内网安全-横向移动【3】

news/2024/12/22 20:10:59/

1.域横向移动-内网服务-Exchange探针

Exchange是一个电子右键服务组件,由微软公司开发。它不仅是一个邮件系统,还是一个消息与协作系统。Exchange可以用来构建企业、学校的邮件系统,同时也是一个协作平台,可以基于此开发工作流、知识管理系统、Web系统或其他消息系统。

1.1 端口扫描

Exchange探针会对外暴露接口如OWA,ECP等,会暴露在80端口,而且北25/587/2525等端口
上会有SMTE服务(邮件服务),所以可以通过一些端口特征来定位exchange。

1.2 SPN扫描

setspn -T 0day.org -q */*

1.3 脚本探针

python Exchange_GetVersion_MatchVul.py 192.168.3.142

2.域横向移动-内网服务--Exchange爆破

2.1 收集账户

net user /domain

2.2 抓取密码

2.3 burp爆破

3.2 域横向移动-内网服务--Exchange爆破

确定内核版本-筛选server版本-确定漏洞对应关系-选择漏洞进行攻击

3.2.1 查看内核版本

(1)脚本探针

(2)网页源代码,发现获取到的是15.2.792版本

3.2.1 筛选server版本

Exchange Server build numbers and release dates | Microsoft Learnicon-default.png?t=N7T8https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

3.2.2 确定漏洞对应关系,选择漏洞进行攻击

微软Exchange 的那些漏洞

cnblogs.com/xiaozi/p/14481595.html


http://www.ppmy.cn/news/1523246.html

相关文章

k8s的Ingress控制器安装

Ingress文档地址:Ingress文档 1.安装helm 官网地址:helm官网安装 wget https://get.helm.sh/helm-v3.2.3-linux.amd64.tar.gz tar -zxvf helm-v3.2.3-linux-amd64.tar.gz cp linux-amd64/helm /usr/local/bin/ rootmaster01:~# helm version version.B…

Python 调用手机摄像头

Python 调用手机摄像头 在手机上安装软件 这里以安卓手机作为演示,ISO也是差不多的 软件下载地址 注意:要想在电脑上查看手机摄像头拍摄的内容的在一个局域网里面(没有 WIFI 可以使用 热点 ) 安装完打开IP摄像头服务器 点击分享查看IP 查看局域网的I…

COCI2016-2017#1 Kralj

目录 COCI2016-2017#1 Kralj题目描述背景输入输出数据范围 题解解法 打赏 COCI2016-2017#1 Kralj 题目描述 背景 精灵王将 n n n个精灵编号为 1 , ⋯ , n 1 , \cdots , n 1,⋯,n,矮人王将 n n n个矮人围成一个圆环,从某个矮人开始顺时针编号为 1 , ⋯…

《浔川社团,荣耀新程 —— 官方访问量超 5 万!》——浔川社团官方

《浔川社团,荣耀新程 —— 官方访问量超 5 万!》 2024 年 9 月 9 日,一个值得铭记的日子。浔川社团官方访问量成功突破 5 万大关!这一数字,不仅仅是一个里程碑,更是我们共同努力的结晶,是每一位…

惩罚矩阵?动态规划是如何爱上矩阵的

标题:用惩罚矩阵破解动态规划难题——带你一步步实现C代码 正文: 你是否曾经遇到过这样的挑战:如何高效地计算一个序列中某个子序列的出现次数?当问题变得复杂时,惩罚矩阵可能就是你需要的解锁工具!在这篇…

万界星空科技MES:企业实现数字化转型的护航者

万界星空科技在制造业管理软件领域,特别是MES系统上的技术实力和创新能力,为制造型企业实现数字化转型提供了全方位的支持和保障。 一、万界星空MES系统的核心功能 实时数据采集与分析: 万界星空科技MES系统通过物联网技术实时采集生产现场的…

【C++ Primer Plus习题】14.2

大家好,这里是国中之林! ❥前些天发现了一个巨牛的人工智能学习网站&#xff0c;通俗易懂&#xff0c;风趣幽默&#xff0c;忍不住分享一下给大家。点击跳转到网站。有兴趣的可以点点进去看看← 问题: 解答: main.cpp #include <iostream> #include "wine.h" …

【在Linux世界中追寻伟大的One Piece】NAT|代理服务|内网穿透你会吗?

目录 1 -> NAT技术背景 1.1 -> NAT IP转换过程 1.2 -> NAPT 1.3 -> NAT技术的缺陷 2 -> 代理服务器 2.1 -> 正向代理 2.1.1 -> 概述 2.1.2 -> 工作原理 2.1.3 -> 功能特点 2.1.4 -> 应用场景 2.2 -> 反向代理 2.2.1 -> 概述 …