Az - Password Spraying
Password Spray
В Azure це можна зробити проти різних API-інтерфейсів таких як Azure AD Graph, Microsoft Graph, Office 365 Reporting webservice тощо.
Однак, зверніть увагу, що ця техніка є дуже шумною і Blue Team може легко її виявити. Більше того, примусова складність паролів та використання MFA можуть зробити цю техніку практично марною.
Ви можете виконати атаку password spray за допомогою MSOLSpray
Або з o365spray
Або з MailSniper
Last updated