<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Suzu</title><description>OpenBMC security, vulnerability research, binary exploitation, and CTF writeups.</description><link>https://suzu.tw/</link><language>zh-TW</language><item><title>【計算機結構 筆記Week1】ISA 指令集架構</title><link>https://suzu.tw/posts/2026-09-13-%E8%A8%88%E7%AE%97%E6%A9%9F%E7%B5%90%E6%A7%8B_%E7%AD%86%E8%A8%98week1_isa_%E6%8C%87%E4%BB%A4%E9%9B%86%E6%9E%B6%E6%A7%8B/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-09-13-%E8%A8%88%E7%AE%97%E6%A9%9F%E7%B5%90%E6%A7%8B_%E7%AD%86%E8%A8%98week1_isa_%E6%8C%87%E4%BB%A4%E9%9B%86%E6%9E%B6%E6%A7%8B/</guid><description>Lecturer: jserv / Course: Computer Architecture 2026</description><pubDate>Sun, 13 Sep 2026 00:00:00 GMT</pubDate><category>計算機結構</category><category>Learning</category></item><item><title>《孤獨六講》讀書筆記 — 如何在嘈雜中保持思路清晰</title><link>https://suzu.tw/books/%E5%AD%A4%E7%8D%A8%E5%85%AD%E8%AC%9B/</link><guid isPermaLink="false">/books/孤獨六講/#2026-08-30-0</guid><description>從情慾、語言、革命、暴力、思維與倫理六個面向，讓我們知道在現今嘈雜的世界裡，要怎麼樣才能找回內在的平靜，在這個世界裡面安頓我們的身心。</description><pubDate>Sun, 30 Aug 2026 00:00:00 GMT</pubDate></item><item><title>Pwnable.tw Start Writeup</title><link>https://suzu.tw/posts/pwnable-tw-start/</link><guid isPermaLink="true">https://suzu.tw/posts/pwnable-tw-start/</guid><description>Writeup by Suzu.</description><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><category>CTF</category><category>Writeup</category><category>Pwn</category><category>pwnable.tw</category></item><item><title>【Windows Internal】DllMain</title><link>https://suzu.tw/posts/2026-07-29-windows-internaldllmain/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-07-29-windows-internaldllmain/</guid><description>DllMain 的相關說明、用途、實作。</description><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><category>Learning</category><category>Windows Internal</category><category>DLL</category></item><item><title>【Windows Internal】CallBack Function</title><link>https://suzu.tw/posts/2026-07-28-windows-internalcallback-function/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-07-28-windows-internalcallback-function/</guid><description>關於 CallBack Function 的細節跟原理</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>Learning</category><category>Windows Internal</category></item><item><title>【Windows Internal】SetWindowsHookEx 與 DLL 注入</title><link>https://suzu.tw/posts/2026-07-28-windows-internalsetwindowshookex%E8%88%87dll-%E6%B3%A8%E5%85%A5/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-07-28-windows-internalsetwindowshookex%E8%88%87dll-%E6%B3%A8%E5%85%A5/</guid><description>SetWindowsHookEx 與 DLL 注入</description><pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate><category>Learning</category><category>Windows Internal</category><category>DLL</category></item><item><title>【Windows Internal】Mount Point</title><link>https://suzu.tw/posts/2026-07-26-windows-internalmount-point/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-07-26-windows-internalmount-point/</guid><description>Reparse Point 的一種</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>Learning</category><category>Windows Internal</category></item><item><title>【Windows Internal】Reparse Point</title><link>https://suzu.tw/posts/2026-07-26-windows-internalreparse-point/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-07-26-windows-internalreparse-point/</guid><description>Reparse Point 重新解析點</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>Learning</category><category>Windows Internal</category></item><item><title>《納瓦爾寶典》開始閱讀</title><link>https://suzu.tw/books/naval-almanack/</link><guid isPermaLink="true">https://suzu.tw/books/naval-almanack/</guid><description>從白手起家到財務自由，矽谷傳奇創投家納瓦爾的投資哲學與人生智慧。</description><pubDate>Thu, 11 Jun 2026 00:00:00 GMT</pubDate><category>思維</category><category>財務</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: blooockchain</title><link>https://suzu.tw/posts/2026-05-26-ais3-pre-exam-2026-blooockchain/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-ais3-pre-exam-2026-blooockchain/</guid><description>A pwn writeup for blooockchain, covering raw SHA-256 digests, strncat, an OOB leak, and saved RIP overwrite.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category></item><item><title>AIS3 Pre-Exam 2026 Writeups: 前言</title><link>https://suzu.tw/posts/2026-05-26-ais3-pre-exam-2026-writeup%E5%89%8D%E8%A8%80/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-ais3-pre-exam-2026-writeup%E5%89%8D%E8%A8%80/</guid><description>AIS3 Pre-Exam 2026 Writeups。</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category></item><item><title>【Crypto】AIS3 Pre-Exam 2026 Writeup: EasyFAULT</title><link>https://suzu.tw/posts/2026-05-26-cryptoeasyfault/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-cryptoeasyfault/</guid><description>A crypto writeup for EasyFAULT, recovering the hidden RSA structure with lattice-style analysis.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Crypto</category><category>RSA</category><category>Lattice</category></item><item><title>【Crypto】AIS3 Pre-Exam 2026 Writeup: EasyJWT</title><link>https://suzu.tw/posts/2026-05-26-cryptoeasyjwt/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-cryptoeasyjwt/</guid><description>A crypto writeup for EasyJWT, focusing on JWT signing, verification, and token forgery.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Crypto</category><category>JWT</category></item><item><title>【Crypto】AIS3 Pre-Exam 2026 Writeup: EasyPAINT</title><link>https://suzu.tw/posts/2026-05-26-cryptoeasypaint/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-cryptoeasypaint/</guid><description>A crypto writeup for EasyPAINT, extracting the Nuitka app logic and recovering the cryptographic path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Crypto</category><category>Nuitka</category></item><item><title>【Crypto】AIS3 Pre-Exam 2026 Writeup: EasyWEB</title><link>https://suzu.tw/posts/2026-05-26-cryptoeasyweb/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-cryptoeasyweb/</guid><description>A crypto writeup for EasyWEB, analyzing the encrypted cookie/session behavior.