国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

MSOLSpray:一款針對(duì)微軟在線賬號(hào)(AzureO365)的密碼噴射與安全測(cè)試工具

這篇具有很好參考價(jià)值的文章主要介紹了MSOLSpray:一款針對(duì)微軟在線賬號(hào)(AzureO365)的密碼噴射與安全測(cè)試工具。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

關(guān)于MSOLSpray

MSOLSpray是一款針對(duì)微軟在線賬號(hào)(Azure/O365)的密碼噴射與安全測(cè)試工具,在該工具的幫助下,廣大研究人員可以直接對(duì)目標(biāo)賬戶執(zhí)行安全檢測(cè)。支持檢測(cè)的內(nèi)容包括目標(biāo)賬號(hào)憑證是否有效、賬號(hào)是否啟用了MFA、租戶賬號(hào)是否存在、用戶賬號(hào)是否存在、賬號(hào)是否被鎖定或賬號(hào)是否被禁用等情況。

MSOLSpray:一款針對(duì)微軟在線賬號(hào)(AzureO365)的密碼噴射與安全測(cè)試工具,工具,microsoft,安全,flask

在使用該工具執(zhí)行測(cè)試期間,請(qǐng)注意不要因?yàn)槭д`操作而導(dǎo)致賬號(hào)被鎖定。

值得一提的是,該工具并不僅僅是一個(gè)密碼噴射工具,因?yàn)樵摴ぞ哌€可以幫助我們對(duì)目標(biāo)賬號(hào)或域進(jìn)行網(wǎng)絡(luò)偵查和枚舉。在測(cè)試過程中,如果檢測(cè)到了針對(duì)Microsoft Online OAuth2的有效登錄時(shí),該工具并不會(huì)自動(dòng)觸發(fā)MFA文本或推送通知,這一點(diǎn)對(duì)于紅隊(duì)測(cè)試來說非常有用。而且,該工具能夠跟FireProx完美搭配使用,支持在身份驗(yàn)證請(qǐng)求時(shí)輪換源IP地址,這樣可以有效避免測(cè)試被Azure屏蔽或阻止。

工具安裝&配置

Python版本

首先,我們需要在本地設(shè)備上安裝并配置好最新版本的Python 3環(huán)境。然后執(zhí)行下列命令安裝requests庫:

pip3 install requests

接下來,廣大研究人員可以直接使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/MartinIngesen/MSOLSpray.git

最后,切換到項(xiàng)目目錄中,并運(yùn)行工具腳本即可:

cd MSOLSpray

python3 MSOLSpray.py

PowerShell版本

針對(duì)MSOLSpray的PowerShell版本安裝,廣大研究人員可以直接使用下列命令獲取項(xiàng)目源碼:

git clone https://github.com/dafthack/MSOLSpray.git

工具使用

Python版本

我們需要提前準(zhǔn)備好一個(gè)包含目標(biāo)電子郵箱地址(每一個(gè)地址單獨(dú)一行)的userlist用戶列表文件。下面給出的是Python版本MSOLSpray的命令幫助選項(xiàng):

usage: MSOLSpray.py [-h] -u FILE -p PASSWORD [-o OUTFILE] [-f] [--url URL]

?

This is a pure Python rewrite of dafthack's MSOLSpray (https://github.com/dafthack/MSOLSpray/) which is written in PowerShell. All credit goes to him!

?

This script will perform password spraying against Microsoft Online accounts (Azure/O365). The script logs if a user cred is valid, if MFA is enabled on the account, if a tenant doesn't exist, if a user doesn't exist, if the account is locked, or if the account is disabled.

?

optional arguments:

??-h, --help ???????????顯示工具幫助信息和退出

??-u FILE, --userlist FILE

?????????????????????????UserList目標(biāo)用戶列表文件,每行一個(gè)用戶名,格式為“user@domain.com"?(必須)

??-p PASSWORD, --password PASSWORD

????????????????????????用于執(zhí)行密碼噴灑的單個(gè)密碼?(必須)

??-o OUTFILE, --out OUTFILE

????????????????????????輸出有效結(jié)果的文件

??-f, --force ??????????當(dāng)檢測(cè)到多個(gè)帳戶鎖定時(shí),強(qiáng)制繼續(xù)執(zhí)行密碼噴射操作

??--url URL ????????????需要噴射的目標(biāo)URL,如果指向的是一個(gè)API網(wǎng)關(guān)URL,則使用FireProx之類的代理工具隨機(jī)輪轉(zhuǎn)切換源IP地址https://login.microsoft.com

