Μοιραστείτε τα χάκινγκ κόλπα σας υποβάλλοντας PRs σταHackTricks και HackTricks Cloud αποθετήρια του github.
Κατανομή Κωδικών
Στο Azure αυτό μπορεί να γίνει εναντίον διαφορετικών σημείων πρόσβασης στο API όπως Azure AD Graph, Microsoft Graph, Office 365 Reporting webservice, κ.λπ.
Ωστόσο, να σημειωθεί ότι αυτή η τεχνική είναι πολύ θορυβώδης και η Ομάδα Μπλε μπορεί να την ανιχνεύσει εύκολα. Επιπλέον, η απαίτηση πολυπλοκότητας κωδικού πρόσβασης και η χρήση του MFA μπορεί να καθιστούν αυτή την τεχνική ανώφελη.
Μπορείτε να εκτελέσετε μια επίθεση με κατανομή κωδικών χρησιμοποιώντας το MSOLSpray