示範一條完整的 LOLBAS 攻擊鏈:從惡意 Excel VBA 巨集出發,用 certutil 下載並執行 PowerShell,寫入 Run 登錄機碼建立持久化,最後自刪清理痕跡,並附上各階段的藍隊偵測方法。
Topic: #PowerShell
A collection of 2 posts about PowerShell.
在 Windows 11 實測 PowerShell 三大仍然有效的攻擊技巧:記憶體執行、Base64 編碼、WMIC 替代方案,並提供 Script Block Logging 等偵測與防禦建議。