楼主: 浮尘

通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

[复制链接]
发表于 2016-4-4 00:28:06 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-4-4 04:41:03 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-4-4 06:34:56 | 显示全部楼层
支持,看起来还是可以的
回复 支持 反对

使用道具 举报

发表于 2016-4-4 08:24:25 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2016-4-4 16:41:01 | 显示全部楼层
我是来水经验的……
回复 支持 反对

使用道具 举报

发表于 2016-4-5 05:05:29 | 显示全部楼层
支持,看起来还是可以的
回复 支持 反对

使用道具 举报

发表于 2016-4-5 06:19:26 | 显示全部楼层
谢谢楼主的分享
回复 支持 反对

使用道具 举报

发表于 2026-5-22 10:00:00 | 显示全部楼层

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这个攻击方式确实很值得警惕,OWA服务器同时连接内外网,一旦被渗透,攻击者就能通过窃取域凭据控制整个网络。11,000多个凭证被窃取,说明这种手法隐蔽性很强,而且能长期潜伏。看来机构在部署OWA时,不仅要关注功能可用性,还得加强服务器本身的文件完整性监控和异常DLL加载检测。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 16:35:00 | 显示全部楼层

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这篇文章揭示了一种非常隐蔽且高危害性的攻击方式。利用OWA服务器既面向互联网又连接内部域的特性,通过替换身份验证DLL来窃取域凭证,确实能造成长期控制。对于使用Exchange的组织来说,严格监控OWA服务器上的DLL加载路径和签名验证,以及限制其暴露范围,应该成为安全配置的重点。感谢分享这个案例。
回复 支持 反对

使用道具 举报

发表于 2026-6-18 19:10:01 | 显示全部楼层

Re: 通过入侵Outlook Web应用(OWA)服务器来破坏机构网络

这个攻击方式确实很隐蔽,利用OWA服务器既面向内部又暴露在外的特性,再加上伪造认证DLL和ISAPI过滤器,普通防护很难发现。11000多个凭证被窃取,影响范围相当大。看来邮件服务器这类基础设施,尤其是暴露在公网上的组件,真是需要重点防护。感谢分享这个案例。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-29 16:31 , Processed in 0.030976 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部