下列命令將使用提供的用戶列表文件并嘗試使用密碼Winter2020對(duì)每個(gè)賬號(hào)執(zhí)行身份驗(yàn)證測(cè)試:

python3 MSOLSpray.py --userlist ./userlist.txt --password Winter2020

下列命令將使用指定的FireProx URL(隨機(jī)IP地址)來執(zhí)行密碼噴射測(cè)試:

python3 MSOLSpray.py --userlist ./userlist.txt --password P@ssword --url https://api-gateway-endpoint-id.execute-api.us-east-1.amazonaws.com/fireprox --out valid-users.txt

PowerShell版本

首先我們需要提前準(zhǔn)備好一個(gè)包含目標(biāo)電子郵箱地址(每一個(gè)地址單獨(dú)一行)的userlist用戶列表文件,然后使用“powershell.exe -exec bypass”打開一個(gè)PowerSehll命令行終端,并運(yùn)行下列命令:

Import-Module MSOLSpray.ps1

Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020

Invoke-MSOLSpray參數(shù)選項(xiàng)

UserList ?- UserList目標(biāo)用戶列表文件,每行一個(gè)用戶名,格式為“user@domain.com";

Password ?- 用于執(zhí)行密碼噴灑的單個(gè)密碼;

OutFile ??- 輸出有效結(jié)果的文件;

Force ????- 當(dāng)檢測(cè)到多個(gè)帳戶鎖定時(shí),強(qiáng)制繼續(xù)執(zhí)行密碼噴射操作;

URL ??????- 設(shè)置目標(biāo)URL地址,如果指向的是一個(gè)API網(wǎng)關(guān)URL,則使用FireProx之類的代理工具隨機(jī)輪轉(zhuǎn)切換源IP地址;

許可證協(xié)議

本項(xiàng)目的開發(fā)與發(fā)布遵循MIT開源許可證協(xié)議。

項(xiàng)目地址

純Python版MSOLSpray:【GitHub傳送門】

純PowerShell版MSOLSpray:【GitHub傳送門】文章來源地址http://www.zghlxwxcb.cn/news/detail-849236.html

到了這里,關(guān)于MSOLSpray:一款針對(duì)微軟在線賬號(hào)(AzureO365)的密碼噴射與安全測(cè)試工具的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Microsoft 365 E5開發(fā)者賬號(hào)25T存儲(chǔ)空間免費(fèi)領(lǐng)取教程

    Microsoft 365 E5開發(fā)者賬號(hào)25T存儲(chǔ)空間免費(fèi)領(lǐng)取教程

    異想之旅:本人原創(chuàng)博客完全手敲,絕對(duì)非搬運(yùn),全網(wǎng)不可能有重復(fù);本人無團(tuán)隊(duì),僅為技術(shù)愛好者進(jìn)行分享,所有內(nèi)容不牽扯廣告。本人所有文章僅在CSDN、掘金和個(gè)人博客(一定是異想之旅域名)發(fā)布,除此之外全部是盜文! 前兩天(準(zhǔn)確說幾個(gè)月過去了),我通過白嫖

    2024年02月06日
    瀏覽(25)
  • SpringBoot集成Microsoft office 365賬號(hào)方案(InsCode AI 創(chuàng)作助手)

    SpringBoot集成微軟office 365賬號(hào)需要進(jìn)行以下步驟: 1. 注冊(cè)Azure AD應(yīng)用程序 要使用Microsoft Graph API訪問Office 365數(shù)據(jù),我們需要先注冊(cè)一個(gè)Azure AD應(yīng)用程序,以便獲取相應(yīng)的應(yīng)用程序ID和機(jī)密。 2. 添加API權(quán)限 在Azure門戶中為我們創(chuàng)建的應(yīng)用程序添加“Microsoft Graph”權(quán)限,以便我們可

    2024年02月09日
    瀏覽(27)
  • 如何在 微軟Microsoft 官網(wǎng) 下載 office365

    如何在 微軟Microsoft 官網(wǎng) 下載 office365

    百度 office 365 登錄賬號(hào) 點(diǎn)擊下載

    2024年02月16日
    瀏覽(21)
  • powershell獲取微軟o365 21v日志

    powershell獲取微軟o365 21v日志

    o365 21v為o365的大陸版本,主要給國內(nèi)用戶使用。微軟提供了powershell工具和接口獲取云上日志。微軟o365國內(nèi)的代理目前是世紀(jì)互聯(lián)。本文介紹如何用powershell和配置證書拉取云上日志。 第一步,ip權(quán)限開通: 由世紀(jì)互聯(lián)運(yùn)營的 Office 365 的 URL 和 IP 地址范圍 - Microsoft 365 Enterpris

    2024年02月04日
    瀏覽(19)
  • Gallia:一款針對(duì)汽車安全的可擴(kuò)展?jié)B透測(cè)試框架

    Gallia:一款針對(duì)汽車安全的可擴(kuò)展?jié)B透測(cè)試框架

    Gallia是一款專注于汽車安全的可擴(kuò)展?jié)B透測(cè)試框架,該工具可以對(duì)整輛汽車執(zhí)行滲透測(cè)試,而且甚至可以還可以單獨(dú)對(duì)車輛ECU進(jìn)行測(cè)試。目前,Gallia主要針對(duì)的是UDS接口,并利用了模塊化的設(shè)計(jì)分別實(shí)現(xiàn)了日志記錄和歸檔功能。作為一個(gè)通用接口,日志記錄功能實(shí)現(xiàn)了可重復(fù)

    2024年02月02日
    瀏覽(16)
  • Microsoft365軟件下載使用步驟及office賬號(hào)能用幾臺(tái)電腦?

