
기본 제공 바이너리 및 스크립트 활용 - (LOLBins and LOLScripts)
모든 다양한 파일들은 멋진 프론트엔드를 통해 여기에서 찾을 수 있습니다: https://lolbas-project.github.io (@ConsciousHacker와 https://gtfobins.github.io/ 팀 덕분에 이런 예쁜 화면이 가능했습니다).
이 저장소는 멋진 프론트엔드에서 사용되는 YML 파일을 관리하는 곳입니다.
LOLBAS 프로젝트의 목표는 Living Off The Land 기술에 사용될 수 있는 모든 바이너리, 스크립트, 라이브러리를 문서화하는 것입니다.
LOLBin/Lib/Script는 다음 조건을 충족해야 합니다:
흥미로운 기능은 다음을 포함할 수 있습니다:
netntlm 강제를 허용하는 바이너리는 승인하지 않습니다. 대부분의 Windows 바이너리가 이를 허용하기 때문입니다. 유일한 예외는 기본 포트가 아닌 다른 포트에서 이를 허용하는 바이너리(예: rpcping) 또는 직접 자격 증명 탈취가 가능한 바이너리입니다.
새로운 LOLBin 또는 LOLScript를 발견하여 기여하고 싶다면, 다음 위치에 있는 기여 가이드라인을 검토해 주세요: https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md
필수 형식의 템플릿은 여기에서 제공됩니다: https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml
"Living off the land"이라는 문구는 Christopher Campbell (@obscuresec)과 Matt Graeber (@mattifestation)이 DerbyCon 3에서 처음 사용했습니다.
LOLBins라는 용어는 원래 목적 이상의 작업을 수행하는 데 사용될 수 있는 바이너리를 무엇이라고 부를지에 대한 Twitter 토론에서 나왔습니다. Philip Goh (@MathCasualty)가 LOLBins를 제안했습니다. 이후 매우 과학적인 인터넷 투표가 진행되었고, 일반적인 합의(69%)가 이루어진 후 이 이름이 공식화되었습니다. Jimmy (@bohops)가 LOLScripts로 후속 제안을 했습니다. 투표는 없었습니다.
이러한 파일의 일반적인 해시태그는 다음과 같습니다:
이 프로젝트의 주요 관리자(@oddvarmoe)는 DerbyCon 2018에서 "#Lolbins Nothing to LOL about!"이라는 제목의 발표를 했습니다: https://www.youtube.com/watch?v=NiYTdmZ8GR4
이 발표에서는 이 프로젝트의 역사를 다룹니다.
다음 분들이 개인 시간을 할애하여 LOLBAS 프로젝트를 관리하고 있습니다:
많은 오픈소스 프로젝트와 마찬가지로, 이 프로젝트는 커뮤니티의 산물이며 저희 커뮤니티에 감사드립니다: