宸极实验室——『红蓝对抗』Exchange的渗透流程(一)
宸极实验室深入解析Exchange渗透流程,从基础到利用技巧一一呈现。1. Exchange基础知识Exchange Server,微软的企业电子邮件服务,为企业和教育机构构建邮件系统,同时具备协作平台功能。它历经多个版本,如Exchange Server 2010至2019,每个版本都有其特有的接口和管理程序。2. 确定目标与探测通过SPN查询检查Exch...
宸极实验室——『红蓝对抗』Exchange的渗透流程(一)
使用SPN查询,快速判断域中是否安装了Exchange邮箱,并定位到Exchange服务器。2.2 端口扫描 Exchange会暴露OWA、ecp等接口,通常在80端口,同时在25、587、2525等端口上有SMTP服务。通过端口特征定位Exchange。0x03 Exchange版本确定 在owa界面的HTML代码中,显示Exchange的具体版本号,例如15.1.1591。搜索该...
宸极实验室—『红蓝对抗』EwoMail 结合 Gophish 的钓鱼邮件姿势_百度...
1. EwoMail 1.1 安装攻略首先,确保你的CentOS服务器安装了telnet:yum install telnet -y测试25端口连通性,如需调整服务器设置,请根据需求自行决定:telnet smtp.qq.com 25安装EwoMail时,建议在全新干净的64位系统上进行,避免与现有服务冲突。最低配置要求如下:1核CPU,2GB内存,40GB硬盘,1-3M带...
宸极实验室—『红蓝对抗』RDP 多开小技巧
1.1 修改策略实现同一用户同时登录利用gpedit.msc进入本地策略编辑器,依次进入计算机配置 - 管理模板 - Windows组件 - 远程桌面服务 - 远程桌面会话主机 - 连接。禁用“将远程桌面服务用户限制到单独的远程桌面服务会话”,更新策略后即可实现同一用户同时登录。1.2 Mimikatz实现多用户登录mimikatz命令实现...
宸极实验室——『红蓝对抗』内网横向移动方法大全之不是很全
1.1 wmiexec横向(非交互式)涉及工具:impacket工具包 使用wmiexec.py通过wmi执行命令并回显,条件为445、135和高位随机的一个端口都允许通信。前提条件:不知道密码,尝试拿已知hash传递。1.2 Psexec横向(交互式)涉及工具:impacket工具包 前提条件:不知道密码,尝试拿已知hash传递。1.3 Smbexec横向...
宸极实验室—『红蓝对抗』phpMyAdmin 后台 getshell
方法一:直接写入shell文件 利用phpMyAdmin的`outfile`和`dumpfile`参数直接写入shell文件。步骤如下:检查`secure_file_priv`配置,确保文件写入的权限。在网站目录中尝试写入shell文件。方法二:全局日志getshell 通过开启MySQL日志记录功能,利用phpMyAdmin执行SQL语句,更改日志存储位置。步骤如下:检查日志开启...