当前位置: 首页 > news >正文

炫的手机网站上海网站营

炫的手机网站,上海网站营,网站做交互设计,展览公司网站建设方案用途#xff1a;个人学习笔记#xff0c;有所借鉴#xff0c;欢迎指正#xff01; 背景#xff1a; 在内网环境的主机中#xff0c;大部分部署有Exchange邮件服务#xff0c;对于Exchange服务的漏洞也是频出#xff0c;在这种情况下#xff0c;如果拿到内网中一台主机…用途个人学习笔记有所借鉴欢迎指正 背景 在内网环境的主机中大部分部署有Exchange邮件服务对于Exchange服务的漏洞也是频出在这种情况下如果拿到内网中一台主机权限便可以针对部署Exchange邮件服务的主机进行横向移动以下包括三方面Exchange探针、Exchange爆破、Exchange漏洞利用 知识点 1、横向移动-内网服务-Exchange 2、横向移动-无账户-Exchange-爆破 3、横向移动-有账户-Exchande-漏洞 一、域横向移动-内网服务-Exchange探针 1、端口扫描 exchange会对外暴露接口如OWA,ECP等会暴露在80端口而且25/587/2525等端口 上会有SWTP服务所以可以通过一些端口特征来定位exchange。 2、SPN扫描 powershell setspn -T 0day.org -q */* 3、脚本探针 python Exchange_Getversion_MatchVul.py xx.xx.xx.xx https://docs.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?viewexchserver-2019 二、域横向移动-内网服务-Exchange爆破 1、BurpProxifier 抓到Exchange登录数据包通过CS重发器插件不断变换账号或密码进行爆破 2、Exchange爆破脚本项目 https://github.com/grayddq/EBurst https://github.com/lazaars/MailSniper  三、域横向移动-内网服务-Exchange漏洞 确定内核版本-筛选server版本-确定漏洞对应关系-选择漏洞利用脚本进行复现攻击 CVE-2018-8581 CVE-2020-0688 CVE-2020-17144 CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 CVE-2021-26855 CVE-2021-27065 CVE-2021-31196 CVE-2021-31195 CVE-2021-42321 分析出存在的漏洞类型后可通过漏洞编号去Github搜索可利用的EXP脚本 参考 https://www.cnblogs.com/xiaozi/p/14481595.html
http://www.pierceye.com/news/857459/

相关文章:

  • 卖营销软件的网站如何利用站群做网站
  • 网站空间价格怎么算网站制作与发布
  • 做网站的动态图片廊坊做网站哪家好
  • 建设企业网站报价怎么做网站logo
  • 企业类网站谷歌seo招聘
  • asp.net网站安装顺序idc 公司网站模板
  • 新手学做网站优化2022app分类排行
  • 微信微网站制作公司2008年做的网站
  • 网站建设柒首先金手指1男孩做网站
  • 葫芦岛市建设局网站网页制作与网站发布
  • 企业网站首页布局尺寸营销网站建设哪家便宜
  • 专题网站建设策划郑州市做网站的公
  • wordpress網頁版天津百度网站排名优化
  • 做网站建设销售工资代做电大网站ui作业
  • DMZ做网站wordpress 小工具 创建
  • 宠物网站建设方案外贸网站建设公司服务
  • 玉林网站建设学校门户网站建设的意义
  • 湖南营销型网站建设 在线磐石网络现在出入河南最新规定
  • 阿里云虚拟主机网站国内十大mcn公司
  • c 做网站起什么作用电商建站系统
  • wordpress 网站 上传微信公众平台直接上传wordpress
  • 北滘高明网站建设电子商城网站建设价格
  • 根据一个网站仿做新网站是什么网站代理公司注册收费
  • 创业给企业做网站开发青岛公司建设网站
  • 银川网站建设联系电话郑州网站建设廴汉狮网络
  • 在兔展上怎么做网站页面高端企业网站建站
  • 网站开发 调试网站做seo推广方案
  • 网站的服务器和空间微网站技术
  • 烟台软件优化网站敦煌网站建设
  • wordpress防抓取wordpress seo h1标签