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Crypto</category><category>Web</category></item><item><title>【Crypto】AIS3 Pre-Exam 2026 Writeup: EasyZKP</title><link>https://suzu.tw/posts/2026-05-26-cryptoeasyzkp/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-cryptoeasyzkp/</guid><description>A crypto writeup for EasyZKP, covering the proof protocol and final forgery.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Crypto</category><category>ZKP</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: ƐSI∀ Sǝɔɹǝʇ Ⅎlɐƃ Sɥod</title><link>https://suzu.tw/posts/2026-05-26-misc%C9%9Bsi-s%C7%9D%C9%94%C9%B9%C7%9D%CA%87-%E2%85%8El%C9%90%C6%83-s%C9%A5od/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-misc%C9%9Bsi-s%C7%9D%C9%94%C9%B9%C7%9D%CA%87-%E2%85%8El%C9%90%C6%83-s%C9%A5od/</guid><description>A misc writeup for ƐSI∀ Sǝɔɹǝʇ Ⅎlɐƃ Sɥod, following the hidden host and service clues.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>Web</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: Hacked by Lazarus Group</title><link>https://suzu.tw/posts/2026-05-26-mischacked-by-lazarus-group/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-mischacked-by-lazarus-group/</guid><description>A misc writeup for Hacked by Lazarus Group, using proxy/header behavior to reach the flag.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>HTTP Headers</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: Jail</title><link>https://suzu.tw/posts/2026-05-26-miscjail/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-miscjail/</guid><description>A misc writeup for Jail, focusing on the Python jail request shape and execution trick.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>Pyjail</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: Jail-Revenge</title><link>https://suzu.tw/posts/2026-05-26-miscjail-revenge/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-miscjail-revenge/</guid><description>A misc writeup for Jail-Revenge, abusing the Flask body handling and Python execution path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>Pyjail</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: Kernel0Day</title><link>https://suzu.tw/posts/2026-05-26-misckernel0day/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-misckernel0day/</guid><description>A misc writeup for Kernel0Day, from QEMU environment triage to the final privilege path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>Kernel</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: Welcome</title><link>https://suzu.tw/posts/2026-05-26-miscwelcome/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-miscwelcome/</guid><description>A misc writeup for Welcome, solving the QR-code based warmup challenge.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>QR Code</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: アッシェンテ！</title><link>https://suzu.tw/posts/2026-05-26-misc%E3%82%A2%E3%83%83%E3%82%B7%E3%82%A7%E3%83%B3%E3%83%86-/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-misc%E3%82%A2%E3%83%83%E3%82%B7%E3%82%A7%E3%83%B3%E3%83%86-/</guid><description>A misc writeup for アッシェンテ！, analyzing the Minecraft mod and RNG path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>Minecraft</category></item><item><title>【Misc】AIS3 Pre-Exam 2026 Writeup: 想在雪中來杯下午茶嗎?</title><link>https://suzu.tw/posts/2026-05-26-misc%E6%83%B3%E5%9C%A8%E9%9B%AA%E4%B8%AD%E4%BE%86%E6%9D%AF%E4%B8%8B%E5%8D%88%E8%8C%B6%E5%97%8E/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-misc%E6%83%B3%E5%9C%A8%E9%9B%AA%E4%B8%AD%E4%BE%86%E6%9D%AF%E4%B8%8B%E5%8D%88%E8%8C%B6%E5%97%8E/</guid><description>A misc writeup for 想在雪中來杯下午茶嗎?, using OSINT to identify the location.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Misc</category><category>OSINT</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: DG-Server</title><link>https://suzu.tw/posts/2026-05-26-pwndg-server/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-pwndg-server/</guid><description>A pwn writeup for DG-Server, from HTTP parser triage to the final exploit path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category><category>DNS</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: ooonvifd</title><link>https://suzu.tw/posts/2026-05-26-pwnooonvifd/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-pwnooonvifd/</guid><description>A pwn writeup for ooonvifd, focusing on the ONVIF parser bug and exploitation flow.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category><category>ONVIF</category><category>Heap</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: std-print</title><link>https://suzu.tw/posts/2026-05-26-pwnstd-print/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-pwnstd-print/</guid><description>A pwn writeup for std-print, using the binary symbols, ROP, and flag memory leak path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category><category>ROP</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: 特別的愛給特別的你</title><link>https://suzu.tw/posts/2026-05-26-pwn%E7%89%B9%E5%88%A5%E7%9A%84%E6%84%9B%E7%B5%A6%E7%89%B9%E5%88%A5%E7%9A%84%E4%BD%A0/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-pwn%E7%89%B9%E5%88%A5%E7%9A%84%E6%84%9B%E7%B5%A6%E7%89%B9%E5%88%A5%E7%9A%84%E4%BD%A0/</guid><description>A pwn writeup for 特別的愛給特別的你, covering the QEMU/raw-disk execution model and exploit path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category><category>Kernel</category><category>QEMU</category></item><item><title>【Pwn】AIS3 Pre-Exam 2026 Writeup: 獨屬於你的魔法</title><link>https://suzu.tw/posts/2026-05-26-pwn%E7%8D%A8%E5%B1%AC%E6%96%BC%E4%BD%A0%E7%9A%84%E9%AD%94%E6%B3%95/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-pwn%E7%8D%A8%E5%B1%AC%E6%96%BC%E4%BD%A0%E7%9A%84%E9%AD%94%E6%B3%95/</guid><description>A pwn writeup for 獨屬於你的魔法, using one arbitrary write and glibc internals to reach shell.