首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

由LFI引起的Zimbra邮件管理系统0day

由LFI引起的Zimbra邮件管理系统0day     Zimbra是一个公司用的很多的邮件系统,可能涉及到很多公司内部的机密,所以极为重要。    ...由本地文件包含漏洞可以看到localconfig.xml的内容,而这个文件中包含了LDAP凭证,由这个凭证通过在/service/admin/soap文件下的API来对邮件系统进行越权操作。...0x01 漏洞演示     在百度里搜索“使 Zimbra Desktop 处于离线状态”,你会找到很多使用Zimbra的系统: ?    ...看到有一个“管理员控制台”,因为这个账号是管理员权限,点进去就可以管理所有用户了,当然从公司的老总到客服,所有邮件都尽收眼底。这是管理首页: ?...authToken>/iu)[1] exploit() end 获取到auth_key后调用exploit()函数,使用auth_key调用utils类的request_soap_admin方法添加了管理员用户

1.1K51

邮件系统原理

前言 邮件已成为日常工作中必备的工具,常常作为正式交流的一种方式,那发送一封邮件是如何到达目标邮箱的呢? 相关协议 邮件系统中各组件之间交互使用的协议。...POP3 Post Office Protocol,邮局协议第3版,用于支持使用客户端远程管理在服务器上的电子邮件。...MTA Mail Transfer Agent,即邮件传送代理。负责邮件邮件服务器之间的传递,包括发送邮件、中转邮件、接收邮件,通过SMTP协议实现。...邮件传递 邮件可能会经过多个MTA进行传递,这些MTA称为中继服务器,用于协助邮件的传递、路由和过滤。以可以提高邮件系统的可用性、性能和安全性。...作为邮件流量的中继点,在防火墙或安全策略限制下,与互联网上的邮件通信 控制入向和出向的邮件流量,可进行过滤垃圾邮件、拦截敏感邮件

41530
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Jenkins 邮件配置管理

    一、邮件管理 系统管理 -> 系统设置 -> Jenkins Location 先设置系统管理邮件地址,这里的邮件地址需要和后续要设置的发邮件地址一致。...但是我们在测试的时候粗错了(如上已经说明↑) 解决方法:(修改如上的系统管理员Email即可) 往下拉,找到“邮件通知”那一栏 ? ? 然后就是到已经构建过的job里去配置接收邮件的地址了。...如上操作当只有出现故障,已经恢复了之后会发送告警邮件,一般我们在线上更新,最重要的是我们是否已经正常更新了呢?我们需要一封成功更新邮件回执。显然如上不可以满足我们的需求!...二、插件Email-ext 插件名字Email Extension Plugin,默认已经安装 系统管理->系统设置->Extended E-mail Notification(记得先关闭我们如上配置的...参考文章 http://www.cnblogs.com/zz0412/p/jenkins_jj_01.html 三、更改管理员密码 作为一名运维密码的保管一定要设定一个明确的rules,为的就是后期的密码不慎丢失

    1.1K60

    Outlook应用指南(3)——邮件管理

    你的邮箱正在被越来越多的电子邮件所充斥,面对大量的邮件,怎样才能实现高效的管理呢?如何才能快速找到所需的邮件呢?以下给大家介绍一些Outlook的相关功能和操作技巧。 1....为邮件添加后续标志 后续标记功能可以帮助你用不同的颜色来标记不同类型的邮件。 1、在收件箱的邮件列表区里,对邮件单击后面灰色的小旗子。 2、单击鼠标右键可以选择所需的颜色标志。 ?...为重要邮件添加提醒 利用邮件标志,我们还可以对重要的邮件或需要在指定时间处理的邮件添加“定时提醒”。 右击邮件标志,选择【添加提醒】命令,弹出“后续标志”窗口。 ?...新建电子邮件文件夹 随着时间的推移,收件箱里的邮件会越来越多,虽然可以用查找功能来整理这些邮件,但每次都这样做依然很麻烦。建议大家建立新的文件夹来存放同类的邮件。...今天先写到这儿,下次我们接着聊有关Outlook联系人的管理方法和操作技巧~~

