{"id":477880,"date":"2023-08-09T09:22:01","date_gmt":"2023-08-09T09:22:01","guid":{"rendered":""},"modified":"2023-09-05T11:15:36","modified_gmt":"2023-09-05T11:15:36","slug":"lolbin","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pl\/wiki\/lolbin\/","title":{"rendered":"LOLBin"},"content":{"rendered":"<p>LOLBin, skr\u00f3t od \u201eLiving Off the Land Binaries\u201d, to termin u\u017cywany w cyberbezpiecze\u0144stwie w odniesieniu do legalnych plik\u00f3w wykonywalnych, narz\u0119dzi lub skrypt\u00f3w obecnych w systemie operacyjnym Windows, kt\u00f3re mog\u0105 zosta\u0107 wykorzystane przez podmioty zagra\u017caj\u0105ce do przeprowadzania z\u0142o\u015bliwych dzia\u0142a\u0144. Te pliki binarne pochodz\u0105 z systemu i s\u0105 zazwyczaj wykorzystywane przez cyberprzest\u0119pc\u00f3w do omini\u0119cia tradycyjnych \u015brodk\u00f3w bezpiecze\u0144stwa. Wykorzystuj\u0105c te wst\u0119pnie zainstalowane pliki binarne, osoby atakuj\u0105ce mog\u0105 unikn\u0105\u0107 wykrycia i utrudni\u0107 narz\u0119dziom bezpiecze\u0144stwa rozr\u00f3\u017cnienie legalnych i z\u0142o\u015bliwych dzia\u0142a\u0144.<\/p>\n<h2>Historia powstania LOLBina i pierwsza wzmianka o nim<\/h2>\n<p>Koncepcja LOLBins zyska\u0142a na znaczeniu w spo\u0142eczno\u015bci zajmuj\u0105cej si\u0119 cyberbezpiecze\u0144stwem oko\u0142o 2014 r., kiedy badacze bezpiecze\u0144stwa zacz\u0119li obserwowa\u0107 wzrost liczby atak\u00f3w i technik bezplikowych wykorzystuj\u0105cych legalne narz\u0119dzia systemowe do z\u0142o\u015bliwych cel\u00f3w. Pierwsza wzmianka o LOLBins pojawi\u0142a si\u0119 w artykule badawczym zatytu\u0142owanym \u201eLiving off the Land and Evading Detection \u2013 A Survey of Common Practices\u201d autorstwa Casey Smith z 2014 r. Artyku\u0142 ten rzuci\u0142 \u015bwiat\u0142o na to, jak przeciwnicy wykorzystywali wbudowane pliki binarne systemu Windows do ukrywania swoich dzia\u0142a\u0144 i unikn\u0105\u0107 wykrycia.<\/p>\n<h2>Szczeg\u00f3\u0142owe informacje o LOLBin: Rozszerzenie tematu LOLBin<\/h2>\n<p>LOLBins reprezentuj\u0105 sprytn\u0105 strategi\u0119 stosowan\u0105 przez cyberprzest\u0119pc\u00f3w, aby lata\u0107 poza radarem. Te preinstalowane pliki binarne zapewniaj\u0105 atakuj\u0105cym rozbudowany arsena\u0142 umo\u017cliwiaj\u0105cy wykonywanie r\u00f3\u017cnych polece\u0144, interakcj\u0119 z systemem i przeprowadzanie rozpoznania bez konieczno\u015bci upuszczania dodatkowych z\u0142o\u015bliwych plik\u00f3w na komputer ofiary. S\u0105 one powszechnie stosowane w atakach bezplikowych, podczas kt\u00f3rych atak odbywa si\u0119 wy\u0142\u0105cznie w pami\u0119ci, pozostawiaj\u0105c niewiele \u015blad\u00f3w na dysku twardym lub nie pozostawiaj\u0105c ich wcale.<\/p>\n<p>Korzystanie z LOLBins jest cz\u0119sto \u0142\u0105czone z innymi technikami, takimi jak taktyka \u017cycia poza ziemi\u0105, skrypty PowerShell i WMI (Instrumentacja zarz\u0105dzania Windows), aby zmaksymalizowa\u0107 ich skuteczno\u015b\u0107. LOLBins s\u0105 szczeg\u00f3lnie skuteczne w scenariuszach po eksploitacji, poniewa\u017c umo\u017cliwiaj\u0105 atakuj\u0105cym wmieszanie si\u0119 w legaln\u0105 aktywno\u015b\u0107 systemu, co utrudnia analitykom bezpiecze\u0144stwa rozr\u00f3\u017cnienie pomi\u0119dzy normalnym a z\u0142o\u015bliwym zachowaniem.