首页
学习
活动
专区
圈层
工具
发布

利用企业邮件系统构造命令控制(C&C)和数据窃取(Exfiltration)通道的思路探讨

这种环境下,企业的大部分内部服务器都被设置了联网限制,当然也就不存在服务暴露情况,因为所有企业相关网站或博客等服务可能都被部署在谷歌云存储平台,只有网站管理员以相应的企业社交网络账号从其它隔离的工作站电脑上登录进入管理面板...()方法查看所有垃圾文件夹内的文件,如果其涉及主题为“powershell”字符串,我们将进一步读取其邮件主体信息,一旦执行完内置该Powershell的Payload之后,将调用$doc.removepermanently...)信息,并具有一个名为ps.txt的附件: 最终,攻击者只需简单地下载该文件并删除垃圾文件夹内信息,就能以这种“暗度陈仓”的方式实现C&C命令控制和数据窃取(Exfiltration)。...以下为该过程中利用的完整Powershell脚本: 如果目标企业机构使用的是其它架构邮箱系统,如Microsoft (Exchange/Outlook/OWA)等,这其中相关的消息、收件箱...对企业邮箱系统设置双因素认证机制; 监测邮箱内奇怪的附件信息,如PowerShell脚本、加密数据、混淆数据,监测对邮箱的异常访问和操作行为; 企业邮箱系统访问IP限制,如Tor、V**、国家或黑名单等

2.3K100
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    PowerShell: 作为一个PowerShell菜鸟,如何快速入门?掌握这些就够了「建议收藏」

    就是要在茫茫对象中找到你的那个它,然后用管道送到下一站盘它。上一个管道符已经演示了,这里就不赘述了。 第三个符号自动变量 $_ PowerShell 有很多保留的自动变量。$_ 就是其中之一。...如果没有,那就是我孤陋寡闻,请不要吐口水。 那为啥PowerShell要高些这么奇怪的运算符呢?不是C#无缝集成吗?...所以自己挖的坑跪着也要把他填完。于是PowerShell搞了一套奇怪的逻辑运算符,比较运算符, 算术运算符。 下面列几个跟本文相关的几个比较运算符: 3....提高办公效率 PowerShell:作为一个PowerShell菜鸟,如何快速入门?...本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    6K20

    新华三防疫绿码通解决方案

    温度高于设定值、健康码异常(红码或黄码)、核酸信息为阳性/过期时均会自动触发警报,解决人工核验耗时、费力、漏检漏报的烦恼,让防疫更加智慧高效,营造健康、安全、稳定、有序的工作生活环境。...人脸门禁通过引入可靠的生物识别手段,能够有效的防止代刷、盗刷等现象,提高安防系统的可靠性,采用非接触式识别,减少不必要的接触。...测温款智能面板配置非接触式测温模块,可实时测温、自动采集、记录体温信息。内置高性能GPU芯片,实现1:n的快速人脸比对。...在智能面板的屏幕上可以实时反馈核验结果,方便用户第一时间查看其体温、口罩佩戴情况、通行状态、健康码信息、核酸信息等数据。...报警管理功能设计 平台报警中心具备红码告警、黄码告警、核酸检测阳性、过期告警、黑名单告警等告警类型,报警信息可推送短信、邮箱、企业微信等。

    1K20

    【安全事件】从油气管道公司被勒索,剖析DarkSide类组织对关键信息基础设施的影响及应对措施

    DarkSide在攻击活动中的多个特征暴露了其主要成员的可能归属: DarkSide在其制作的勒索信、网页文字等内容中展示的英文带有大量语法错误,这可能说明其组织者来自非英语语系的国家。...DarkSide组织在程序开发过程中,使用了一种在木马程序上很常见的策略,可以规避在包括俄罗斯及东欧诸国的计算机系统上运行。这一策略可能显示了其地域背景。...3攻击模式 由于DarkSide使用了一种雇佣式的恶意程序分发策略(下述),因此与其相关的攻击事件中,各自的入侵手段表现了一定的差异性。...; 定时对重要业务数据进行备份,防止数据破坏或丢失。...由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。

    90630

    2024程序员容器化上云之旅-第3集-Windows11版:存款是怎么被恶意转走的?