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Pwn</category><category>glibc</category></item><item><title>【Reverse】AIS3 Pre-Exam 2026 Writeup: DG-Server</title><link>https://suzu.tw/posts/2026-05-26-reversedg-server/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-reversedg-server/</guid><description>A reverse writeup for DG-Server, covering the custom verifier and DNSSEC-like chain.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Reverse</category><category>DNS</category></item><item><title>【Reverse】AIS3 Pre-Exam 2026 Writeup: lua</title><link>https://suzu.tw/posts/2026-05-26-reverselua/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-reverselua/</guid><description>A reverse writeup for the Lua bytecode challenge and its custom opcode mapping.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Reverse</category><category>Lua</category></item><item><title>【Reverse】AIS3 Pre-Exam 2026 Writeup: tetris</title><link>https://suzu.tw/posts/2026-05-26-reversetetris/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-reversetetris/</guid><description>A reverse writeup for tetris, analyzing the static ELF and hidden flag path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Reverse</category><category>ELF</category></item><item><title>【Reverse】AIS3 Pre-Exam 2026 Writeup: 哇!金色傳說 &amp; Hidden-in-the-Cloak</title><link>https://suzu.tw/posts/2026-05-26-reverse%E5%93%87%E9%87%91%E8%89%B2%E5%82%B3%E8%AA%AAhidden-in-the-cloak/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-reverse%E5%93%87%E9%87%91%E8%89%B2%E5%82%B3%E8%AA%AAhidden-in-the-cloak/</guid><description>A reverse writeup for the Unity challenges 哇!金色傳說 and Hidden-in-the-Cloak.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Reverse</category><category>Unity</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: Give-Me-Flag</title><link>https://suzu.tw/posts/2026-05-26-webgive-me-flag/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-webgive-me-flag/</guid><description>A web writeup for Give-Me-Flag, reversing the .NET service behavior and callback path.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>.NET</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: Linkedout</title><link>https://suzu.tw/posts/2026-05-26-weblinkedout/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-weblinkedout/</guid><description>A web writeup for Linkedout, from file read to the final application exploit chain.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>Flask</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: Mass-Rapid-Transit</title><link>https://suzu.tw/posts/2026-05-26-webmass-rapid-transit/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-webmass-rapid-transit/</guid><description>A web writeup for Mass-Rapid-Transit, covering admin access, payload testing, and the final route.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>XSS</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: MyGO!!!!! x Ave Mujica 圖庫</title><link>https://suzu.tw/posts/2026-05-26-webmygox-ave-mujica%E5%9C%96%E5%BA%AB/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-webmygox-ave-mujica%E5%9C%96%E5%BA%AB/</guid><description>A web writeup for MyGO!!!!! x Ave Mujica 圖庫, chaining SQL injection and file read.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>SQLi</category><category>LFI</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: PDF-Converter</title><link>https://suzu.tw/posts/2026-05-26-webpdf-converter/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-webpdf-converter/</guid><description>A web writeup for PDF-Converter, focusing on PHP, PDF generation, and file-read behavior.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>PHP</category><category>SSRF</category></item><item><title>【Web】AIS3 Pre-Exam 2026 Writeup: Tea-God-Adventure</title><link>https://suzu.tw/posts/2026-05-26-webtea-god-adventure/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-26-webtea-god-adventure/</guid><description>A web writeup for Tea-God-Adventure, using prompt injection and internal blackbox probing.</description><pubDate>Tue, 26 May 2026 00:00:00 GMT</pubDate><category>AIS3</category><category>CTF</category><category>Writeup</category><category>Web</category><category>Prompt Injection</category></item><item><title>OpenBMC Security Part 2: bmcweb Multipart Parser CVEs</title><link>https://suzu.tw/posts/2026-05-15-openbmc-bmcweb-multipart-parser-cves/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-15-openbmc-bmcweb-multipart-parser-cves/</guid><description>A practical, slide-backed analysis of CVE-2022-2809 and CVE-2022-3409 in the bmcweb multipart parser.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>OpenBMC</category><category>bmcweb</category><category>CVE</category><category>Parser</category><category>Security</category></item><item><title>OpenBMC Security Part 1: Architecture, Attack Surface, and Lab Setup</title><link>https://suzu.tw/posts/2026-05-15-openbmc-security-architecture-and-lab/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-15-openbmc-security-architecture-and-lab/</guid><description>A practical and slide-backed walkthrough of OpenBMC architecture, attack surface, D-Bus, and a QEMU lab setup.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>OpenBMC</category><category>BMC</category><category>Security</category><category>Firmware</category><category>Redfish</category></item><item><title>OpenBMC Security Part 3: slpd-lite and CVE-2024-41660</title><link>https://suzu.tw/posts/2026-05-15-openbmc-slpd-lite-cve-2024-41660/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-05-15-openbmc-slpd-lite-cve-2024-41660/</guid><description>A practical, slide-backed analysis of CVE-2024-41660 in OpenBMC slpd-lite, focusing on SLP length fields and memory corruption.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><category>OpenBMC</category><category>slpd-lite</category><category>CVE</category><category>Memory Corruption</category><category>Security</category></item><item><title>CVE-2024-2961 漏洞分析</title><link>https://suzu.tw/posts/2026-01-18-cve-2024-2961-%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</link><guid isPermaLink="true">https://suzu.tw/posts/2026-01-18-cve-2024-2961-%E6%BC%8F%E6%B4%9E%E5%88%86%E6%9E%90/</guid><description>CVE-2024-2961 主要是 glibc 的 iconv 函式，在進行字元轉換時，因為呼叫 Escape Sequence 到輸出時沒有檢查邊界問題，因此可以造成 OOB Write，後續也利用這個 Off by one 來打達成 PHP 的 LFI to RCE 漏洞。