊者透過網站存取底層作業系統或是資料庫,進而竊取重要資料,像是使用者密碼,導致作業系統被入侵。web shells 經常隱藏惡意程式碼或是增加登入功能以避免偵測和程式碼分析,這個議程將展示 web shells 以及他們的隱藏技術。