<\/p>\n<h2>Wewn\u0119trzna struktura LOLBin: Jak dzia\u0142a LOLBin<\/h2>\n<p>LOLBins to natywne pliki binarne systemu Windows, kt\u00f3re s\u0105 preinstalowane w systemie operacyjnym. Maj\u0105 uzasadnione funkcje i zosta\u0142y zaprojektowane, aby pomaga\u0107 w r\u00f3\u017cnych zadaniach administracyjnych, konserwacji systemu i rozwi\u0105zywaniu problem\u00f3w. Osoby atakuj\u0105ce manipuluj\u0105 tymi plikami binarnymi, aby osi\u0105gn\u0105\u0107 z\u0142o\u015bliwe cele bez wzbudzania podejrze\u0144. Wewn\u0119trzna struktura LOLBin jest taka sama jak ka\u017cdego zwyk\u0142ego pliku binarnego systemu, dzi\u0119ki czemu mo\u017ce dzia\u0142a\u0107 niezauwa\u017cona przez rozwi\u0105zania bezpiecze\u0144stwa.<\/p>\n<p>Proces ten zazwyczaj polega na u\u017cyciu argument\u00f3w wiersza polece\u0144 w celu wywo\u0142ania okre\u015blonych funkcji, wykonania polece\u0144 programu PowerShell lub uzyskania dost\u0119pu do wra\u017cliwych zasob\u00f3w systemowych. Atakuj\u0105cy mog\u0105 wykorzysta\u0107 LOLBins do wykonania kodu, tworzenia lub modyfikowania plik\u00f3w, wysy\u0142ania zapyta\u0144 do rejestru systemowego, komunikowania si\u0119 przez sie\u0107 i wykonywania innych dzia\u0142a\u0144 niezb\u0119dnych do osi\u0105gni\u0119cia swoich cel\u00f3w.<\/p>\n<h2>Analiza kluczowych cech LOLBin<\/h2>\n<p>LOLBins oferuj\u0105 kilka kluczowych funkcji, kt\u00f3re czyni\u0105 je atrakcyjnymi dla cyberprzest\u0119pc\u00f3w:<\/p>\n<ol>\n<li>\n<p><strong>Legalny wygl\u0105d<\/strong>: LOLBins maj\u0105 wa\u017cne podpisy cyfrowe i s\u0105 zazwyczaj podpisane przez firm\u0119 Microsoft, co sprawia, \u017ce wygl\u0105daj\u0105 na godne zaufania i omijaj\u0105 kontrole bezpiecze\u0144stwa.<\/p>\n<\/li>\n<li>\n<p><strong>Niewidzialno\u015b\u0107<\/strong>: Poniewa\u017c s\u0105 to natywne pliki binarne systemu, LOLBins mog\u0105 wykonywa\u0107 z\u0142o\u015bliwy kod bez sygnalizowania czerwonych flag i wywo\u0142ywania alert\u00f3w z rozwi\u0105za\u0144 bezpiecze\u0144stwa.<\/p>\n<\/li>\n<li>\n<p><strong>Nie ma potrzeby usuwania z\u0142o\u015bliwego oprogramowania<\/strong>: LOLBins nie wymagaj\u0105 od atakuj\u0105cych upuszczania dodatkowych plik\u00f3w w systemie ofiary, co zmniejsza ryzyko wykrycia.<\/p>\n<\/li>\n<li>\n<p><strong>Nadu\u017cywanie zaufanych narz\u0119dzi<\/strong>: osoby atakuj\u0105ce wykorzystuj\u0105 narz\u0119dzia, kt\u00f3re znajduj\u0105 si\u0119 ju\u017c na bia\u0142ej li\u015bcie i s\u0105 uwa\u017cane za bezpieczne, co utrudnia narz\u0119dziom zabezpieczaj\u0105cym rozr\u00f3\u017cnienie mi\u0119dzy legalnym i z\u0142o\u015bliwym u\u017cyciem.<\/p>\n<\/li>\n<li>\n<p><strong>Wykonanie bezplikowe<\/strong>: LOLBins umo\u017cliwiaj\u0105 ataki bezplikowe, zmniejszaj\u0105c \u015blad cyfrowy i zwi\u0119kszaj\u0105c z\u0142o\u017cono\u015b\u0107 dochodze\u0144 kryminalistycznych.