    「他仔细查看了这5笔转账发生的时间,竟然都是在一个月前,他上次做账单核对并给母亲转账之后的半小时之内。」 「这太奇怪了!John在这一个月里,明明只给他母亲转了1笔钱。如图1。」...「之后,他开始在网上搜索关于如何投资的建议。不经意间,他发现了InvestSmart网站。」 「InvestSmart网页外观设计十分专业,其中的投资信息很有价值。」...马意浓现在理解了,这种机制有助于提升网页的安全性,防止不可信任的网页访问到敏感资源。...那该如何让后端app发给浏览器的响应头里,包含允许前端app请求源的CORS头部信息Access-Control-Allow-Origin呢?...最后他在PowerShell窗口,进入infrastructure文件夹,运行命令docker compose down,终止并删除postgres和pgadmin容器,以及相关网络资源。

    62222

    6000字+6个案例:写给普通人的MCP入门指南

    目录: 简单介绍什么是 MCP,以及他们的作用 配置 MCP 前的准备工作,主要是安装依赖 从哪里获取 MCP 服务 如何在 Windsurf 上配置 MCP 服务 如何在 ChatWise...上配置 MCP 服务 我探索出的实用 MCP 实用方式和对应参数 从 FIgma 获取设计稿信息生成高还原度网页 自己手搓丐版 AI 搜索(Exa&Time) 利用 MCP 搭建 Obsidian...API 如何获取一般在左侧的介绍部分也有有写,我后面的案例部分也会帮你介绍我用的几个常见 MCP 的 API 获取地址。...利用高德 MCP 检索附近咖啡馆并创建网页 接下来我们用高德的 MCP 搜索一下家附近的咖啡馆,而且用我之前的网页生成提示词给搜索结果做的展示的网页,点子主要来自 @AI产品黄叔 。...之后我们就可以用我在《为了让大家一键生成更漂亮的可视化网页,我写了个工具!》写的提示词让他生成一个家附近的咖啡馆展示网页了。

    3K11

    钓鱼引发的APT攻击回溯 | C&C服务器位于韩国,whois注册却在中国上海

    本文将介绍他是如何发现这种隐匿极深的APT攻击回溯之旅。 一次普通的钓鱼攻击? ? 和所有APT攻击的开头一样,一个受感染的Word文档,一次看似普通的钓鱼攻击。...奇怪的是,可疑文档似乎是由一个名为Geocities的公共博客网站提供了一个多层嵌套的base64编码的VBScript脚本,下图是手工解码的结果: ? 图1....这里它是文档以及利用方式的网页: ?...MalwareMustDie表示: 这也就是我为什么反对公众在GitHub上放出这种开源代码。GitHub上到处都是这种开源项目。...Poison Ivy计划 运行Shellcode有可能观察到它使用了大量涉及DLL的系统调用,这些DLL主要与系统的内核相关:在Shellcode的trace-assemby的第一个阶段提供了一个名为userint.exe

    2.3K90

    【优选算法必刷100题】第025~26题(前缀和算法):【模版】前缀和、【模板】二维前缀和

    ,【快速】求出【某一个区间内】所有元素的和: 当询问的区间是[ l , r ]时:区间内所有元素的和为:dp[ r ] - dp[l - 1]。...+ 蓝 + 绿 + 黄,分析一下这四块区域—— (1)黄色部分最简单,它就是数组中的matrix[i - 1][j - 1](注意坐标的映射关系); (2)单独的蓝不好求,因为它不是我们定义的状态表示中的区域...5)如果把上面求的三个值加起来,那就是黄 + 红 + 蓝 + 红 + 绿,发现多算了一部分红的面积,因此再单独减去红的面积即可; (6)红的面积正好也是符合dp数组的定义的,即sum[i-1][j-1...非常好求,正好是sum[row2][col2]; (5)那么,红色就=整个面积-黄-绿-蓝,但是绿蓝不好求,我们可以这样减:整个面积 - (绿 + 黄) - (蓝 + 黄),这样相当于多减去了一个黄,...综上所述:红 = 整个面积 - (绿 + 黄) - (蓝 + 黄) + 黄,从而可得红色区域内的元素总和为—— sum[row2][col2] - sum[row2][col1 - 1] - sum[

    22610

    抬头看天 | 谈谈移动端抓包方式和原理及如何防犯中间人攻击

    抓包对每一个开发者来说,应该说是最基本的技能之一,最近因公司需求接触了一些抓包相关,也遇到了一些奇怪的问题,于是做一个简单的记录,希望对大家有所帮助哈。...(这也是为什么不如fiddler火的原因,在mac体验很好) AnyProxy 阿里的抓包工具,在网页上使用,使用简单,支持js脚本。批量抓包可以考虑使用。 总结 以下经验皆为个人使用体验。...相关的使用教程,一抓一大把,我这里就不叙述了。...客户端 接收到 服务器(实际上是Charles的证书) 的证书后,生成一个对称秘钥,并用 Charles 发送回来的证书公钥加密,发送给 服务器(实际发送给了 Charles) Charles 拦截客户端的响应...最后,以上皆为本人真实理解和实际感受,抓包有风险,大家练练手即可,切勿黑灰产业哈 参考博客 Charles抓取https数据的原理,如何防止中间人攻击

