Az - Password Spraying
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
密码喷洒
在 Azure 中,这可以针对 不同的 API 端点 进行,如 Azure AD Graph、Microsoft Graph、Office 365 Reporting webservice 等。
然而,请注意,这种技术 非常嘈杂,蓝队可以 轻易捕捉到。此外,强制密码复杂性 和使用 MFA 可能使这种技术变得无用。
您可以使用 MSOLSpray 执行密码喷洒攻击。
或使用 o365spray
或使用 MailSniper
学习与实践 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习与实践 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)
Last updated