Az - Password Spraying
Last updated
Last updated
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
In Azure kann dies gegen verschiedene API-Endpunkte wie Azure AD Graph, Microsoft Graph, Office 365 Reporting-Webdienst usw. durchgeführt werden.
Beachte jedoch, dass diese Technik sehr laut ist und das Blue Team sie leicht auffangen kann. Darüber hinaus kann erzwungene Passwortkomplexität und die Verwendung von MFA diese Technik weitgehend nutzlos machen.
Du kannst einen Passwort-Spray-Angriff mit MSOLSpray durchführen.
Oder mit o365spray
Oder mit MailSniper
Lerne & übe AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Lerne & übe GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)