<\/p>\n<\/li>\n<\/ol>\n<h2>Rodzaje LOLBina<\/h2>\n<table>\n<thead>\n<tr>\n<th>Typ LOLBina<\/th>\n<th>Opis<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Skrypty PowerShella<\/td>\n<td>Wykorzystuje PowerShell, pot\u0119\u017cny j\u0119zyk skryptowy w systemie Windows, do przeprowadzania szkodliwych dzia\u0142a\u0144.<\/td>\n<\/tr>\n<tr>\n<td>Instrumentacja zarz\u0105dzania Windows (WMI)<\/td>\n<td>Wykorzystuje WMI do zdalnego wykonywania skrypt\u00f3w i polece\u0144 w systemach docelowych.<\/td>\n<\/tr>\n<tr>\n<td>Wiersz polece\u0144 systemu Windows (cmd.exe)<\/td>\n<td>Wykorzystuje natywny interpreter wiersza polece\u0144 systemu Windows do wykonywania polece\u0144 i skrypt\u00f3w.<\/td>\n<\/tr>\n<tr>\n<td>Host skrypt\u00f3w systemu Windows (wscript.exe, cscript.exe)<\/td>\n<td>Wykonuje skrypty napisane w VBScript lub JScript.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Sposoby wykorzystania LOLBin, problemy i ich rozwi\u0105zania zwi\u0105zane z u\u017cytkowaniem<\/h2>\n<h3>Sposoby korzystania z LOLBina<\/h3>\n<ol>\n<li>\n<p><strong>Eskalacja uprawnie\u0144<\/strong>: LOLBins mo\u017ce s\u0142u\u017cy\u0107 do podnoszenia uprawnie\u0144 w zaatakowanych systemach, uzyskuj\u0105c dost\u0119p do poufnych informacji i zasob\u00f3w.<\/p>\n<\/li>\n<li>\n<p><strong>Zbieranie informacji<\/strong>: Podmioty zagra\u017caj\u0105ce wykorzystuj\u0105 LOLBins do gromadzenia informacji o systemie docelowym, w tym o zainstalowanym oprogramowaniu, konfiguracji sieci i kontach u\u017cytkownik\u00f3w.<\/p>\n<\/li>\n<li>\n<p><strong>Ruch boczny<\/strong>: Atakuj\u0105cy wykorzystuj\u0105 LOLBins do bocznego poruszania si\u0119 w sieci, przeskakiwania z jednego systemu do drugiego, zachowuj\u0105c przy tym dyskretno\u015b\u0107.<\/p>\n<\/li>\n<li>\n<p><strong>Trwa\u0142o\u015b\u0107<\/strong>: LOLBins umo\u017cliwiaj\u0105 atakuj\u0105cym utrwalenie zaatakowanego systemu, zapewniaj\u0105c mo\u017cliwo\u015b\u0107 utrzymania dost\u0119pu przez d\u0142u\u017cszy czas.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemy i ich rozwi\u0105zania zwi\u0105zane z u\u017cytkowaniem<\/h3>\n<p>Korzystanie z LOLBins stwarza powa\u017cne wyzwania dla specjalist\u00f3w ds. cyberbezpiecze\u0144stwa. Niekt\u00f3re z problem\u00f3w obejmuj\u0105:<\/p>\n<ol>\n<li>\n<p><strong>Wykrycie<\/strong>: Tradycyjne narz\u0119dzia bezpiecze\u0144stwa oparte na sygnaturach mog\u0105 mie\u0107 trudno\u015bci z wykryciem LOLBin\u00f3w ze wzgl\u0119du na ich legalny charakter i brak znanych wzorc\u00f3w z\u0142o\u015bliwego oprogramowania.<\/p>\n<\/li>\n<li>\n<p><strong>Widoczno\u015b\u0107<\/strong>: Poniewa\u017c LOLBins dzia\u0142aj\u0105 w ramach legalnych proces\u00f3w systemowych, cz\u0119sto wymykaj\u0105 si\u0119 wykryciu w oparciu o analiz\u0119 behawioraln\u0105.<\/p>\n<\/li>\n<li>\n<p><strong>Bia\u0142a lista<\/strong>: osoby atakuj\u0105ce mog\u0105 nadu\u017cywa\u0107 mechanizm\u00f3w umieszczania na bia\u0142ej li\u015bcie, kt\u00f3re umo\u017cliwiaj\u0105 uruchamianie znanych plik\u00f3w binarnych bez ogranicze\u0144.<\/p>\n<\/li>\n<li>\n<p><strong>\u0141agodzenie<\/strong>: Ca\u0142kowite wy\u0142\u0105czenie lub zablokowanie LOLBins nie jest mo\u017cliwe, poniewa\u017c s\u0142u\u017c\u0105 one podstawowym funkcjom systemu.