Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Malicious Outlook Rules
netspi.com
| 博客 |
#phishing
|
#red-team
|
#powershell
|
#persistence
|
#exchange
|
#outlook-rules
摘要
演示在仅有域凭据而无工作站访问权限时,如何通过 Outlook 规则实现武器化:构造含 Start Application 动作的规则文件导入 Exchange,规则同步后在目标客户端自动执行载荷,附自动化脚本。
发布时间
2015-12-04 00:00
收录时间
2026-09-20 06:07
原文 ↗
← 上一篇
The Evolution of Offensive PowerShell Invocation
下一篇 →
Hashdump without the DC using DCSync (because we all wanted it)
相关内容
博客
·
netspi.com
WMI 武器化入门(五)
WMI 也能像 SQL 一样挂触发器:由 Filter、Consumer、Binding 三件套组成事件订阅,检测到登录等事件即执行命令实现持久化;内部事件靠轮询可能漏触发,外部事件推送更可靠但种类有限。
博客
·
netspi.com
Common Red Team Techniques vs Blue Team Controls Infographic
通过信息图梳理红队常见攻击工作流(以钓鱼为主线)与蓝队检测、防护控制的对应关系,并附上红队避免触发告警的实践经验,帮助安全团队评估检测能力建设。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
博客
·
netspi.com
Attacking Federated Skype for Business with PowerShell
分析 Skype for Business 联邦(federation)配置的安全隐患:外部组织可借此验证目标邮箱地址、查看用户在线状态与外出提醒,甚至投递 Skype 钓鱼消息,文中给出 PowerShell 测试环境搭建与利用思路。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
博客
·
netspi.com
Maintaining Persistence via SQL Server – Part 2: Triggers
讲解利用 SQL Server 的 DDL、DML 和登录触发器维持访问权限的三种手法,配套实验环境与检测建议,并将 Get-SQLPersistTriggerDDL 加入 PowerUpSQL,红蓝双方皆可参考。
返回