首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    你的Outlook真的安全?一条恶意规则远程攻陷你的工作站!

    比如说,将来自某些特定联系人的邮件进行分类,或者如果邮件标题包含某个关键词,则对邮件进行标注。另外这里所说的“执行某些操作”也可以是运行某个应用,如果能做到这一点,那么一切都变得相当有趣了。...root@kali:/share# ls payload.exe 2.XRulez.exe已经被上传到目标设备上了,并且在Windows的命令行中带“-l”参数执行POC,这样将会显示安装在系统上的MAPI...MAPI允许客户端程序具备(电子邮件)通信功能,或者通过调用MAPI子系统例程的某些邮件服务器接口为基础来支持邮件传输,而MAPI则被设计为独立于协议的,它经常被用于MAPI/RFC,一个Outlook...*属性:存储在消息关联内容表中的条目属性 在应用测试中,我发现Outlook用来显示的规则属性和Exchange所用的属性是不一样的,例如,Outlook是使用PR_RULE_MSG_ACTIONS来存储规则名称的...所以,要创建脚本来检查规则的存在性是有难度的。 ? 注:Outlook应用程序并不会显示由XRulez创建的任何规则 我很享受这项研究,并且希望这个工具能够成为渗透工具集的一部分。

    3.8K70

    Exchange漏洞攻略来啦!!

    Exchange 的负担 /owa “Outlook Web APP” Exchange owa 接口,用于通过web应用程序访问邮件、日历、任务和联系人等 /powershell 用于服务器管理的...1、通过Outlook Web Access(OWA) 需要获得邮件用户的明文口令,登录OWA后,选择联系人->All Users。...在登录用户,选择联系人->通讯簿,即可查看并导出完整的 GlobalAddressList 列表。...对于Exchange邮箱系统,拥有Domain admin权限的域用户,可通过outlook直接指定发件人,伪造任意发件人发送邮件。伪造邮件的方式十分简单,且邮件头无法显示真实IP。...使用Outlook2013客户端指定发件人发送邮件,接收邮件直接显示伪造人的名字,伪造成功。 使用Outlook2016客户端测试,邮件接收方的发件人位置显示"XXX代表XXX",伪造失败。

    9K20

    获取系统的联系人信息

    内容提供是实质上是个接口,后门,他给别人提供数据,系统联系人是个比较复杂的内容通过者。...-journal,这个文件和数据库的事务相关 联系人应用数据库的主要结构 raw_contacts 联系人表 contact_id 联系人id data数据表 raw_contact_id联系人id,...mimetype_id数据类id,data1数据 mimetypes类型表 1 email,5 phone,7 name 查询所有的联系人信息: 查询raw_contacts表把联系人id取出来 根据id...查询data表,把所有的数据取出来 根据数据的mimetype_id查询mimetypes表获取数据的业务类型 查询系统源代码,找到providers/Contacts相关的,先找清单文件,看到<Provider...和值new String[]{id} 世面上的很多应用都是取出了联系人的信息,社交应用一般都有发送信息给对方,读取系统联系人 需要定义权限:<uses-permission android:name="

    1.2K20

    GPT-4的详细信息已经泄露

    这位作者说GPT-4的详细信息已经泄露,不知道可信度如何。一些关键信息:- GPT-4的大小是GPT-3的10倍以上。我们认为它在120层中总共有大约1.8万亿个参数。...OpenAI选择16个专家的一个原因是,更多的专家在许多任务上难以泛化。更多的专家也可能更难以达到收敛。- 预训练阶段的上下文长度(seqlen)为8k。...这主要是由于GPT-4需要更大的集群和实现的利用率更低。它的成本估计是0.0049/ 1K tokens。(目前GPT-4的API价格大约是 参数数量:GPT-4的大小是GPT-3的10倍以上。...这种极低的利用率部分是由于需要从中重新启动的检查点的数量巨大。如果他们在云中的成本约为每小时1美元/A100,那么这次运行的训练成本将约为6300万美元。...更多的专家也可能更难以达到收敛。对于如此大的训练运行,OpenAI选择在专家数量上更保守。GPT-4推理成本:GPT-4的成本是175B参数的Davinchi的3倍。