<\/p>\n<\/li>\n<\/ol>\n<p>Aby sprosta\u0107 tym wyzwaniom, organizacje musz\u0105 przyj\u0105\u0107 wielowarstwowe podej\u015bcie do bezpiecze\u0144stwa, kt\u00f3re obejmuje:<\/p>\n<ul>\n<li><strong>Analiza behawioralna<\/strong>: Stosuj metody wykrywania oparte na zachowaniu, aby identyfikowa\u0107 nieprawid\u0142owe dzia\u0142ania, nawet w legalnych plikach binarnych.<\/li>\n<li><strong>Wykrywanie anomalii<\/strong>: Wykorzystaj wykrywanie anomalii, aby wykry\u0107 odchylenia od normalnego zachowania systemu.<\/li>\n<li><strong>Ochrona punkt\u00f3w ko\u0144cowych<\/strong>: Zainwestuj w zaawansowane narz\u0119dzia do ochrony punkt\u00f3w ko\u0144cowych, kt\u00f3re potrafi\u0105 wykry\u0107 ataki bezplikowe i exploity wykorzystuj\u0105ce pami\u0119\u0107.<\/li>\n<li><strong>Edukacja u\u017cytkownik\u00f3w<\/strong>: Edukuj u\u017cytkownik\u00f3w na temat zagro\u017ce\u0144 zwi\u0105zanych z phishingiem i in\u017cynieri\u0105 spo\u0142eczn\u0105, kt\u00f3re s\u0105 cz\u0119stymi wektorami przeprowadzania atak\u00f3w opartych na LOLBin.<\/li>\n<\/ul>\n<h2>G\u0142\u00f3wne cechy i inne por\u00f3wnania z podobnymi terminami<\/h2>\n<table>\n<thead>\n<tr>\n<th>Termin<\/th>\n<th>Opis<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>LOLBiny<\/td>\n<td>Legalne pliki binarne systemu wykorzystywane do z\u0142o\u015bliwych cel\u00f3w.<\/td>\n<\/tr>\n<tr>\n<td>Ataki bezplikowe<\/td>\n<td>Ataki, kt\u00f3re nie polegaj\u0105 na upuszczaniu plik\u00f3w na docelowy system, dzia\u0142aj\u0105 wy\u0142\u0105cznie w pami\u0119ci.<\/td>\n<\/tr>\n<tr>\n<td>Imperium PowerShella<\/td>\n<td>Framework poeksploatacyjny, kt\u00f3ry wykorzystuje PowerShell do operacji ofensywnych.<\/td>\n<\/tr>\n<tr>\n<td>Taktyka \u017cycia poza ziemi\u0105<\/td>\n<td>Wykorzystywanie wbudowanych narz\u0119dzi do szkodliwych dzia\u0142a\u0144.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektywy i technologie przysz\u0142o\u015bci zwi\u0105zane z LOLBinem<\/h2>\n<p>Wraz z rozwojem technologii zmieniaj\u0105 si\u0119 tak\u017ce techniki stosowane zar\u00f3wno przez atakuj\u0105cych, jak i obro\u0144c\u00f3w. Przysz\u0142o\u015b\u0107 LOLBins i ich \u015brodk\u00f3w zaradczych b\u0119dzie prawdopodobnie obejmowa\u0107:<\/p>\n<ol>\n<li>\n<p><strong>Wykrywanie oparte na sztucznej inteligencji<\/strong>: Rozwi\u0105zania bezpiecze\u0144stwa oparte na sztucznej inteligencji usprawni\u0105 wykrywanie atak\u00f3w opartych na LOLBin i zapobieganie im poprzez analizowanie ogromnych ilo\u015bci danych i identyfikowanie wzorc\u00f3w wskazuj\u0105cych na z\u0142o\u015bliwe zachowanie.<\/p>\n<\/li>\n<li>\n<p><strong>Ulepszenia analizy behawioralnej<\/strong>: Mechanizmy wykrywania oparte na zachowaniu stan\u0105 si\u0119 bardziej wyrafinowane i pozwol\u0105 lepiej odr\u00f3\u017cnia\u0107 dzia\u0142ania uzasadnione od z\u0142o\u015bliwych.<\/p>\n<\/li>\n<li>\n<p><strong>Architektura zerowego zaufania<\/strong>: Organizacje mog\u0105 przyj\u0105\u0107 zasady zerowego zaufania, weryfikuj\u0105c ka\u017cde dzia\u0142anie przed zezwoleniem na wykonanie, zmniejszaj\u0105c wp\u0142yw LOLBins.