    2.1K10

    MySQL数据库基础练习系列15、电子邮件管理系统

    Navicat Premium 15,可以在下面的连接中下载 https://download.csdn.net/download/feng8403000/89403778 项目名称与项目简介 电子邮件管理系统是一个用于集中管理用户邮件的应用...主要功能包括: 用户管理:允许管理员创建、编辑、删除用户账户,并设置用户角色和权限。 邮箱设置:为用户设置默认邮箱地址,允许用户自定义多个别名。...邮件管理:用户可以发送、接收、回复、转发邮件,支持邮件的归档、删除和搜索功能。 联系人管理:用户可以添加、编辑、删除联系人,支持联系人分组和搜索。...邮件过滤规则:用户可以设置邮件过滤规则,如自动归类、标记重要邮件等。...', '这是一封问候邮件。')

    8510

    20.2320.2420.25 告警系统邮件引擎

    告警系统邮件引擎 因为之前做zabbix的时候,做过mail.py的脚本,在这里,直接调用进行使用就可以。...但是告警邮件引擎核心,conf主配置文件调用到的都是mail.sh ,所以这里需要定义调用mail.py的sh脚本 mail.sh目的是做告警收敛,如果不想做告警收敛,在发现问题的时候直接告警就好,但是...,可能会发生1分钟前发现问题,1分钟户问题解决,这样就会变成误报,这样会很麻烦 收敛的目的就是1分钟前发现问题,然后到10分钟后,服务还没有恢复,就会告诉管理人员10分钟了服务还未恢复 mail.sh内容.../mail.py $1 "trouble continue 10 min $2" "$3" echo "0" > /tmp/$log.txt //邮件告警结束以后,重新开始计数

    36420

    Valine评论系统邮件提醒

    image.png 项目地址 本文章图片素材,部分来自此项目的官网 设置valine邮件提醒 我们需要先确保你的valine可以正常发送邮件 访问leancloud 如图设置你的邮件主题 修改邮件主题...— 如这里没有你使用的邮件提供商,请查看自定义邮件服务器 SENDER_NAME : 寄件人名称。...image.png 请注意:如果你使用企业邮箱,那么你需要添加其他参数,请参考下方的自定义邮件服务器 自定义邮件服务器 如 SMTP_SERVICE 中没有你使用的邮件服务提供商, 也可以进行自定义。...注: 配置自定义邮件服务器的话,请不要同时配置 SMTP_SERVICE。当 SMTP_SERVICE 未配置时才会启用自定义邮件服务。...休眠后如果有新的外部请求实例则马上启动(但激活时此次发送邮件会失败)。

    2.6K20

    Linux-Postfix+Dovecot+Postfixadmin+Roundcubemail 搭建邮件服务器管理系统(三)

    搭建dovecot 收信服务器【POP3/IMAP4协议,TCP 110/143端口】 1、安装dovecot软件并开启dovecot服务并添加到系统自启 [root@mail ~]# yum -y...base_dir = /var/run/dovecot/ 的注释,为运行数据存放目录 #在主配置文件中的第48行,设置允许登录的网段地址,也就是说我们可以在这里限制只有来自于某个网段的用户才能使用电子邮件系统...将ssl的值修改为 ssl = no 3、使用 telnet 测试收信(user02) [root@mail ~]# telnet mail.auto.com 110 // 连接邮件服务器的...+OK Dovecot ready. user user02 +OK pass test1234 +OK Logged in. list // 查看邮件列表 +OK 1 messages...: 1 448 . retr 1 // 获取编号为1的邮件 +OK 448 octets Return-Path

    1.2K20

    Linux-Postfix+Dovecot+Postfixadmin+Roundcubemail 搭建邮件服务器管理系统(二)

    功能 [root@mail ~]# postconf -a cyrus dovecot 若postfix已安装好,则会支持这两个功能,若不支持,表示postfix未安装好;CentOS 7开始默认系统自带...postfix # 安装postfix yum -y install postfix # 安装完成还需要替换系统自带的sendmail: rpm -e sendmail 或 yum remove sendmail...# 修改MTA(默认邮件传输代理) alternatives --config mta # 然后直接回车即可。...开启postfix服务并添加到系统自启 [root@mail ~]# systemctl restart postfix [root@mail ~]# systemctl enable postfix...myhostname = mail.abc.com # 83行: 取消注释,设置域名 邮局系统的域名 mydomain = abc.com # 99行: 取消注释 从本机发出邮件的域名名称

    1.2K20

    Linux-Postfix+Dovecot+Postfixadmin+Roundcubemail 搭建邮件服务器管理系统(一)