</description><pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate><category>CVE</category><category>iconv</category><category>Heap</category><category>Learning</category><category>Research</category></item><item><title>【LOLBAS鐵人賽Day30】夢的終點只是旅途的開端</title><link>https://suzu.tw/posts/2025-10-14-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday30%E5%A4%A2%E7%9A%84%E7%B5%82%E9%BB%9E%E5%8F%AA%E6%98%AF%E6%97%85%E9%80%94%E7%9A%84%E9%96%8B%E7%AB%AF/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-14-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday30%E5%A4%A2%E7%9A%84%E7%B5%82%E9%BB%9E%E5%8F%AA%E6%98%AF%E6%97%85%E9%80%94%E7%9A%84%E9%96%8B%E7%AB%AF/</guid><description>《30 天深入 LOLBAS》系列完結篇：回顧選題動機、LOLBAS Project 資料蒐集流程，以及每篇文章背後的研究日常，為 30 天鐵人賽畫下句點。</description><pubDate>Tue, 14 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Red Team</category><category>Retrospective</category></item><item><title>【LOLBAS鐵人賽Day29】附錄（三）：VBA 與 DDE - Office 文件攻擊技術</title><link>https://suzu.tw/posts/2025-10-13-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday29%E9%99%84%E9%8C%84%E4%B8%89vba-%E8%88%87-dde---office-%E6%96%87%E4%BB%B6%E6%94%BB%E6%93%8A%E6%8A%80%E8%A1%93/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-13-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday29%E9%99%84%E9%8C%84%E4%B8%89vba-%E8%88%87-dde---office-%E6%96%87%E4%BB%B6%E6%94%BB%E6%93%8A%E6%8A%80%E8%A1%93/</guid><description>深入解析 Office 文件攻擊的兩大手法：VBA 巨集（自動執行、下載並執行 Payload、資訊收集、持久化）與 DDE/DDEAUTO 無巨集命令執行，附完整範例程式碼與微軟修補現況。</description><pubDate>Mon, 13 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>VBA</category><category>DDE</category></item><item><title>【LOLBAS鐵人賽Day28】附錄（二）：HTA 基礎語法與實戰應用</title><link>https://suzu.tw/posts/2025-10-12-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday28%E9%99%84%E9%8C%84%E4%BA%8Chta-%E5%9F%BA%E7%A4%8E%E8%AA%9E%E6%B3%95%E8%88%87%E5%AF%A6%E6%88%B0%E6%87%89%E7%94%A8/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-12-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday28%E9%99%84%E9%8C%84%E4%BA%8Chta-%E5%9F%BA%E7%A4%8E%E8%AA%9E%E6%B3%95%E8%88%87%E5%AF%A6%E6%88%B0%E6%87%89%E7%94%A8/</guid><description>HTA（HTML Application）基礎語法完整教學：HTA:APPLICATION 屬性、VBScript/JScript 核心語法，以及偽裝更新、資訊收集、註冊表持久化等攻擊實戰應用。</description><pubDate>Sun, 12 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>HTA</category><category>VBScript</category></item><item><title>【LOLBAS鐵人賽Day27】附錄（一）：DLL 基礎語法與實戰應用</title><link>https://suzu.tw/posts/2025-10-11-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday27%E9%99%84%E9%8C%84%E4%B8%80dll-%E5%9F%BA%E7%A4%8E%E8%AA%9E%E6%B3%95%E8%88%87%E5%AF%A6%E6%88%B0%E6%87%89%E7%94%A8/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-11-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday27%E9%99%84%E9%8C%84%E4%B8%80dll-%E5%9F%BA%E7%A4%8E%E8%AA%9E%E6%B3%95%E8%88%87%E5%AF%A6%E6%88%B0%E6%87%89%E7%94%A8/</guid><description>從 DLL 基礎概念與載入方式講起，示範 DllMain、匯出函數、LoadLibrary 遠端執行緒注入、SetWindowsHookEx 與 Inline Hook 等 Win32 實戰語法。</description><pubDate>Sat, 11 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>DLL Injection</category><category>Win32 API</category></item><item><title>【LOLBAS鐵人賽Day26】LOLBAS 攻擊鏈：從 Excel 到完全控制</title><link>https://suzu.tw/posts/2025-10-10-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday26lolbas-%E6%94%BB%E6%93%8A%E9%8F%88%E5%BE%9E-excel-%E5%88%B0%E5%AE%8C%E5%85%A8%E6%8E%A7%E5%88%B6/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-10-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday26lolbas-%E6%94%BB%E6%93%8A%E9%8F%88%E5%BE%9E-excel-%E5%88%B0%E5%AE%8C%E5%85%A8%E6%8E%A7%E5%88%B6/</guid><description>示範一條完整的 LOLBAS 攻擊鏈：從惡意 Excel VBA 巨集出發，用 certutil 下載並執行 PowerShell，寫入 Run 登錄機碼建立持久化，最後自刪清理痕跡，並附上各階段的藍隊偵測方法。</description><pubDate>Fri, 10 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Attack Chain</category><category>PowerShell</category></item><item><title>【LOLBAS鐵人賽Day25】Sftp.exe：ProxyCommand 任意命令執行</title><link>https://suzu.tw/posts/2025-10-09-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday25sftpexeproxycommand-%E4%BB%BB%E6%84%8F%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-09-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday25sftpexeproxycommand-%E4%BB%BB%E6%84%8F%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C/</guid><description>Windows 10/11 內建的 sftp.exe 其 ProxyCommand 選項可被濫用執行任意系統命令，無需實際 SSH 連線。本文示範攻擊手法，並提供偵測與防禦方式。</description><pubDate>Thu, 09 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>SFTP</category><category>OpenSSH</category></item><item><title>【LOLBAS鐵人賽Day24】Cipher.exe：反鑑識清理工具</title><link>https://suzu.tw/posts/2025-10-08-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday24cipherexe%E5%8F%8D%E9%91%91%E8%AD%98%E6%B8%85%E7%90%86%E5%B7%A5%E5%85%B7/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-08-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday24cipherexe%E5%8F%8D%E9%91%91%E8%AD%98%E6%B8%85%E7%90%86%E5%B7%A5%E5%85%B7/</guid><description>介紹 Windows 內建 cipher.exe 的 /w 參數如何三階段覆寫磁碟未使用空間，抹除已刪除檔案的殘留痕跡，並提供對應的稽核與偵測 IOCs。</description><pubDate>Wed, 08 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Anti-Forensics</category><category>Cipher</category></item><item><title>【LOLBAS鐵人賽Day23】Explorer.exe：檔案總管的持久化攻擊</title><link>https://suzu.tw/posts/2025-10-07-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday23explorerexe%E6%AA%94%E6%A1%88%E7%B8%BD%E7%AE%A1%E7%9A%84%E6%8C%81%E4%B9%85%E5%8C%96%E6%94%BB%E6%93%8A/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-07-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday23explorerexe%E6%AA%94%E6%A1%88%E7%B8%BD%E7%AE%A1%E7%9A%84%E6%8C%81%E4%B9%85%E5%8C%96%E6%94%BB%E6%93%8A/</guid><description>介紹 Explorer.exe 如何在使用者登入時處理 Run 註冊表機碼，攻擊者只需普通權限即可寫入 HKCU Run 機碼達成持久化，並附上偵測腳本、群組原則防禦方式與 IOC。