通过端口发现服务,来识别确认服务器上安装了 Exchange ,是最常规也是最简易的方法。
但是此方法不推荐使用端口扫描容易流量异常被发现,尤其是使用nmap。...Exchange 的负担
/owa “Outlook Web APP” Exchange owa 接口,用于通过web应用程序访问邮件、日历、任务和联系人等
/powershell 用于服务器管理的...由于2007基本已经不再使用,不过多讨论,2013及以上版本目前使用的与2013版本相同。...为减轻 Exchange 服务器上的工作负载,用户在使用 outlook 缓存模式时,客户端将优先查询本地 OAB 。但是 OAB 本身存在一定滞后性,默认每隔480分钟更新一次。...使用Outlook2013客户端指定发件人发送邮件,接收邮件直接显示伪造人的名字,伪造成功。
使用Outlook2016客户端测试,邮件接收方的发件人位置显示"XXX代表XXX",伪造失败。