当前位置: 首页 > news >正文

内网安全-横向移动【3】

1.域横向移动-内网服务-Exchange探针

Exchange是一个电子右键服务组件,由微软公司开发。它不仅是一个邮件系统,还是一个消息与协作系统。Exchange可以用来构建企业、学校的邮件系统,同时也是一个协作平台,可以基于此开发工作流、知识管理系统、Web系统或其他消息系统。

1.1 端口扫描

Exchange探针会对外暴露接口如OWA,ECP等,会暴露在80端口,而且北25/587/2525等端口
上会有SMTE服务(邮件服务),所以可以通过一些端口特征来定位exchange。

1.2 SPN扫描

setspn -T 0day.org -q */*

1.3 脚本探针

python Exchange_GetVersion_MatchVul.py 192.168.3.142

2.域横向移动-内网服务--Exchange爆破

2.1 收集账户

net user /domain

2.2 抓取密码

2.3 burp爆破

3.2 域横向移动-内网服务--Exchange爆破

确定内核版本-筛选server版本-确定漏洞对应关系-选择漏洞进行攻击

3.2.1 查看内核版本

(1)脚本探针

(2)网页源代码,发现获取到的是15.2.792版本

3.2.1 筛选server版本

Exchange Server build numbers and release dates | Microsoft Learnicon-default.png?t=N7T8https://learn.microsoft.com/en-us/exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

3.2.2 确定漏洞对应关系,选择漏洞进行攻击

微软Exchange 的那些漏洞

cnblogs.com/xiaozi/p/14481595.html

http://www.lryc.cn/news/436255.html

相关文章:

  • 语言中的浮点数
  • Pyspark下操作dataframe方法(1)
  • 注解实现json序列化的时候自动进行数据脱敏
  • 使用Python下载文件的简易指南
  • 中秋国庆双节长假,景区迎来客流高峰,如何保障景区安全管理?
  • 多维数组转一维数组:探索 JavaScript 中的数组扁平化
  • 配环境时的一些记录
  • 如何解析域名到网站?
  • 【F172】基于Springboot+vue实现的智能菜谱系统
  • Spring-AOP核心源码、原理详解前篇
  • Reflection反射——Class类
  • 王朝兴替的因果
  • 损坏SD数据恢复的8种有效方法
  • 好评如潮的年度黑马韩剧,惊喜从一上线就开始
  • 超好用的PC端语音转文字工具CapsWriter-Offline结合内网穿透实现远程使用
  • 1、https的全过程
  • 抢鲜体验 PolarDB PG 15 开源版
  • UEFI——使用标准C库
  • [全网首发]怎么让国行版iPhone使用苹果Apple Intelligence
  • C语言-综合案例:通讯录
  • XWiki中添加 html 二次编辑失效
  • 外贸|基于Java+vue的智慧外贸平台系统(源码+数据库+文档)
  • Elasticsearch:无状态世界中的数据安全
  • 动手学习RAG:迟交互模型colbert微调实践 bge-m3
  • springboot 整合quartz定时任务
  • erlang学习: Mnesia Erlang数据库3
  • 善于善行——贵金属回收
  • 用CSS 方式设置 table 样式
  • Elasticsearch7.x 集群迁移文档
  • 高空抛物检测算法的应用场景解析