<\/p>\n<\/li>\n<li>\n<p><strong>Bezpiecze\u0144stwo sprz\u0119tu<\/strong>: Sprz\u0119towe funkcje zabezpiecze\u0144 mog\u0105 pom\u00f3c w udaremnieniu atak\u00f3w LOLBin poprzez egzekwowanie silniejszych kontroli izolacji i integralno\u015bci.<\/p>\n<\/li>\n<\/ol>\n<h2>W jaki spos\u00f3b serwery proxy mog\u0105 by\u0107 u\u017cywane lub powi\u0105zane z LOLBin<\/h2>\n<p>Serwery proxy odgrywaj\u0105 kluczow\u0105 rol\u0119 w obronie przed atakami opartymi na LOLBin. Mo\u017cna je wykorzysta\u0107 w nast\u0119puj\u0105cy spos\u00f3b:<\/p>\n<ol>\n<li>\n<p><strong>Inspekcja Ruchu<\/strong>: Serwery proxy mog\u0105 sprawdza\u0107 ruch sieciowy pod k\u0105tem podejrzanych wzorc\u00f3w, w tym komunikacji powszechnie kojarzonej z LOLBins.<\/p>\n<\/li>\n<li>\n<p><strong>Filtrowanie z\u0142o\u015bliwej zawarto\u015bci<\/strong>: Serwery proxy mog\u0105 blokowa\u0107 dost\u0119p do znanych z\u0142o\u015bliwych domen i adres\u00f3w IP u\u017cywanych przez operator\u00f3w LOLBin.<\/p>\n<\/li>\n<li>\n<p><strong>Deszyfrowanie SSL\/TLS<\/strong>: Serwery proxy mog\u0105 odszyfrowywa\u0107 i sprawdza\u0107 zaszyfrowany ruch w celu wykrywania i blokowania z\u0142o\u015bliwych \u0142adunk\u00f3w dostarczanych za po\u015brednictwem LOLBins.<\/p>\n<\/li>\n<li>\n<p><strong>Wykrywanie anonimizacji<\/strong>: Serwery proxy mog\u0105 identyfikowa\u0107 i blokowa\u0107 pr\u00f3by u\u017cycia technik anonimizacji w celu ukrycia ruchu LOLBin.<\/p>\n<\/li>\n<\/ol>\n<h2>Powi\u0105zane linki<\/h2>\n<p>Wi\u0119cej informacji na temat LOLBins i najlepszych praktyk w zakresie cyberbezpiecze\u0144stwa mo\u017cna znale\u017a\u0107 w nast\u0119puj\u0105cych zasobach:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.blackhat.com\/docs\/us-15\/materials\/us-15-Smith-Living-Off-The-Land-And-Evading-Endpoint-Security-For-Fun-And-Profit.pdf\" target=\"_new\" rel=\"noopener nofollow\">\u017bycie poza ziemi\u0105 i unikanie wykrycia \u2013 przegl\u0105d powszechnych praktyk<\/a> \u2013 Artyku\u0142 badawczy Casey Smith, 2014.<\/li>\n<li><a href=\"https:\/\/attack.mitre.org\/techniques\/T1218\/\" target=\"_new\" rel=\"noopener nofollow\">MITER ATT&amp;CK \u2013 LOLBins<\/a> \u2013 Informacje o LOLBinach w frameworku MITRE ATT&amp;CK.<\/li>\n<li><a href=\"https:\/\/www.sans.org\/cyber-security-summit\/archives\/file\/summit-archive-1492182931.pdf\" target=\"_new\" rel=\"noopener nofollow\">Obrona przed LOLBASEM<\/a> \u2013 Bia\u0142a ksi\u0119ga na temat obrony przed plikami binarnymi i skryptami Living Off the Land.<\/li>\n<\/ol>\n<p>LOLBins stanowi\u0105 znacz\u0105ce wyzwanie w stale zmieniaj\u0105cym si\u0119 krajobrazie cyberbezpiecze\u0144stwa. Zrozumienie ich technik i zastosowanie proaktywnych strategii obrony ma kluczowe znaczenie w ochronie system\u00f3w i danych przed tymi podst\u0119pnymi zagro\u017ceniami.<\/p>","protected":false},"featured_media":477881,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477880","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>LOLBin: Living Off the Land Binaries for Cybersecurity<\/mark>","faq_items":[{"question":"What is LOLBin?","answer":"<p>LOLBin, short for \"Living Off the Land Binaries,\" refers to legitimate executables, tools, or scripts on a Windows operating system that cyber adversaries abuse for malicious activities. These pre-installed binaries allow attackers to evade detection and execute various commands without raising suspicion.