    98620

    iOS9系列专题五——全新的联系人与联系人UI框架

    iOS9全新的联系人相关框架——Contacts Framework 一、引言         在以前iOS开发中,涉及联系人相关的编程,代码都非常繁琐,并且框架的设计也不是Objective-C风格的...三、获取格式化的联系人信息 iOS9中,ContactFramework也为开发者提供了非常方便的格式化信息的方法,还拿我们上面创建的联系人对象举例: 1、获取格式化的联系人姓名     NSString...四、提取联系人         在开发中,提取联系人的使用率要远远高于创建联系人,ContactFramework提取联系人的方式,类似于数据库的检索方式,通过配置条件,提取出我们需要的数据,例如:     ...:展示联系人详细信息的controller 示例如下: 弹出联系人列表:     CNContactPickerViewController * con = [[CNContactPickerViewController...didSelectContactProperties:(NSArray *)contactProperties; CNContactViewController则是用来显示具体联系人的详细信息的

    1.2K40

    python 读取音频文件的详细信息

    有一项测试的需求是判断录像是否和预期一致,检查项是:分辨率、录像时长等内容 刚开始考虑使用os模块直接获取文件的详细信息 ?...文件的详细信息.png os模块有一个stat()方法 st_mode: inode 保护模式 st_ino: inode 节点号。 st_dev: inode 驻留的设备。...st_nlink: inode 的链接数。 st_uid: 所有者的用户ID。 st_gid: 所有者的组ID。 st_size: 普通文件以字节为单位的大小;包含等待某些特殊文件的数据。...st_atime: 上次访问的时间。 st_mtime: 最后一次修改的时间。 st_ctime: 由操作系统报告的"ctime"。...获取dll文件.png 将dll文件复制到python更目录下 以上就完成了环境的搭建 开始获取音频文件的详细信息 1.从网上下载一个ts媒体文件 from pymediainfo import MediaInfo

    2.9K30

    sitecore系列教程之Sitecore个性化-体验概况概述

    查找联系人:联系人搜索登陆页面 下图显示了“查找联系人”搜索页面上的搜索结果,搜索结果面板显示结果及其相关详细信息,如图像,名称,电子邮件地址。 ...右侧还有一个信息区域(联系人图像),它不断显示联系人最新访问信息和指标的摘要。还有一个访问详细信息报告的链接,其中包含有关联系人最新访问的详细信息。...2.)活动选项卡:此选项卡包含两个主要部分,即访问和事件 访问次数: 此组显示按时间降序排序的所有访问的列表。点击访问以打开访问详细信息报告。...“访问详细信息报告”包含有关访问的更多详细信息,例如,访问的页面,转换的目标以及使用的内部搜索词。 事件: 此组显示联系人已触发的最新事件的列表。事件按时间降序。...4.联系人详细信息选项卡: 该组包含联系人的所有联系信息,如个人信息,邮寄地址,电子邮件地址等 总结:在我看来,这是营销人员深入了解客户的最重要工具之一。

    41100

    Exchange2013DAG配置-零错误

    装完故障转移群集功能后,先来验证下两个DAG成员是否符合群集条件,这个可以减小创建DAG组时的出错率。 ? 1. 选择“仅运行选择的测试” ? 这里不勾选存储测试,因为DAG没有用到共享存储。 ?...确认验证的选择 ? 等待验证的完成,查看报告是否通过。 ? 在打开exchange管理控制页面,创建DAG。填写信息如下: ?...创建ADG后,会在dns服务器上自动添加了一条名称为DAG,ip为10.0.0.20的A记录。 ? 点击加号,添加DAG成员。 ? 添加完成后,点击保存。 ? 等待添加的完成。 ?...点击下图的画圈按钮来进行复制网络的创建 ? 输入复制网络的名称:Replication,添加DAG子网,这里掩码是30,因为确保只是两台成员服务器的数据复制,减小在复制错误。 ?...创建复制网络后,点击mapi网络的详细信息,去掉“启用复制”,因为Mapi网络只用做exchange网络通信,不用来dag复制。 ? 点击复制网络的查看详情,勾选“启用复制”。

