在现代企业环境中,Microsoft Exchange Server 作为一种广泛使用的电子邮件和日历服务器,承载着大量的企业通信数据。随着数字化转型的推进和电子邮件在商业活动中的核心地位,Excha...
【能力验证】TLCP 协议相关能力验证考点解析
TLCP 协议相关能力验证考点解析座右铭:工具能一键搞定的事儿就不要想着分析计算,什么理论分析在工具面前都是浮云!强烈推荐使用工具:密码应用安全性评估工具(暂定,以后会改名)欢迎大家体验,觉得不错点个...
恶意 PyPI 包伪装成答案,滥用StackExchange 进行传播
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者将恶意 Python 包上传至 PyPI 仓库,并通过在线问答平台 StackExchange 推广。这些Python 恶意包为 “spl-...
信息收集工具 Exchange-Info
0x01 工具介绍 Exchange 信息收集工具。0x02 安装与使用 使用方法 0x03 下载链接 https://github.com/badboycxcc/Exchange-Info 原文始发...
飞企互联-FE企业运营管理平台SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术的云工作台。该平台能够连接人、链接端、联通...
据称研究人员从KRAKEN EXCHANGE窃取了300万美元
Kraken 首席安全官 Nick Percoco 透露,所谓的安全研究人员利用零日漏洞窃取了价值 300 万美元的加密货币。研究人员拒绝归还被盗资金。Kraken 安全更新:2024 年 6 月 9...
一次攻防Exchange艰难getshell
免责说明 本文章仅供学习交流和安全研究使用,请勿用于违法行为,否则后果自负! 由于最近几个月忙着hw没时间写更新,现在闲下来了写写hw的时候遇到有趣的一些漏洞。 在一次市级hw中遇到CVE-202...
内网渗透之通过ACLs实现权限提升
文章前言在内网渗透测试中我们经常会在几个小时内获得域管理权限,而造成这种情况的原因是系统加固不足和使用不安全的Active Directory默认值,在这种情况下公开的利用工具有助于发现和利用这些问题...
正在进行的恶意软件攻击利用了微软Exchange服务器的漏洞
Positive Technologies的研究人员在响应客户事件时发现了一个未知的键盘记录器嵌入在主Microsoft Exchange Server页面中。这个键盘记录器被用来收集账户凭据。进一步...
Positive Technologies 检测到一系列通过 Microsoft Exchange Server 发起的攻击
在响应事件时,Positive Technologies Expert Security Center (PT ESC) 的事件响应团队发现我们一位客户的 Microsoft Exchange Ser...
利用 MS Exchange Server 漏洞在目标攻击中部署键盘记录器
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
记一次曲折的exchange漏洞利用-ProxyMaybeShell
记一次曲折的exchange漏洞利用-ProxyMaybeShell这两年几乎每隔一段时间exchange都会出现一些高危漏洞,这些漏洞基本分为两类,一类是ssrf导致的安全问题,一类是后台的反序列化...
29