Upgrade to Pro — share decks privately, control downloads, hide ads and more …

一年以來的心路歷程

Avatar for 徐牧遠 徐牧遠
August 27, 2023

 一年以來的心路歷程

此簡報主要在敘述本人於 2022/09/01 至 2023/08/15 的重要活動紀錄,從 Orange 的讀書會中學習到的 DLL Hijacking 技術、Offensive Security 的有趣小故事,以及 OSCP、OSWA 和 OSEP 等證照的考取心得,還有最後在 DEVCORE 中的實習歷程等。

此簡報於臺灣好厲駭的第七屆成果發表會公開展出。
導師 : Orange Tsai

Avatar for 徐牧遠

徐牧遠

August 27, 2023
Tweet

Other Decks in Technology

Transcript

  1. 第 七 屆 臺 灣 好 厲 駭 - 期

    末 成 果 發 表 會 Speaker : 徐牧遠 / Red Meow Mentor : Orange Tsai 一年以來的心路歷程
  2. About Me • 徐牧遠 / Red Meow • 臺灣科技大學 大一新生

    • DEVCORE 2nd Web Intern • HITCON 2022 Workshop Speaker • Red Team Assessment / Web Security / Windows Binary Exploitation • Offensive Security Certified Professional (OSCP) • Offensive Security Web Assessor (OSWA) • Offensive Security Experienced Penetration Tester (OSEP)
  3. Orange 的讀書會 Windows DLL Load Order 1. The directory from

    which the application loaded 2. C:\Windows\System32 3. C:\Windows\System 4. C:\Windows 5. The current working directory 6. Directories in the PATH environment variable
  4. Orange 的讀書會 Windows DLL Hijacking C:\foo\bar 01/01/2023 00:00 AM bar.exe

    01/01/2023 00:00 AM foo.dll 01/01/2023 00:00 AM <DIR> data Malware
  5. • 偏現代的 Web Security • 專注於黑箱導向的攻擊 • 有趣的 Lab 機器

    • 強大的通靈能力 Offensive Security Web Assessor OSWA WEB-200 的三張資安證照
  6. Offensive Security Certified Professional OSCP PEN-200 • 建立初步滲透測試方法論 • 了解常見漏洞

    + 利用方式 • 基礎 AD 情資蒐集 / 漏洞利用 • 非常強調情資蒐集 (枚舉能力) 的三張資安證照
  7. • 規劃戰線推進策略 • 繞過防毒偵測保護 • 規避防禦緩解機制 • 釣魚 / Tunnel

    等紅隊技術 • 大量 AD 情資蒐集 / 漏洞利用 • 考完才認知到原來 OSCP 有多簡單 Offensive Security Experienced Penetration Tester OSEP PEN-300 的三張資安證照
  8. PEN-200 Penetration Test with Kali Linux WEB-200 Web Application Attack

    with Kali Linux PEN-300 Evasion Techniques and Breaching Defenses EXP-301 Windows User Mode Exploit Development - Penetration Test - Black Box Web Security - Red Team Assessment - Windows Pwn 的三張資安證照 在各階段所收穫的事物
  9. 未來規劃 • 加強 Code Review 挖洞能力 • 擴展 Windows 的

    Pwn 能力到 Linux • 用力讀完大一 • 集齊三個碎片