</description><pubDate>Tue, 07 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Persistence</category><category>Registry</category></item><item><title>【LOLBAS鐵人賽Day22】Excel.exe：辦公室環境的萬能攻擊工具</title><link>https://suzu.tw/posts/2025-10-06-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday22excelexe%E8%BE%A6%E5%85%AC%E5%AE%A4%E7%92%B0%E5%A2%83%E7%9A%84%E8%90%AC%E8%83%BD%E6%94%BB%E6%93%8A%E5%B7%A5%E5%85%B7/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-06-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday22excelexe%E8%BE%A6%E5%85%AC%E5%AE%A4%E7%92%B0%E5%A2%83%E7%9A%84%E8%90%AC%E8%83%BD%E6%94%BB%E6%93%8A%E5%B7%A5%E5%85%B7/</guid><description>透過 VBA 巨集與 DDE 公式，Excel 可成為免額外工具的程式執行平台。本文示範 Workbook_Open 自動執行巨集與 DDE 命令執行，並提供子進程偵測與停用設定。</description><pubDate>Mon, 06 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Excel</category><category>VBA</category></item><item><title>【LOLBAS鐵人賽Day21】WorkFolders.exe：相對路徑劫持＆如何成為一個漏洞發掘家！</title><link>https://suzu.tw/posts/2025-10-05-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday21workfoldersexe%E7%9B%B8%E5%B0%8D%E8%B7%AF%E5%BE%91%E5%8A%AB%E6%8C%81%E5%A6%82%E4%BD%95%E6%88%90%E7%82%BA%E4%B8%80%E5%80%8B%E6%BC%8F%E6%B4%9E%E7%99%BC%E6%8E%98%E5%AE%B6/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-05-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday21workfoldersexe%E7%9B%B8%E5%B0%8D%E8%B7%AF%E5%BE%91%E5%8A%AB%E6%8C%81%E5%A6%82%E4%BD%95%E6%88%90%E7%82%BA%E4%B8%80%E5%80%8B%E6%BC%8F%E6%B4%9E%E7%99%BC%E6%8E%98%E5%AE%B6/</guid><description>介紹 Windows 內建 WorkFolders.exe 的相對路徑劫持手法：在當前目錄放置偽造的 control.exe 即可被其執行，並示範如何用 Procmon 篩選事件、親手挖出這類 LOLBAS 漏洞。</description><pubDate>Sun, 05 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>WorkFolders</category><category>Sysinternals</category></item><item><title>【LOLBAS鐵人賽Day20】Bash.exe：WSL 的漏洞利用</title><link>https://suzu.tw/posts/2025-10-04-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday20bashexewsl-%E7%9A%84%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-04-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday20bashexewsl-%E7%9A%84%E6%BC%8F%E6%B4%9E%E5%88%A9%E7%94%A8/</guid><description>介紹 WSL 入口程式 bash.exe 的攻擊利用方式：以 bash.exe -c 在 Windows 上執行 Linux 指令、枚舉檔案，並示範 /dev/tcp Reverse Shell，最後給出偵測與防禦建議。</description><pubDate>Sat, 04 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>WSL</category><category>ReverseShell</category></item><item><title>【LOLBAS鐵人賽Day19】Sdclt.exe：備份工具的 UAC Bypass 攻擊手法解析</title><link>https://suzu.tw/posts/2025-10-03-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday19sdcltexe%E5%82%99%E4%BB%BD%E5%B7%A5%E5%85%B7%E7%9A%84-uac-bypass-%E6%94%BB%E6%93%8A%E6%89%8B%E6%B3%95%E8%A7%A3%E6%9E%90/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-03-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday19sdcltexe%E5%82%99%E4%BB%BD%E5%B7%A5%E5%85%B7%E7%9A%84-uac-bypass-%E6%94%BB%E6%93%8A%E6%89%8B%E6%B3%95%E8%A7%A3%E6%9E%90/</guid><description>解析 Windows 備份工具 Sdclt.exe 如何透過劫持 HKCU\Software\Classes\Folder\shell\open\command 登錄機碼與 DelegateExecute 值，利用 auto-elevate 特性執行高權限命令，達成 UAC Bypass（T1548.002）。</description><pubDate>Fri, 03 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>UAC Bypass</category><category>Registry</category></item><item><title>【LOLBAS鐵人賽Day18】Esentutl.exe：濫用資料庫工具進行檔案竊取</title><link>https://suzu.tw/posts/2025-10-02-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday18esentutlexe%E6%BF%AB%E7%94%A8%E8%B3%87%E6%96%99%E5%BA%AB%E5%B7%A5%E5%85%B7%E9%80%B2%E8%A1%8C%E6%AA%94%E6%A1%88%E7%AB%8A%E5%8F%96/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-02-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday18esentutlexe%E6%BF%AB%E7%94%A8%E8%B3%87%E6%96%99%E5%BA%AB%E5%B7%A5%E5%85%B7%E9%80%B2%E8%A1%8C%E6%AA%94%E6%A1%88%E7%AB%8A%E5%8F%96/</guid><description>介紹 Windows 內建 ESE 資料庫工具 Esentutl.exe 如何被濫用複製鎖定中的檔案，竊取瀏覽器密碼資料庫與 SAM 登錄檔，並提供偵測與防禦方法。</description><pubDate>Thu, 02 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Esentutl</category><category>Credential Access</category></item><item><title>【LOLBAS鐵人賽Day17】TPMTool - 濫用TPM管理工具進行檔案操作</title><link>https://suzu.tw/posts/2025-10-01-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday17tpmtool---%E6%BF%AB%E7%94%A8tpm%E7%AE%A1%E7%90%86%E5%B7%A5%E5%85%B7%E9%80%B2%E8%A1%8C%E6%AA%94%E6%A1%88%E6%93%8D%E4%BD%9C/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-10-01-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday17tpmtool---%E6%BF%AB%E7%94%A8tpm%E7%AE%A1%E7%90%86%E5%B7%A5%E5%85%B7%E9%80%B2%E8%A1%8C%E6%AA%94%E6%A1%88%E6%93%8D%E4%BD%9C/</guid><description>介紹 Windows 內建 TPMTool.exe 的 gatherlogs 功能如何被濫用來建立掩護目錄結構與檔案載體，包含攻擊 Demo、偵測策略與防禦建議。</description><pubDate>Wed, 01 Oct 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>TPM</category><category>Defense Evasion</category></item><item><title>【LOLBAS鐵人賽Day16】Netsh.exe：透過 Helper DLL 注入執行惡意程式碼</title><link>https://suzu.tw/posts/2025-09-30-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday16netshexe%E9%80%8F%E9%81%8E-helper-dll-%E6%B3%A8%E5%85%A5%E5%9F%B7%E8%A1%8C%E6%83%A1%E6%84%8F%E7%A8%8B%E5%BC%8F%E7%A2%BC/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-30-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday16netshexe%E9%80%8F%E9%81%8E-helper-dll-%E6%B3%A8%E5%85%A5%E5%9F%B7%E8%A1%8C%E6%83%A1%E6%84%8F%E7%A8%8B%E5%BC%8F%E7%A2%BC/</guid><description>介紹攻擊者如何註冊惡意 Netsh Helper DLL，讓 Windows 內建的 netsh.exe 在每次執行時載入並執行任意程式碼，達成持久化與繞過白名單，並提供 Sysmon、AppLocker 等偵測與防禦建議。</description><pubDate>Tue, 30 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Netsh</category><category>Persistence</category></item><item><title>【LOLBAS鐵人賽Day15】Sc.exe：Windows服務控制管理器的攻防技術</title><link>https://suzu.tw/posts/2025-09-29-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday15scexewindows%E6%9C%8D%E5%8B%99%E6%8E%A7%E5%88%B6%E7%AE%A1%E7%90%86%E5%99%A8%E7%9A%84%E6%94%BB%E9%98%B2%E6%8A%80%E8%A1%93/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-29-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday15scexewindows%E6%9C%8D%E5%8B%99%E6%8E%A7%E5%88%B6%E7%AE%A1%E7%90%86%E5%99%A8%E7%9A%84%E6%94%BB%E9%98%B2%E6%8A%80%E8%A1%93/</guid><description>深入解析 Windows 內建服務管理工具 sc.exe 的攻防兩面：從建立後門服務、修改服務路徑提權、遠端服務橫向移動到服務 DLL 劫持，並提供 Event ID、Sysmon、Sigma 與 YARA 的檢測與防禦方法。