微软正在全力处理一场影响Microsoft 365服务的大规模故障。这次故障始于2024年11月25日,主要影响Exchange Online、Microsoft Teams和SharePoint O...
微软又全球宕机11小时,多项核心服务无法使用
关键词Windows昨天(11月25日),微软的多项核心服务(包括 365、Exchange Online、Teams 和 Outlook)再次遭遇全球性的大规模中断,用户随后在社交媒体上报告了一系列...
CVE-2023-23397(Outlook 权限升级)
点击蓝字,关注我们Python 中针对影响 Microsoft Office/365 产品的 Outlook CVE 的快速简单的“概念证明”。用法通过运行安装pywinpip install pyw...
Outlook CVE-2023-23397
制作了一个简单的 PoC 电子邮件生成器和发件人,具有恶意提醒功能(只是一条消息,无需使用任务或 Cal.Ev.)。https://github.com/Trackflaw/CVE-2...
综合分析CVE-2023-23397漏洞初始攻击样本
CVE-2023-23397,是一个权限提升漏洞,攻击者可以利用该漏洞访问受害者的 Net-NTLMv2 响应身份验证哈希并冒充用户。一旦攻击者成功利用 CVE-2023-23397 漏洞,便可通过向...
office word新版本存在保存不成功的bug
微软向用户警告一个已知新问题,该问题可能会导致 Windows 版 Word 删除某些文档而不是保存它们。该公司解释称,该漏洞仅影响 Word for Microsoft 365 版本 2409、内部...
通过代理实现代码执行——DLL 劫持的另一种方式
在不断发展的网络安全领域,攻击者不断设计新方法来利用端点中的漏洞来执行恶意代码。最近越来越流行的一种方法是 DLL 劫持。虽然 DLL 劫持攻击可以采取多种不同的形式,但这篇博文将探讨一种称为 DLL...
俄罗斯APT利用 Outlook 漏洞劫持大量电子邮件账户
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
CVE-2024-21413 Microsoft Outlook远程代码执行漏洞 附POC
CVE-2024-21413 是影响 Microsoft Outlook 的关键远程代码执行 (RCE) 漏洞。这个零日漏洞也称为“MonikerLink”错误,允许攻击者在受害者的机器上执行任意代码...
学习一种批量发邮件的方法(python)
今天介绍一个自动化办公技巧,如何批量发邮件。最近我被分到了一个“苦哈哈”的工作,给客户批量发送威胁情报邮件。一次要发几十封,我心很累。于是我找到了这么个方法,还挺好用,分享给我的读者朋友们。一开始我还...
【CTF杂项】常见文件文件头、文件尾格式总结及各类文件头
~专注于网络安全领域的内容创作与分享~1、从Ultra-edit-32中提取出来的附件:文件格式分析器JPEG (jpg),文件头:FFD8FFPNG (png),文件头:89504E47GIF (g...
浏览器凭据获取 -- Cookies && Password
浏览器凭据获取 -- Cookies 简介: 近几年流行多因素认证(MFA),个人认为也是以后的趋势;进入某些网站只拿到账号密码是不行的,这时就体现出cookie的重要性了,利用cookie绕过多因素...
13