包含"web mail"的全部内容
技术讨论 | Exchange后渗透分析下篇 - 作者:Kriston-安全小百科

技术讨论 | Exchange后渗透分析下篇 – 作者:Kriston

上回我们说到,通过ruler可以给已知用户名、口令的用户增加规则,从而在使用Outlook连接Exchange邮箱服务器的主机上做到任意代码执行。那么问题来了,如果不知道该用户的口令,能否控制他们的主...
admin的头像-安全小百科admin3年前
0120
挖洞经验 | 篡改密码重置的加密参数实现账号劫持研究 - 作者:clouds-安全小百科

挖洞经验 | 篡改密码重置的加密参数实现账号劫持研究 – 作者:clouds

想必大家都对参数篡改攻击有所了解,今天作者分享的是对RSA加密参数的篡改从而实现账号劫持的简单测试,漏洞原因在于Web应用在客户端缺乏安全的防护机制。一起来看看。出于保密,目标Web应用暂...
admin的头像-安全小百科admin3年前
0110
SecWiki周刊(第327期) - 作者:SecWiki-安全小百科

SecWiki周刊(第327期) – 作者:SecWiki

安全技术[取证分析]  ATT&CK 框架图中文翻译版https://github.com/NomadCN112/Chinese-translation-ATT-CK-framework[恶意分析]  简单理解污点分析技术https://www.k0rz3n.com/2019/03/...
admin的头像-安全小百科admin3年前
060
用BurpSuit的Burpy插件搞定WEB端中的JS加密算法 - 作者:Mr极品混混-安全小百科

用BurpSuit的Burpy插件搞定WEB端中的JS加密算法 – 作者:Mr极品混混

一、提问 上次写过一篇文章,那篇文章主要是是针对移动应用进行加解密处理的,今天我们要说的是WEB端的加解密处理方式。 大家在进行WEB渗透测试的时候,有没有像我一样遇到这样的问题? 下图可...
admin的头像-安全小百科admin3年前
0160
Winmail漏洞复现 - 作者:潇潇落木-安全小百科

Winmail漏洞复现 – 作者:潇潇落木

Winmail简介winmail是美国AMAX集团,在中国的分公司——华美科技(苏州)有限公司研发并享有独立知识产权的一款邮件服务系统软件。是AMAX继MagicMail大容量邮件系统之后推出的一款适用于中小型...
admin的头像-安全小百科admin3年前
03620
关键信息基础设施安全动态周报【2020年第22期】 - 作者:北京天地和兴科技有限公司-安全小百科

关键信息基础设施安全动态周报【2020年第22期】 – 作者:北京天地和兴科技有限公司

目 录 第一章 国内关键信息基础设施安全动态 (一)2000万台湾公民个人信息在暗网泄露 第二章 国外关键信息基础设施安全动态 (一)思科修补工业路由器中的数十个漏洞 (二)美国铁路公司Amtrak...
admin的头像-安全小百科admin3年前
0120
关键信息基础设施安全动态周报【2020年第23期】 - 作者:北京天地和兴科技有限公司-安全小百科

关键信息基础设施安全动态周报【2020年第23期】 – 作者:北京天地和兴科技有限公司

目 录 第一章 国内关键信息基础设施安全动态 第二章 国外关键信息基础设施安全动态 (一)欧洲电力公司Enel遭受勒索软件Snake攻击 (二)本田汽车网络遭受勒索软件Snake攻击,部份产线停工 (三...
admin的头像-安全小百科admin3年前
04650
Agent Tesla商业木马变种正通过钓鱼邮件传播,木马生成器已十分成熟 - 作者:腾讯电脑管家-安全小百科

Agent Tesla商业木马变种正通过钓鱼邮件传播,木马生成器已十分成熟 – 作者:腾讯电脑管家

一、背景腾讯安全威胁情报中心检测到有 Agent Tesla商业木马变种正在通过钓鱼邮件传播。攻击者伪装成某国大型航运公司发送以货运单据为主题的钓鱼邮件,并在附件中加入由木马打包而成的压缩程序...
admin的头像-安全小百科admin3年前
090
预防BEC诈骗,从三大邮件安全协议开始 - 作者:softnext守内安-安全小百科

预防BEC诈骗,从三大邮件安全协议开始 – 作者:softnext守内安

联邦调查局在2019年收到467,361起互联网和网络犯罪投诉,该机构估计这些投诉造成的损失超过35亿美元。联邦调查局表示,几乎一半的损失来自商业电子邮件诈骗(BusinessEmail Compromise,简称 BE...
admin的头像-安全小百科admin3年前
0120
赛门铁克SEP(Symantec Endpoint Protection)产品替换方案 - 作者:比特梵德中国-安全小百科

赛门铁克SEP(Symantec Endpoint Protection)产品替换方案 – 作者:比特梵德中国

2019年11月, 美国博通公司宣布以107亿美元的金额收购老牌反病毒厂商赛门铁克的企业安全业务。受此政策影响,赛门铁克全球的用户在产品试用,购买,技术服务,后续产品更新/防护等方面都遇到了重...
admin的头像-安全小百科admin3年前
040