</description><pubDate>Mon, 29 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Windows Services</category><category>Persistence</category></item><item><title>【LOLBAS鐵人賽Day14】Eventvwr.exe：UAC繞過的權限提升技術</title><link>https://suzu.tw/posts/2025-09-28-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday14eventvwrexeuac%E7%B9%9E%E9%81%8E%E7%9A%84%E6%AC%8A%E9%99%90%E6%8F%90%E5%8D%87%E6%8A%80%E8%A1%93/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-28-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday14eventvwrexeuac%E7%B9%9E%E9%81%8E%E7%9A%84%E6%AC%8A%E9%99%90%E6%8F%90%E5%8D%87%E6%8A%80%E8%A1%93/</guid><description>解析 eventvwr.exe 利用 mscfile 登錄檔劫持與 auto-elevate 機制繞過 UAC 的經典提權技術，包含攻擊原理、PowerShell PoC、Windows 11 現況測試，以及登錄檔監控、Sysmon 等偵測防禦方法。</description><pubDate>Sun, 28 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>UAC</category><category>Privilege Escalation</category></item><item><title>【LOLBAS鐵人賽Day13】Schtasks.exe：排程任務的持續性攻擊技術</title><link>https://suzu.tw/posts/2025-09-27-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday13schtasksexe%E6%8E%92%E7%A8%8B%E4%BB%BB%E5%8B%99%E7%9A%84%E6%8C%81%E7%BA%8C%E6%80%A7%E6%94%BB%E6%93%8A%E6%8A%80%E8%A1%93/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-27-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday13schtasksexe%E6%8E%92%E7%A8%8B%E4%BB%BB%E5%8B%99%E7%9A%84%E6%8C%81%E7%BA%8C%E6%80%A7%E6%94%BB%E6%93%8A%E6%8A%80%E8%A1%93/</guid><description>解析攻擊者如何濫用 Windows 內建 Schtasks.exe 建立排程任務達成持續性滲透（MITRE ATT&amp;CK T1053.005），涵蓋偽裝系統任務、XML 匯入、事件觸發等技巧，以及對應的偵測與防禦方法。</description><pubDate>Sat, 27 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Schtasks</category><category>Persistence</category></item><item><title>【LOLBAS鐵人賽Day12】Forfiles.exe：批次檔案處理工具的命令執行技巧</title><link>https://suzu.tw/posts/2025-09-26-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday12forfilesexe%E6%89%B9%E6%AC%A1%E6%AA%94%E6%A1%88%E8%99%95%E7%90%86%E5%B7%A5%E5%85%B7%E7%9A%84%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%8A%80%E5%B7%A7/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-26-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday12forfilesexe%E6%89%B9%E6%AC%A1%E6%AA%94%E6%A1%88%E8%99%95%E7%90%86%E5%B7%A5%E5%85%B7%E7%9A%84%E5%91%BD%E4%BB%A4%E5%9F%B7%E8%A1%8C%E6%8A%80%E5%B7%A7/</guid><description>介紹 Windows 內建批次檔案處理工具 Forfiles.exe 如何被濫用於任意命令執行與防禦繞過，包含 LOLBAS 攻擊手法、Windows 11 實測，以及 Sysmon 與 AppLocker 偵測防禦建議。</description><pubDate>Fri, 26 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Forfiles</category><category>Defense Evasion</category></item><item><title>【LOLBAS鐵人賽Day11】Msdt.exe：微軟診斷工具的 RCE 漏洞</title><link>https://suzu.tw/posts/2025-09-25-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday11msdtexe%E5%BE%AE%E8%BB%9F%E8%A8%BA%E6%96%B7%E5%B7%A5%E5%85%B7%E7%9A%84-rce-%E6%BC%8F%E6%B4%9E/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-25-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday11msdtexe%E5%BE%AE%E8%BB%9F%E8%A8%BA%E6%96%B7%E5%B7%A5%E5%85%B7%E7%9A%84-rce-%E6%BC%8F%E6%B4%9E/</guid><description>解析 Windows 內建診斷工具 msdt.exe 的攻擊面：ms-msdt: URL 協議、Answer File 濫用，以及 2022 年 Follina（CVE-2022-30190）零時差 RCE 漏洞的攻擊鏈與防禦方式。</description><pubDate>Thu, 25 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>MSDT</category><category>CVE-2022-30190</category></item><item><title>【LOLBAS鐵人賽Day10】特別企劃之失敗了我還是想放上來（Odbcconf.exe：ODBC 設定工具執行惡意 DLL 攻擊）</title><link>https://suzu.tw/posts/2025-09-24-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday10%E7%89%B9%E5%88%A5%E4%BC%81%E5%8A%83%E4%B9%8B%E5%A4%B1%E6%95%97%E4%BA%86%E6%88%91%E9%82%84%E6%98%AF%E6%83%B3%E6%94%BE%E4%B8%8A%E4%BE%86odbcconfexeodbc-%E8%A8%AD%E5%AE%9A%E5%B7%A5%E5%85%B7%E5%9F%B7%E8%A1%8C%E6%83%A1%E6%84%8F-dll-%E6%94%BB%E6%93%8A/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-24-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday10%E7%89%B9%E5%88%A5%E4%BC%81%E5%8A%83%E4%B9%8B%E5%A4%B1%E6%95%97%E4%BA%86%E6%88%91%E9%82%84%E6%98%AF%E6%83%B3%E6%94%BE%E4%B8%8A%E4%BE%86odbcconfexeodbc-%E8%A8%AD%E5%AE%9A%E5%B7%A5%E5%85%B7%E5%9F%B7%E8%A1%8C%E6%83%A1%E6%84%8F-dll-%E6%94%BB%E6%93%8A/</guid><description>實作利用 Windows 內建 Odbcconf.exe 載入惡意 DLL 取得 Reverse Shell，涵蓋 ODBC 架構、DllRegisterServer 攻擊點、LOLBAS 偵測指標與 AppLocker 防禦方式。</description><pubDate>Wed, 24 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>ODBC</category><category>Odbcconf</category></item><item><title>【LOLBAS鐵人賽Day9】Msiexec.exe：使用 WiX Toolset 打造惡意安裝包</title><link>https://suzu.tw/posts/2025-09-23-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday9msiexecexe%E4%BD%BF%E7%94%A8-wix-toolset-%E6%89%93%E9%80%A0%E6%83%A1%E6%84%8F%E5%AE%89%E8%A3%9D%E5%8C%85/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-23-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday9msiexecexe%E4%BD%BF%E7%94%A8-wix-toolset-%E6%89%93%E9%80%A0%E6%83%A1%E6%84%8F%E5%AE%89%E8%A3%9D%E5%8C%85/</guid><description>介紹如何用 WiX Toolset v3 打造內含 WixQuietExec 自訂動作的惡意 MSI 安裝包，讓 msiexec.exe 在靜默安裝時執行任意程式，並提供偵測指標與防火牆、AppLocker 防禦設定。</description><pubDate>Tue, 23 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Msiexec</category><category>MSI</category></item><item><title>【LOLBAS鐵人賽Day8】Cscript/Wscript深度實戰：Windows Script Host的惡意利用</title><link>https://suzu.tw/posts/2025-09-22-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday8cscript-wscript%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows-script-host%E7%9A%84%E6%83%A1%E6%84%8F%E5%88%A9%E7%94%A8/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-22-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday8cscript-wscript%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows-script-host%E7%9A%84%E6%83%A1%E6%84%8F%E5%88%A9%E7%94%A8/</guid><description>實測 Windows 11 上 Cscript/Wscript（Windows Script Host）的惡意利用：本地與遠端執行 VBScript/JScript、Echo 落地繞過、mshta 組合技，以及對應的偵測與防禦建議。