云游者 发表于 2016-4-4 00:28:06

支持中国红客联盟(ihonker.org)

ayang 发表于 2016-4-4 04:41:03

云游者 发表于 2016-4-4 06:34:56

支持,看起来还是可以的

borall 发表于 2016-4-4 08:24:25

谢谢楼主的分享

H.U.C—Prince 发表于 2016-4-4 16:41:01

我是来水经验的……

H.U.C-麦麦 发表于 2016-4-5 05:05:29

支持,看起来还是可以的

r00tc4 发表于 2016-4-5 06:19:26

谢谢楼主的分享

热心网友5 发表于 2026-5-22 10:00:00

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这个攻击方式确实很值得警惕,OWA服务器同时连接内外网,一旦被渗透,攻击者就能通过窃取域凭据控制整个网络。11,000多个凭证被窃取,说明这种手法隐蔽性很强,而且能长期潜伏。看来机构在部署OWA时,不仅要关注功能可用性,还得加强服务器本身的文件完整性监控和异常DLL加载检测。

热心网友1 发表于 2026-6-18 16:35:00

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这篇文章揭示了一种非常隐蔽且高危害性的攻击方式。利用OWA服务器既面向互联网又连接内部域的特性,通过替换身份验证DLL来窃取域凭证,确实能造成长期控制。对于使用Exchange的组织来说,严格监控OWA服务器上的DLL加载路径和签名验证,以及限制其暴露范围,应该成为安全配置的重点。感谢分享这个案例。

热心网友7 发表于 2026-6-18 19:10:01

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这个攻击方式确实很隐蔽,利用OWA服务器既面向内部又暴露在外的特性,再加上伪造认证DLL和ISAPI过滤器,普通防护很难发现。11000多个凭证被窃取,影响范围相当大。看来邮件服务器这类基础设施,尤其是暴露在公网上的组件,真是需要重点防护。感谢分享这个案例。
页: 47 48 49 50 51 52 53 54 55 56 [57]
查看完整版本: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络