    1.4K10

    2022年8大色彩趋势新鲜出炉!这些配色方案值得你使用

    2022年8大色彩组合趋势: 趋势一:粉色和绿色 趋势二:黑色和霓虹绿 趋势三:深蓝色和火橙色 趋势四:黑色和金色 趋势 5:长春花蓝 趋势六:绿白黄 趋势七:红黑白 趋势八:粉色和紫色 我们非常喜欢观察来自世界各地的优秀专业和业余设计师一整年的创作...毫不奇怪,在您的现代房屋中穿着或装饰如此时尚的东西也会出现在平面设计中。 事实上,粉色和绿色搭配起来效果很好,因为它们是具有高对比度的互补色。这种多功能配对可以根据阴影产生完全不同的氛围。...资料来源:Eddy Naboulet 投资组合网站| 设计者:Eddy Naboulet(法国) Eddy Naboulet 给出了另一个很好的例子,说明了组合如何在网页设计和 UI 动画中发挥作用。...趋势六:绿白黄 根据色调的不同,黄色和绿色可以创造能量和生命,唤起欢乐和愉快的感觉,或者平静和神秘。在这里,我们有一个具有巨大多样性的流行颜色组合,这使得它在每个平面设计领域都很流行。...用充满活力的霓虹绿、信号黄和白色来强调您的设计,让您充满活力和活力。你想要奢华吗?带有金黄色和白色口音的汽油绿色就可以了。 在以下示例中,您将看到绿色、白色和黄色唤起的不同氛围。

    1.5K20

    从摄影作品中获取网页颜色搭配技巧

    搭建一个网站,虽然布局第一、颜色其次。但颜色的搭配在用户视觉体验中确实最重要的元素。网页的色彩也是树立网站形象的关键之一。...作为一个优秀、专业的网页设计师,首先要了解各种颜色的象征,以及不同类型网站常用的色彩搭配。色彩搭配看似复杂,但并不神秘。...颜色搭配常识: 1.网页中色彩的表达使用三种颜色,及红(R)、绿(G)、蓝(B),及通常所说的RGB色彩,它包含了人类所感知的所有颜色,网页中表达颜色如下(红色为例)RGB格式:红色是(255,0,0)...2.将色彩按"红->黄->绿->蓝->红"依次过度渐变可得到12色环:红,橙红,橙,橙黄,黄,黄绿,绿,蓝绿,蓝,蓝紫,紫,紫红。 3.颜色分非彩色和彩色两类。非彩色是指黑,白,灰系统色。...这也是我常用的取色工具

    2.6K60

    Ps|神奇曲线原理

    而RGB中不同的颜色混合会组成不同的新颜色(互补色),红+绿=黄、红+蓝=紫、绿+蓝=青,如下图所示: ? 图3.1 三原色 因此在红色通道下,上拉为红下拉为青(互补色) ?...图3.2 在绿色通道下,上拉为绿下拉为紫(互补色) ? 图3.3 在蓝色通道下,上拉为蓝下拉为黄(互补色) ?...图4.1 4.2 单一颜色通道 这张图片很明显整体偏黄,因此我们应该去黄,又因为黄是蓝的互补色,所以我们要使用蓝色通道且上提曲线,增强蓝色。调整过后我们可以很明显看见图片清爽不少。 ?...图4.2 4.3 去雾操作 我们在有雾图片的曲线直方图可以看到亮度信息集中于中间,最亮部与最暗部的亮部信息缺失,于是我们将两头的锚点平行移动至有较多亮度信息的部分,如图4.4所示: ? 图4.3 ?...关键在于明白三原色及其互补色与曲线上拉下拉的关系,最后能够明白如何用曲线调整图片的对比度,色彩平衡等等参数,从而能解决一些基本的调色操作。

    1.5K30

    怎样让你的 GitHub 365 天都保持全绿?

    ” 写这篇文章的缘由来自看到了知乎上的一个问题——在 GitHub 上保持 365 天全绿是一种怎样的体验?...格子上点上绿色,比如我的就是这样子: 因为我经常在 GitHub 上提交代码,所以我的 Contribution 页面就显示为绿色,commit 多的就深,少的就浅,灰色的就是当然没有任何代码提交的。...然后有一个回答看得我笑出声: “曾经保持了200多天全绿,但是冷落了女朋友,一直绿到现在。 ” 原回答如下: 这哥们真的是太秀了,秀到我实在忍不住给他默默点了个赞......actor 和 repository 对象,其实这些我们不用管,在运行的时候会被自动赋值为当前仓库的信息,另外还有 GITHUB_TOKEN 也是在该任务运行的时候自动添加的。...以后,我每天都可以自动绿了。 (这话怎么听着这么奇怪? 福利 最后,原作者还预留了一个定时任务,可以使得你想绿就绿,不仅可以让你每天都绿,还能让你每小时都绿,每分钟都能绿。 想绿就绿,其乐无穷。

    1.4K20

    行程卡下线,健康码将退出舞台,我们的数据该如何处理?