</description><pubDate>Mon, 22 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Cscript</category><category>WSH</category></item><item><title>【LOLBAS鐵人賽Day7】Mshta.exe深度實戰：HTA應用程式的惡意執行</title><link>https://suzu.tw/posts/2025-09-21-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday7mshtaexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0hta%E6%87%89%E7%94%A8%E7%A8%8B%E5%BC%8F%E7%9A%84%E6%83%A1%E6%84%8F%E5%9F%B7%E8%A1%8C/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-21-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday7mshtaexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0hta%E6%87%89%E7%94%A8%E7%A8%8B%E5%BC%8F%E7%9A%84%E6%83%A1%E6%84%8F%E5%9F%B7%E8%A1%8C/</guid><description>深入實測 mshta.exe 的三大危險技巧：直接執行遠端 HTA、inline JavaScript/VBScript 無檔案執行，以及對應的偵測指標與 AppLocker 防禦方式。</description><pubDate>Sun, 21 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Mshta</category><category>HTA</category></item><item><title>【LOLBAS鐵人賽Day6】Regsvr32.exe深度實戰：Squiblydoo攻擊！</title><link>https://suzu.tw/posts/2025-09-20-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday6regsvr32exe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0squiblydoo%E6%94%BB%E6%93%8A/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-20-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday6regsvr32exe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0squiblydoo%E6%94%BB%E6%93%8A/</guid><description>在 Windows 11 實測 regsvr32.exe 的 Squiblydoo 攻擊：利用 /s /n /u /i: 參數搭配 scrobj.dll 載入遠端 SCT scriptlet 執行任意程式，並提供事件日誌、網路連線與 AppLocker 等偵測防禦建議。</description><pubDate>Sat, 20 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Regsvr32</category><category>Squiblydoo</category></item><item><title>【LOLBAS鐵人賽Day5】Rundll32.exe深度實戰：DLL的萬能執行器</title><link>https://suzu.tw/posts/2025-09-19-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday5rundll32exe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0dll%E7%9A%84%E8%90%AC%E8%83%BD%E5%9F%B7%E8%A1%8C%E5%99%A8/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-19-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday5rundll32exe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0dll%E7%9A%84%E8%90%AC%E8%83%BD%E5%9F%B7%E8%A1%8C%E5%99%A8/</guid><description>實測 Windows 內建 rundll32.exe 的三大濫用手法：透過 mshtml 執行 JavaScript、以 shell32/advpack/pcwutl 代理執行指令，以及對應的偵測與 AppLocker、Sysmon 防禦設定。</description><pubDate>Fri, 19 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Rundll32</category><category>Proxy Execution</category></item><item><title>【LOLBAS鐵人賽Day4】PowerShell深度實戰：Windows 11 上的攻防對抗</title><link>https://suzu.tw/posts/2025-09-18-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday4powershell%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows-11-%E4%B8%8A%E7%9A%84%E6%94%BB%E9%98%B2%E5%B0%8D%E6%8A%97/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-18-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday4powershell%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows-11-%E4%B8%8A%E7%9A%84%E6%94%BB%E9%98%B2%E5%B0%8D%E6%8A%97/</guid><description>在 Windows 11 實測 PowerShell 三大仍然有效的攻擊技巧：記憶體執行、Base64 編碼、WMIC 替代方案，並提供 Script Block Logging 等偵測與防禦建議。</description><pubDate>Thu, 18 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>PowerShell</category></item><item><title>【LOLBAS鐵人賽Day3】Bitsadmin.exe深度實戰：Windows更新服務的暗黑面</title><link>https://suzu.tw/posts/2025-09-17-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday3bitsadminexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows%E6%9B%B4%E6%96%B0%E6%9C%8D%E5%8B%99%E7%9A%84%E6%9A%97%E9%BB%91%E9%9D%A2/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-17-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday3bitsadminexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0windows%E6%9B%B4%E6%96%B0%E6%9C%8D%E5%8B%99%E7%9A%84%E6%9A%97%E9%BB%91%E9%9D%A2/</guid><description>深入實測 Windows 內建 bitsadmin.exe 的三種攻擊手法：一行指令下載、分段隱密傳輸、偽裝成系統更新，並從 BITS 任務、事件日誌與網路特徵整理出可落地的藍隊偵測與防禦建議。</description><pubDate>Wed, 17 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>BITS</category><category>Red Team</category></item><item><title>【LOLBAS鐵人賽Day2】Certutil.exe深度實戰：證書工具的隱藏功能</title><link>https://suzu.tw/posts/2025-09-16-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday2certutilexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0%E8%AD%89%E6%9B%B8%E5%B7%A5%E5%85%B7%E7%9A%84%E9%9A%B1%E8%97%8F%E5%8A%9F%E8%83%BD/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-16-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday2certutilexe%E6%B7%B1%E5%BA%A6%E5%AF%A6%E6%88%B0%E8%AD%89%E6%9B%B8%E5%B7%A5%E5%85%B7%E7%9A%84%E9%9A%B1%E8%97%8F%E5%8A%9F%E8%83%BD/</guid><description>深入實測 Windows 內建 certutil.exe 的三大 LOLBAS 隱藏功能：-urlcache 直接下載檔案、Base64 解碼繞過偵測、偽裝成憑證處理，並整理對應的偵測特徵、痕跡調查與防禦建議。</description><pubDate>Tue, 16 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>Certutil</category><category>Detection</category></item><item><title>【LOLBAS鐵人賽Day1】揭開Living Off The Land攻擊的神秘面紗</title><link>https://suzu.tw/posts/2025-09-15-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday1%E6%8F%AD%E9%96%8Bliving-off-the-land%E6%94%BB%E6%93%8A%E7%9A%84%E7%A5%9E%E7%A7%98%E9%9D%A2%E7%B4%97/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-09-15-lolbas%E9%90%B5%E4%BA%BA%E8%B3%BDday1%E6%8F%AD%E9%96%8Bliving-off-the-land%E6%94%BB%E6%93%8A%E7%9A%84%E7%A5%9E%E7%A7%98%E9%9D%A2%E7%B4%97/</guid><description>LOLBAS（Living Off The Land Binaries, Scripts and Libraries）入門第一篇：介紹「就地取材」攻擊的核心概念、常被濫用的 Windows 內建工具、LOLBAS Project 專案，以及真實世界 APT 組織的運用情況。