当前位置: 首页 > news >正文

小企业一键做网站填空题ww秒懂2023

小企业一键做网站,填空题ww秒懂2023,公司网页注册,网站建设icp备案目录 Exchange服务 实验环境 域横向移动-内网服务-Exchange探针 一. 端口扫描 二. SPN扫描 三. 脚本探针(还可以探针是否有安全漏洞) 域横向移动-内网服务-Exchange爆破 一 .BurpSuite Intruder模块爆破 域横向移动-内网服务-Exchange漏洞 CVE-2020-17144 Exchange R…

目录

Exchange服务

实验环境

域横向移动-内网服务-Exchange探针

一. 端口扫描

二. SPN扫描

三. 脚本探针(还可以探针是否有安全漏洞)

域横向移动-内网服务-Exchange爆破

一 .BurpSuite Intruder模块爆破

域横向移动-内网服务-Exchange漏洞

CVE-2020-17144 Exchange RCE


Exchange服务

Exchange是一种由Microsoft开发的邮件服务器和协作平台。它提供了一系列功能和服务,用于管理电子邮件、日历、联系人、任务等信息,以及实现团队协作和共享资源。

Exchange服务器的主要功能包括:

  1. 电子邮件服务:Exchange提供了强大的电子邮件功能,支持发送、接收、存储和管理电子邮件。它支持标准的邮件协议(如SMTP、POP3、IMAP)和安全的邮件传输。

  2. 日历和会议管理:Exchange的日历功能使用户可以创建、共享和管理日程安排,安排会议和发送会议邀请。它还支持资源预订,如会议室和设备的预订。

  3. 联系人和地址簿:Exchange提供了集中管理和共享联系人信息的功能。用户可以创建个人联系人,并与其他用户共享联系人列表。此外,Exchange还提供全局地址簿,用于查找组织内的其他用户。

  4. 任务管理:Exchange允许用户创建和跟踪任务,设置优先级和截止日期,并与其他用户进行任务分配和共享。

  5. 共享文件和资源:Exchange提供了公共文件夹和共享邮箱的功能,允许团队成员共享文件、文档和电子邮件。

  6. 移动设备支持:Exchange支持移动设备访问,使用户可以通过手机、平板电脑等移动设备访问和管理邮件、日历和联系人。

实验环境

访问主机地址,网页

电脑上的应用版 

一般这种邮箱服务,其账号密码和域用户的账号密码是一样的。

可以提供邮箱向域内所有用户发邮件

域横向移动-内网服务-Exchange探针

一. 端口扫描

exchange会对外暴露接口如OWA,ECP等,会暴露在80端口,而且25/587/2525等端口上会有SMTP服务,所以可以通过一些端口特征来定位exchange。

使用CS端口扫描25/587/2525

二. SPN扫描

CS上调用SPN进行扫描,探针内网的服务

shell powershell setspn -T 0day.org -q /

三. 脚本探针(还可以探针是否有安全漏洞)

扫出来的CVE漏洞并不是说一定存在,只是这个版本上爆出过漏洞,可以尝试利用

python Exchange_GetVersion_MatchVul.py 192.168.3.142

域横向移动-内网服务-Exchange爆破

要先收集一下域内的用户名,看考这篇文章的一些命令

net use /domain

CS执行

CS收集主机明文密码

一 .BurpSuite Intruder模块爆破

使用已知账号 0day\jack admin!@#45抓登陆包

爆破账户的时候要注意是 0day\jack  域+用户

返回响应长度不同 并且返回内容设置了cookie ,爆破成功这些exchange用户名密码都为admin!@#45

成功登录,需要配置代理,内网环境

当然这只是关于Exchange邮箱的利用,接下来可以进行邮件钓鱼之类的攻击,但是并不能直接进行横向移动

域横向移动-内网服务-Exchange漏洞

根据上面的脚本确定Exchange的版本

微软官方找符合利用条件的漏洞
Exchange Server build numbers and release dates | Microsoft Learn

也可以根据脚本给出的可能漏洞进行测试,但是脚本有个缺点,早期的一些漏洞并没有收录

到网上走相关的EXP进行测试,就是成功率比较低

CVE-2020-17144 Exchange RCE

本地攻击机挂代理进行测试

前提:普通用户
影响版本:Microsoft Exchange Server 2010

CVE-2020-17144.exe 192.168.3.142 jack admin!@#45

项目可以通过github下载,自己编译的时候自定义后门内容,上传后门成功后连接后门直接横向移动到Exchange服务器上,也就是域控服务器

这个无法提供代理进行访问,需要在在jack-pc上可以进行访问连接

内网攻防在Exchange上的利用还是比较简单的

邮件服务不一定是在域控上,个人感觉配合钓鱼更好。

http://www.yayakq.cn/news/78791/

相关文章:

  • 网站的缺点有哪些怎么快速仿wordpress站
  • 建设解锁卡网站首页江门阿里巴巴网站建设
  • 做网站搞流量挂联盟广告变现网站套程序
  • 服务器网站别名设置青岛网站建设在线
  • 做网站app要注册哪类商标连锁加盟网络营销公司
  • 厚街镇网站仿做seo推广计划
  • 模板王网站怎么下载不了模板君隆做网站怎么样
  • 营口网站seo徐州教育学会网站建设
  • 服务器购买网站京东商城网站建设分析
  • 网站数据库要多大简单的设计软件
  • 广州十大高端网站建设公司wordpress 替代 php
  • 烟台网站推广广州公司南安建设局网站
  • wap建站后只能访问首页外贸工具大全网站
  • 儿童影楼网站设计受欢迎的商城网站建设
  • 没有域名可以做网站校园网站建设模板
  • 国内自动化网站建设有什么网站可以做投票
  • 全国的做网站的公司外贸业务员如何开发客户
  • 杭州企业网站建站模板广州专业做网站排名哪家好
  • 淄博企业网站建设公司微信小程序的功能及特点
  • 成都注册网站公司哪里有学习网站建设
  • 网站建设费长期待摊费用北京网站建设公司如何排版
  • 东莞网站建设 胶粘包装材料黄浦区seo网站建设
  • 如何在网站上做qq群链接95598网站服务建设
  • 百度云与手机wordpress天津网站优化软件
  • 搭建网站备案临沂制作网站软件
  • 网站上的验证码怎么做查询企业的软件
  • 泰州网站制作齐大胜请于果做网站是第几集
  • wordpress怎么加入站长统计湖州市住房和城乡建设局官方网站
  • html5企业网站案例给一个学校网站做宣传海报
  • 常州市金坛区网站建设做自己的网站不是免费的