Az - Password Spraying
AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)
パスワードスプレー
Azureでは、Azure AD Graph、Microsoft Graph、Office 365 Reporting webserviceなどの異なるAPIエンドポイントに対して実行できます。
ただし、このテクニックは非常にノイズが多く、Blue Teamが簡単に検知できます。さらに、強制されたパスワードの複雑さやMFAの使用により、このテクニックはあまり有用ではありません。
MSOLSprayを使用してパスワードスプレー攻撃を実行できます。
または、o365spray
または、MailSniper を使用する場合
AWSハッキングの学習と練習:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングの学習と練習: HackTricks Training GCP Red Team Expert (GRTE)
Last updated