مهاجمان چگونه بدون سرقت رمز عبور یا کوکی‌ها به سرویس‌های سازمانی دسترسی پیدا می‌کنند؟ در این مطلب، تکنیک Shadow Token via Remote Debug را بررسی می‌کنیم که در حملات گروه APT موسوم به ToddyCat مورد استفاده قرار گرفته است.