    搭建邮件服务器管理系统概述和环境信息说明 1、概述 MUA(Mail User Agent),邮件用户代理:Outlook,Foxmail。...MDA(Mail Delivery Agent),邮件投递代理,邮件到达MDA后,就存放在某个文件或特殊的数据库里,我们将这个长期保存邮件的地方称之为邮箱。...Protocol),简单邮件传输协议:用于发送和中转发出的电子邮件,占用服务器的25/TCP端口。...由于各大免费邮箱邮件群发账户SMTP服务器配置及SMTP发送量有所限制, 所以只好另寻出路,若要想顺畅的发出邮件的话,除了花钱,就只有自己搭建一个邮件服务器了。...) Dovecot IMAP 和 POP3 邮件服务器 Postfixadmin 采用PHP编写的开源WEB邮箱及域名账号管理工具 Roundcubemail 采用PHP编写的开源IMAP邮件WEB客户端

    1.3K20

    CentOS 7.5 部署postfix邮件系统

    什么是电子邮件系统 电子邮件系统是一种能够书写、发送、存储和接收信件的电子通信系统 邮件系统由两部分组成 MTA(邮件传输代理) MUA(邮件用户代理) 1.2 电子邮件收发的过程 1.3 邮件传输过程...大多数的postfix进程由一个进程统一进行管理,该进程负责在需要的时候调用其他进程,这个管理进程就是master进程。该进程也是一个后台程序。...创建邮件账户 Postfix可以调用本地系统的账户和密码,因此在本地系统创建常规账户即可。...切换bin用户查看邮件, 切换用户被拒绝,因为bin账户在Linux系统中是系统账户,默认的Shell终端是/sbin/nologin,因此在以bin账户登录时,系统会提示当前账户不可用。 3....除了使用本地系统系统账户的名称外,我们还可以自行定义一些别名来接收邮件。例如,创建一个名为happy的账户,而真正接收该账户邮件的应该是root账户。 4.

    9K21

    部署自己的邮件安全系统

    1、电子邮件系统面临的安全威胁 一般说来,电子邮件系统面临如下两种安全威胁: (1)电子邮件系统自身的安全问题:电子邮件系统自身作为一个网络服务器,存在着配置和误操作上的安全威胁和隐患,如没有合理配置服务器的相关配置文件中的重要选项等...如何应对该问题,是电子邮件系统面临的最大的挑战; (3)开放性中继的安全问题:这就是大家经常所谈到的open relay的原理,如果设置不合理,将直接引起电子邮件系统的滥用,甚至会成为垃圾邮件的温床,它可以说是电子邮件系统中的...(8)virtualdomains 这也是 qmail 的一个非常重要的配置文件,它定义了 qmail 的虚拟邮件域,qmail 结合 vpopmail 的虚拟域管理功能可以定义多个虚拟邮件域。...单纯的加密技术现在也是有的,比如PGP在邮件中的使用,不过这些基本都是点对点的使用,而且需要自己管理密钥,而且很难成规模使用,除此之外就是一些付费的服务或者购买整套的服务设备,对个人用户和企业来说都需要不小的费用和成本...,不过随着邮件内容加密的发展,现在已经有一些免费的公开平台了,比如说隐密邮,用户不用自己管理密钥,安全性也高,是以邮件加密网关的形式存在的,使用的是基于身份标识的加密方法,企业级用户也可以使用,并且不用改造现有的邮件架构

    1.6K00

    宿舍管理系统-高校宿舍管理系统

    宿舍管理系统 1....高校宿舍管理系统 1.1 系统概述 本系统的主要功能为 楼栋管理管理、宿舍管理、学生登记入住管理、学生迁出管理、学生寝室调换管理、学生缺勤记录管理、学生管理、学生上报维修、学生维修记录。...1.4.1 系统管理员模块 1.4.1.1 楼宇管理管理 系统管理员可以在楼宇管理员界面对楼栋管理员进行增加及查询有的楼栋管理员, 对楼栋管理员进行删除及修改。...系统管理员可以点击添加楼栋管理员按钮跳转至添加楼栋管理员信息,添加完成后点击添加楼宇管理员按钮添加,如果不想添加可以点击返回上一页按钮返回楼栋管理页面。 ?...1.4.1.2 楼宇管理 系统管理员可以在楼宇管理界面对楼宇进行增加及查询所有的楼宇,对楼宇进行删除及修改。其中查询可以根据楼宇名称进行查询。 ?

    9.2K50
    领券