</description><pubDate>Mon, 15 Sep 2025 00:00:00 GMT</pubDate><category>LOLBAS</category><category>Security</category><category>Windows</category><category>MITRE ATT&amp;CK</category></item><item><title>【30天學習新語言-Ruby】Day 7：寫一個簡易字典攻擊器測試弱密碼</title><link>https://suzu.tw/posts/2025-08-16-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-7%E5%AF%AB%E4%B8%80%E5%80%8B%E7%B0%A1%E6%98%93%E5%AD%97%E5%85%B8%E6%94%BB%E6%93%8A%E5%99%A8%E6%B8%AC%E8%A9%A6%E5%BC%B1%E5%AF%86%E7%A2%BC/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-16-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-7%E5%AF%AB%E4%B8%80%E5%80%8B%E7%B0%A1%E6%98%93%E5%AD%97%E5%85%B8%E6%94%BB%E6%93%8A%E5%99%A8%E6%B8%AC%E8%A9%A6%E5%BC%B1%E5%AF%86%E7%A2%BC/</guid><description>其實，</description><pubDate>Sat, 16 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 6：爬蟲自動搜尋敏感資訊</title><link>https://suzu.tw/posts/2025-08-15-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-6%E7%88%AC%E8%9F%B2%E8%87%AA%E5%8B%95%E6%90%9C%E5%B0%8B%E6%95%8F%E6%84%9F%E8%B3%87%E8%A8%8A/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-15-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-6%E7%88%AC%E8%9F%B2%E8%87%AA%E5%8B%95%E6%90%9C%E5%B0%8B%E6%95%8F%E6%84%9F%E8%B3%87%E8%A8%8A/</guid><description>如果去看常見的一些資安事件，</description><pubDate>Fri, 15 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 5：基本 HTML 解析找出潛在攻擊點</title><link>https://suzu.tw/posts/2025-08-14-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-5%E5%9F%BA%E6%9C%AC-html-%E8%A7%A3%E6%9E%90%E6%89%BE%E5%87%BA%E6%BD%9B%E5%9C%A8%E6%94%BB%E6%93%8A%E9%BB%9E/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-14-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-5%E5%9F%BA%E6%9C%AC-html-%E8%A7%A3%E6%9E%90%E6%89%BE%E5%87%BA%E6%BD%9B%E5%9C%A8%E6%94%BB%E6%93%8A%E9%BB%9E/</guid><description>找到 Web 服務之後，下一步就是分析網頁內容了。</description><pubDate>Thu, 14 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 4：使用 HTTP 請求偵測 Web 服務狀態</title><link>https://suzu.tw/posts/2025-08-13-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-4%E4%BD%BF%E7%94%A8-http-%E8%AB%8B%E6%B1%82%E5%81%B5%E6%B8%AC-web-%E6%9C%8D%E5%8B%99%E7%8B%80%E6%85%8B/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-13-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-4%E4%BD%BF%E7%94%A8-http-%E8%AB%8B%E6%B1%82%E5%81%B5%E6%B8%AC-web-%E6%9C%8D%E5%8B%99%E7%8B%80%E6%85%8B/</guid><description>在做滲透測試的時候，只知道 port 開著還不夠，</description><pubDate>Wed, 13 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 3：Banner Grabbing 抓取服務資訊</title><link>https://suzu.tw/posts/2025-08-12-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-3banner-grabbing-%E6%8A%93%E5%8F%96%E6%9C%8D%E5%8B%99%E8%B3%87%E8%A8%8A/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-12-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-3banner-grabbing-%E6%8A%93%E5%8F%96%E6%9C%8D%E5%8B%99%E8%B3%87%E8%A8%8A/</guid><description>在偵查的時候，知道某個 Port 有沒有開還不夠，通常還會去看背後是什麼服務、版本是多少。</description><pubDate>Tue, 12 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 2：用多執行緒加速 Port Scanner Scanner</title><link>https://suzu.tw/posts/2025-08-10-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-2%E7%94%A8%E5%A4%9A%E5%9F%B7%E8%A1%8C%E7%B7%92%E5%8A%A0%E9%80%9F-port-scanner/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-10-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-2%E7%94%A8%E5%A4%9A%E5%9F%B7%E8%A1%8C%E7%B7%92%E5%8A%A0%E9%80%9F-port-scanner/</guid><description>在資安方面，很多任務都是 I/O 密集型（例如網路掃描、HTTP 請求），</description><pubDate>Sun, 10 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>【30天學習新語言-Ruby】Day 1：用 Ruby 寫一個簡易 Port Scanner</title><link>https://suzu.tw/posts/2025-08-09-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-1%E7%94%A8-ruby-%E5%AF%AB%E4%B8%80%E5%80%8B%E7%B0%A1%E6%98%93-port/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-08-09-30%E5%A4%A9%E5%AD%B8%E7%BF%92%E6%96%B0%E8%AA%9E%E8%A8%80-rubyday-1%E7%94%A8-ruby-%E5%AF%AB%E4%B8%80%E5%80%8B%E7%B0%A1%E6%98%93-port/</guid><description>先講一下 Ruby 跟其他語言的差別好了，</description><pubDate>Sat, 09 Aug 2025 00:00:00 GMT</pubDate><category>Learning</category><category>Ruby</category><category>30天學Ruby挑戰</category></item><item><title>AIS3_Pre_Exam_2025_Writeups</title><link>https://suzu.tw/posts/2025-06-02-ais3-pre-exam-2025-writeups/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-06-02-ais3-pre-exam-2025-writeups/</guid><description>Writeup of 2025 AIS3 Pre-Exam Challenges by owl_d.</description><pubDate>Mon, 02 Jun 2025 00:00:00 GMT</pubDate><category>Writeups</category><category>CTF</category><category>AIS3</category></item><item><title>【網路安全實務與社會實踐】作業三 Write-up</title><link>https://suzu.tw/posts/2025-03-27-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%B8%89/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-03-27-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%B8%89/</guid><description>登入頁面的sqli</description><pubDate>Thu, 27 Mar 2025 00:00:00 GMT</pubDate><category>CTF</category><category>Learning</category><category>Writeups</category></item><item><title>【網路安全實務與社會實踐】作業二 Write-up</title><link>https://suzu.tw/posts/2025-03-26-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%BA%8C/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-03-26-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%BA%8C/</guid><description>發現這題的path traversal重點在這個區間</description><pubDate>Wed, 26 Mar 2025 00:00:00 GMT</pubDate><category>CTF</category><category>Learning</category><category>Writeups</category></item><item><title>【網路安全實務與社會實踐】作業一 Write-up</title><link>https://suzu.tw/posts/2025-03-07-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%B8%80/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-03-07-%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E5%AF%A6%E5%8B%99%E8%88%87%E7%A4%BE%E6%9C%83%E5%AF%A6%E8%B8%90%E4%BD%9C%E6%A5%AD%E4%B8%80/</guid><description>&gt; 此次 Lab 共為兩題</description><pubDate>Fri, 07 Mar 2025 00:00:00 GMT</pubDate><category>CTF</category><category>Learning</category><category>Writeups</category></item><item><title>PortSwigger SQLi writeup</title><link>https://suzu.tw/posts/2025-01-31-portswigger-sqli-writeup/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-01-31-portswigger-sqli-writeup/</guid><description>1. 開始會需要用到 Burp Suite Repeater 來幫忙轉成 URL Encoding 了（而且也比較方便看 response）</description><pubDate>Fri, 31 Jan 2025 00:00:00 GMT</pubDate><category>PortSwigger</category><category>Learning</category><category>Writeups</category></item><item><title>2025 TSCCTF writeup</title><link>https://suzu.tw/posts/2025-01-16-2025-tscctf-writeup/</link><guid isPermaLink="true">https://suzu.tw/posts/2025-01-16-2025-tscctf-writeup/</guid><description>Writeup of 2025 TSCCTF Challenges.</description><pubDate>Thu, 16 Jan 2025 00:00:00 GMT</pubDate><category>Writeups</category><category>CTF</category></item></channel></rss>