    Microsoft365軟件下載使用步驟及office賬號(hào)能用幾臺(tái)電腦?

    Microsoft 365賬號(hào)能用幾臺(tái)電腦?個(gè)人版賬號(hào)可同時(shí)登入5臺(tái)設(shè)備,家庭版賬號(hào)每人可同時(shí)登入5臺(tái)設(shè)備。Microsoft 365步驟,可通過點(diǎn)擊按鈕,登陸賬號(hào)后輸入產(chǎn)品來,本文將具體演示。 一、Microsoft 365賬號(hào)能用幾臺(tái)電腦 Microsoft 365賬號(hào)在的情況下,可將其權(quán)益共享給多臺(tái)設(shè)備(包括

    2024年02月16日
    瀏覽(25)
  • 微軟D365 入門文章匯總以及各項(xiàng)認(rèn)證介紹(持續(xù)跟新.....)

    希望入門D365的同學(xué)們,需要具備的知識(shí)點(diǎn),涉及C#,WebApi,前端知識(shí),Power Platform等知識(shí),以及Azure的知識(shí)點(diǎn)等,需要有了解。 實(shí)施Microsoft Dynamics 365 CE-1. Dynamics 365 CE簡介,提供了有關(guān)Dynamics 365客戶參與度的基本詳細(xì)信息_Martin-Mei的博客-CSDN博客 實(shí)施Microsoft Dynamics 365 CE-2. 實(shí)施

    2024年02月07日
    瀏覽(16)
  • Splunk Attack Range:一款針對(duì)Splunk安全的模擬測(cè)試環(huán)境創(chuàng)建工具

    Splunk Attack Range:一款針對(duì)Splunk安全的模擬測(cè)試環(huán)境創(chuàng)建工具

    Splunk Attack Range是一款針對(duì)Splunk安全的模擬測(cè)試環(huán)境創(chuàng)建工具,該工具完全開源,目前由Splunk威脅研究團(tuán)隊(duì)負(fù)責(zé)維護(hù)。 該工具能夠幫助廣大研究人員構(gòu)建模擬攻擊測(cè)試所用的本地或云端環(huán)境,并將數(shù)據(jù)轉(zhuǎn)發(fā)至Splunk實(shí)例中。除此之外,該工具還可以用來開發(fā)和測(cè)試安全檢測(cè)機(jī)制

    2024年04月26日
    瀏覽(18)
  • 微軟D365 入門文章匯總以及各項(xiàng)認(rèn)證介紹(持續(xù)跟新.....) 自定義Dynamics 365實(shí)施和發(fā)布業(yè)務(wù)解決方案 (9章)

    希望入門D365的同學(xué)們,需要具備的知識(shí)點(diǎn),涉及C#,WebApi,前端知識(shí),Power Platform等知識(shí),以及Azure的知識(shí)點(diǎn)等,需要有了解。 實(shí)施Microsoft Dynamics 365 CE-1. Dynamics 365 CE簡介,提供了有關(guān)Dynamics 365客戶參與度的基本詳細(xì)信息_Martin-Mei的博客-CSDN博客 實(shí)施Microsoft Dynamics 365 CE-2. 實(shí)施

    2024年02月09日
    瀏覽(22)
  • 保姆級(jí)教程--搶先體驗(yàn) Microsoft 365 Copilot,微軟全家桶Chat GPT

    保姆級(jí)教程--搶先體驗(yàn) Microsoft 365 Copilot,微軟全家桶Chat GPT

    【ChatGPT】前些天發(fā)現(xiàn)了一個(gè)巨牛的人工智能學(xué)習(xí)電子書,通俗易懂,風(fēng)趣幽默,無廣告,忍不住分享一下給大家。(點(diǎn)擊查看學(xué)習(xí)資料) 前段時(shí)間微軟發(fā)的Microsoft 365 Copilot 可以說非?;鸨耍敲丛撛趺磽岝r體驗(yàn)?zāi)?。今天分享的操作,目前大家不用急著來,因?yàn)橛嗛?65還是

    2024年02月01日
    瀏覽(26)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包