    1.2K10

    网藤能力中心 | 深入Exchange Server在网络渗透下的利用方法

    Exchange开发了私有的MAPI协议用于收取邮件,较新版本的Outlook通常使用MAPI与Exchange进行交互,除此之外早期的Outlook还使用称为Outlook Anywhere的RPC交互...在Outlook中使用RPC-over-HTTP的连接方式连接Exchange(在协议中显示为RPC/HTTP): MAPI(MAPI-over-HTTP,MAPI/HTTP) 一种Outlook...在Outlook中使用MAPI-over-HTTP的连接方式连接Exchange(在协议中显示为HTTP): Exchange ActiveSync(EAS,XML/HTTP) ActiveSync...可以下载附件,导出地址簿联系人,还可以创建邮件转发规则,将该用户的邮件自动转发到指定邮箱。...服务器的EWS服务接口上,利用该认证凭证成功取得了一个Exchange用户邮箱会话,从而实现了读取用户邮件、查看联系人列表等操作。

    5.8K20

    仿联系人列表页的轮子GroupingViewSample

    GroupingViewSample 制作类似联系人页面所需要的Slider,还有用来给recyclerview进行分组的ItemDecoration,我觉得最实用的地方是可以用xml来画对应部分的布局...,而不是用cavas 最基本的效果图,效果图比较low ?...{ //只要是摸到了或者划过了这个某个item就会触发,返回对应的item和对应的数据 fun onTouch(item: View, data: Any?)...GroupDecoration 简介:可以自己控制列表的分组规则和分组标题的样式,而且可以用xml绘制分组标题 用法: 像所有其他的ItemDecoration一样,add到recyclerview上就可以了...,主要需要实现下面几个方法 //判断当前position的数据是否是一个组的第一个,也就是需要加分组item的position abstract fun checkItemIsFirstOfGroup

    67310

    Linux 中的 lshw 命令:获取硬件详细信息

    在Linux系统中,了解硬件的详细信息对于系统管理员和用户来说是非常重要的。lshw(硬件列表)命令是一个功能强大的工具,它可以帮助我们获取系统中各种硬件组件的详细信息。...sudo lshw -C cpu运行以上命令后,lshw将会仅显示与CPU相关的信息。输出结果可能包括CPU型号、核心数、线程数、时钟频率等详细信息。...硬盘和分区信息lshw命令也可以用来获取硬盘和分区的详细信息。接下来,我们将展示如何查看这些信息。sudo lshw -C disk运行以上命令后,lshw将会仅显示与硬盘相关的信息。...查看显示适配器信息如果你需要获取系统中显示适配器的详细信息,可以使用lshw命令的另一个子命令。sudo lshw -C display运行以上命令后,lshw将会仅显示与显示适配器相关的信息。...输出结果可能包括显示适配器型号、分辨率、供应商等详细信息。

    3.5K30

    安全的COVID-19联系人跟踪的架构

    联系人跟踪 《科学杂志》上的这篇文章 提出了一种可以安装在手机上的应用程序,以提醒与有症状的人接触的人们,以使他们能够自我隔离,据报道,NHSX正在开发此应用程序。...注意:Apple和Google提出了类似的模型 ,其中包括每15分钟更改一次的滚动接近标识符。上面的规范也适用于该模型,但是,Apple / Google方法倾向于将联系人分散存储。...预警 当收到预警消息表明某个人可能或已确认感染了COVID-19时,联系人跟踪算法就会起作用。...一旦确定了高优先级(48小时内的一阶联系人)和中等优先级(48小时内的二阶联系人,或96小时的一阶联系人)列表,我们将需要生成警报以发送至设备那些有风险的人。注意:目前我们仍未引入任何PII数据。...审核谁有权访问数据以及如何使用数据 总结 在这篇文章中,我们总结了用于在美国全国范围内基于经过验证的、可扩展的开源技术构建的COVID-19联系人跟踪数据平台的数据结构,系统架构和可视化,默认情况下内置的数据安全性和隐私性

    77710
    领券