    “通信行程卡”短信、网页、微信小程序、支付宝小程序、App等查询渠道同步下线,具体信息如下所示: 行程卡上的个人信息怎么处理?...这些信息和每一个人密切相关,包括个人身份信息、医疗监控、行程轨迹、手机号码等,符合《数据安全法》《个人信息保护法》所定义的“敏感数据”。...逐渐失去作用的健康码,信息又该如何处理?...2020年2月,北京、上海、深圳、杭州等全国各大城市纷纷依托固有的数字化平台,上线“健康码”,实施市民和进入城市人员按“绿码、红码、黄码”三色动态管理,领取绿码的人员凭码通行,领取红码和黄码的人员需按相关规定处理...事实上,关于“疫情、红码”等相关钓鱼攻击和电信诈骗行为已经开始流行,并出现了多个常用套路,需要引起民众的警惕。

    71830

    dnscache服务很关键,我们要警惕一些软件比如openvpn对dnscache服务的注册表的改动

    遇到一例服务器无法访网页的问题:ping IP 是正常的,ping域名会报错找不到IP地址,服务器可以远程,网络本身没有问题,判断属于系统内部问题,尝试下面的命令不行 netsh winsock reset...ipconfig /flushdns ipconfig /registerdns 奇怪的是nslookup是能正常解析到的,最后发现是DNS注册表被改了,是被一个VPN软件修改的,解决方法是删掉DnsPolicyConfig...,只能重启机器解决,具体可以参考下我这篇文档 dnscache服务很关键,我们要警惕一些软件比如openvpn对dnscache服务的注册表的改动 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet...<3.5G的机器上,svchost.exe则默认是耦合模式。...对应的pid,kill后会自动拉起一个新的pid,如果等1分钟后没有自动拉起来,那就手动执行命令来拉起: sc.exe start DNSCache sc.exe start cryptsvc 如果powershell

    85010

    《算法闯关指南:优选算法--前缀和》--25.【模板】前缀和,26.【模板】二维前缀和

    的含义,以及如何递推二维前缀和方程 sum[i][j] 表示,从【0,0】位置到 【i,j】位置这段区域内,所有元素的累加和。...蓝 + 绿 + 黄,分析一下这四块区域: 黄色部分最简单,它就是数组中的 martix[i-1][j-1](注意坐标的映射关系) 单独求蓝色不好求,因为它不是我们定义的状态表示中的区域,同理,单独的绿也是...,因此直接再单独减掉就可以了那就是 黄+(红+蓝)+(红+绿)-红 ; 红的面积正好也是符合 dp 数组的定义的,即 sum[i-1][j-1]。...非常好求,正好是 sum[row2][col2] ; 那么,红色就 = 整个面积 - 黄 - 绿 - 蓝,但是绿蓝不好求,我们可以这样减:整个面积 -(绿+ 黄 )-(蓝 + 黄),这样相当于多减去了⼀...个黄,再加上即可 综上所述:红 = 整个面积 - (绿 + 黄)- (蓝 + 黄)+ 黄,从而可得红色区域内的元素总和为: sum[row2][col2] - sum[row2][col1 - 1]

    23910

    关于颜色理论

    制作网页的过程中,我一直不知道应该如何配色。 我的意思是,我不知道应该选择哪些颜色放在一起,完全凭感觉。于是昨天,我在网上找了一些资料,希望找到理论指导。 结果很失望。...Color Wheel 所谓Color Wheel,就是将一系列颜色,有次序地通过一个圆盘的形式,展现出来。 ? 它的产生方式是,首先列出三原色(PRIMARY COLORS):红、黄、蓝。 ?...然后,二二混合,产生二级颜色(SECONDARY COLORS):绿、橙、紫。 ? 接着,继续二二混合,又产生6种三级颜色(TERTIARY COLORS):黄橙、红橙、红紫、蓝紫、黄绿、蓝紫。 ?...它通常是一个color wheel的形式,所有边缘的颜色都是饱和度最高的颜色,越向圆心饱和度越小。Hue通过角度值选取,另有一个亮度轴,来选取Value值。 ?...印刷品上的图案,仔细看其实都是由一个个小点构成,而每个小点又都是采用四色套印,重合叠加后产生各种颜色的效果。 ? ? ? ? ? ? (完)

    1.2K20
    领券