介紹 Windows 內建 WorkFolders.exe 的相對路徑劫持手法:在當前目錄放置偽造的 control.exe 即可被其執行,並示範如何用 Procmon 篩選事件、親手挖出這類 LOLBAS 漏洞。
Topic: #Sysinternals
A collection of 1 post about Sysinternals.
A collection of 1 post about Sysinternals.
介紹 Windows 內建 WorkFolders.exe 的相對路徑劫持手法:在當前目錄放置偽造的 control.exe 即可被其執行,並示範如何用 Procmon 篩選事件、親手挖出這類 LOLBAS 漏洞。