<\/p>"},{"question":"How did LOLBin originate?","answer":"<p>The concept of LOLBins gained prominence around 2014 when researchers noticed an increase in fileless attacks and techniques using built-in Windows binaries for malicious purposes. The term was first mentioned in a research paper titled \"Living off the Land and Evading Detection - A Survey of Common Practices\" by Casey Smith in 2014.<\/p>"},{"question":"How do LOLBins work?","answer":"<p>LOLBins are native Windows binaries that come pre-installed on the system, designed for legitimate administrative tasks. Cybercriminals manipulate these binaries to perform malicious activities, leveraging their legitimate appearance and functionalities to avoid detection.<\/p>"},{"question":"What are the key features of LOLBins?","answer":"<p>LOLBins offer several key features that attract threat actors, including their legitimate appearance, invisibility, fileless execution, and abuse of trusted tools.<\/p>"},{"question":"What types of LOLBins exist?","answer":"<p>LOLBins come in various types, including PowerShell Scripts, Windows Management Instrumentation (WMI), Windows Command Prompt (cmd.exe), and Windows Script Host (wscript.exe, cscript.exe).<\/p>"},{"question":"How are LOLBins used, and what are the associated problems?","answer":"<p>LOLBins are used for privilege escalation, information gathering, lateral movement, and persistence. The associated problems include difficulty in detection, visibility, whitelisting abuse, and mitigation challenges.<\/p>"},{"question":"How can organizations counter LOLBin-based attacks?","answer":"<p>Organizations can adopt a multi-layered security approach involving behavioral analysis, anomaly detection, advanced endpoint protection, and user education to mitigate LOLBin threats effectively.<\/p>"},{"question":"What are the future perspectives and technologies related to LOLBins?","answer":"<p>The future of LOLBins may involve AI-driven detection, enhanced behavioral analysis, zero trust architecture, and hardware-based security features to combat these threats effectively.<\/p>"},{"question":"How can proxy servers help with LOLBin defense?","answer":"<p>Proxy servers can assist in LOLBin defense by inspecting traffic, filtering malicious content, decrypting SSL\/TLS traffic, and detecting anonymization attempts.<\/p>"},{"question":"Where can I find more information about LOLBins?","answer":"<p>For more information on LOLBins and cybersecurity best practices, refer to the provided related links, research papers, and the MITRE ATT&amp;CK framework.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/wiki\/477880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/wiki\/477880\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/media\/477881"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pl\/wp-json\/wp\/v2\/media?parent=477880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}