当前位置: 首页 > news >正文

塑胶加工东莞网站建设技术支持怎么用手机创造网站

塑胶加工东莞网站建设技术支持,怎么用手机创造网站,周口seo公司,选座位系统wordpress关于MSOLSpray MSOLSpray是一款针对微软在线账号(Azure/O365)的密码喷射与安全测试工具,在该工具的帮助下,广大研究人员可以直接对目标账户执行安全检测。支持检测的内容包括目标账号凭证是否有效、账号是否启用了MFA、租户账号是…

关于MSOLSpray

MSOLSpray是一款针对微软在线账号(Azure/O365)的密码喷射与安全测试工具,在该工具的帮助下,广大研究人员可以直接对目标账户执行安全检测。支持检测的内容包括目标账号凭证是否有效、账号是否启用了MFA、租户账号是否存在、用户账号是否存在、账号是否被锁定或账号是否被禁用等情况。

在使用该工具执行测试期间,请注意不要因为失误操作而导致账号被锁定。

值得一提的是,该工具并不仅仅是一个密码喷射工具,因为该工具还可以帮助我们对目标账号或域进行网络侦查和枚举。在测试过程中,如果检测到了针对Microsoft Online OAuth2的有效登录时,该工具并不会自动触发MFA文本或推送通知,这一点对于红队测试来说非常有用。而且,该工具能够跟FireProx完美搭配使用,支持在身份验证请求时轮换源IP地址,这样可以有效避免测试被Azure屏蔽或阻止。

工具安装&配置

Python版本

首先,我们需要在本地设备上安装并配置好最新版本的Python 3环境。然后执行下列命令安装requests库:

pip3 install requests

接下来,广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/MartinIngesen/MSOLSpray.git

最后,切换到项目目录中,并运行工具脚本即可:

cd MSOLSpraypython3 MSOLSpray.py

PowerShell版本

针对MSOLSpray的PowerShell版本安装,广大研究人员可以直接使用下列命令获取项目源码:

git clone https://github.com/dafthack/MSOLSpray.git

工具使用

Python版本

我们需要提前准备好一个包含目标电子邮箱地址(每一个地址单独一行)的userlist用户列表文件。下面给出的是Python版本MSOLSpray的命令帮助选项:

usage: MSOLSpray.py [-h] -u FILE -p PASSWORD [-o OUTFILE] [-f] [--url URL]This is a pure Python rewrite of dafthack's MSOLSpray (https://github.com/dafthack/MSOLSpray/) which is written in PowerShell. All credit goes to him!This script will perform password spraying against Microsoft Online accounts (Azure/O365). The script logs if a user cred is valid, if MFA is enabled on the account, if a tenant doesn't exist, if a user doesn't exist, if the account is locked, or if the account is disabled.optional arguments:-h, --help            显示工具帮助信息和退出-u FILE, --userlist FILEUserList目标用户列表文件,每行一个用户名,格式为“user@domain.com" (必须)-p PASSWORD, --password PASSWORD用于执行密码喷洒的单个密码 (必须)-o OUTFILE, --out OUTFILE输出有效结果的文件-f, --force           当检测到多个帐户锁定时,强制继续执行密码喷射操作--url URL             需要喷射的目标URL,如果指向的是一个API网关URL,则使用FireProx之类的代理工具随机轮转切换源IP地址https://login.microsoft.com

下列命令将使用提供的用户列表文件并尝试使用密码Winter2020对每个账号执行身份验证测试:

python3 MSOLSpray.py --userlist ./userlist.txt --password Winter2020

下列命令将使用指定的FireProx URL(随机IP地址)来执行密码喷射测试:

python3 MSOLSpray.py --userlist ./userlist.txt --password P@ssword --url https://api-gateway-endpoint-id.execute-api.us-east-1.amazonaws.com/fireprox --out valid-users.txt

PowerShell版本

首先我们需要提前准备好一个包含目标电子邮箱地址(每一个地址单独一行)的userlist用户列表文件,然后使用“powershell.exe -exec bypass”打开一个PowerSehll命令行终端,并运行下列命令:

Import-Module MSOLSpray.ps1Invoke-MSOLSpray -UserList .\userlist.txt -Password Winter2020Invoke-MSOLSpray参数选项UserList  - UserList目标用户列表文件,每行一个用户名,格式为“user@domain.com";Password  - 用于执行密码喷洒的单个密码;OutFile   - 输出有效结果的文件;Force     - 当检测到多个帐户锁定时,强制继续执行密码喷射操作;URL       - 设置目标URL地址,如果指向的是一个API网关URL,则使用FireProx之类的代理工具随机轮转切换源IP地址;

许可证协议

本项目的开发与发布遵循MIT开源许可证协议。

项目地址

纯Python版MSOLSpray:【GitHub传送门】

纯PowerShell版MSOLSpray:【GitHub传送门】

http://www.yayakq.cn/news/666166/

相关文章:

  • 深圳网站设计成功柚米做影视网站推荐哪个服务器
  • 资讯类网站模板asp为你做的网站
  • 群辉做网站服务器配置虚拟主机如何做网站
  • 漳州专业做网站wordpress能导入多少产品
  • 最好的个人网站建设山东3个中高风险地区
  • 敦煌手机网站设计网站销售公司
  • 商城网站素材网站开发ceil(5.5)
  • 网站群建设规划方案快速网站轻松排名
  • 做网站需要考虑seo吗合肥飞墨设计
  • aspcms三合一网站源码打开网址资料网站
  • 网站seo软件服务周到的上海网站建设公司
  • 一个网站服务器一年大概多少钱网站系统容量评估
  • 中山建网站推荐专业做网站建设建站
  • 北京南站到北京西站国外做测评的网站有哪些
  • 网站点击量有什么用1688做网站多少钱
  • 专门做家教的网站东乡网站建设
  • 建卡盟网站建设 网站定制开发佛山百度快照优化排名
  • 网站和网络建设调研情况wordpress网页版
  • 旅游网站建设主要工作html5 网站源代码
  • 电商网站建设工具网站开发毕设开题报告怎么写
  • 怎样制作图片网站Wordpress 分表分库
  • 江门网站建设兼职wordpress 装饰模板下载
  • 化妆品电子商务网站建设策划书微信小程序开发需要什么技能
  • h5网站动画怎么做招聘网站怎么做效果好
  • 挪威网站后缀免费ppt模板下载红色主题
  • 网站推广软文范文浙江建设网官网
  • 网站开发 百度编辑器网站建设忄金手指专业
  • 装修设计公司网站有哪些台州建站程序
  • 好的平面网站模板各大网站搜索引擎入口
  • 简洁网站模板下载千博网站建设