怎么使用Go365对Office365用户进行渗透

技术怎么使用Go365对Office365用户进行渗透本篇内容介绍了“怎么使用Go365对Office365用户进行渗透”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处

本文介绍了“如何用Go365渗透Office365用户”的知识。很多人在实际办案过程中都会遇到这样的困难。让边肖带领你学习如何处理这些情况。希望大家认真阅读,学点东西!

写在前面的话

Go365是一个工具,旨在帮助研究人员对使用过Office365的组织和用户进行用户枚举和密码爆炸攻击(微软365将于现在/不久推出)。Go365使用login.microsoftonline.com上唯一的SOAP API节点,而login.microsoftonline.com是大多数其他工具不会选择使用的东西。当需要电子邮件地址和密码时,终端节点会响应一个Azure AD认证授权码,由Go365处理,处理结果会打印在屏幕上或输出到文件中。

用户枚举和密码爆炸攻击是同时执行的,但是Go365没有提供特定的参数或函数来允许研究人员只执行用户枚举攻击。每次Go365执行密码爆炸攻击时,都会分析用户身份是否有效。

00-1010此工具可能不适用于使用Office365的所有域。测试表明,它适用于大多数联合域。即使提供了有效密码,一些域也只报告有效用户,但不同场景下的实验结果可能有所不同。

对该工具不同域的测试表明,在多次密码爆破失败后,该工具不会锁定目标账户,但不同场景下的实验结果可能有所不同。

此工具供授权“渗透”目标组织的Office365实例的安全专业人员使用。

注意事项

怎么使用Go365对Office365用户进行渗透

工具使用

./Go365-ul。/user _ list . txt-p ' coolpasswordpro!123'-dpwnthisfakedomain.com。/Go365-ul。/user _ list . txt-p ' coolpasswordpro!123'-dpwnthisfakedomain.com-w5。/Go365-up。/user pass _ list . txt-dpwnthisfakedomain.com-w5-ogo 365 output . txt。/go 365-ulegithuser @ pwnthisfakedomain.com-p ' coolpasswordpro!123 '-w5-ogo 365 output . txt-proxy 127 . 0 . 0 . 13990 . 139999999616。/Go365-ulegituser-pl。/pass _ list . txt-delay 1800-dpwnthissfakedomain.com-w5-ogo 365 output . txt-proxy file。/proxyfile.txt。/Go365-ul。/user _ list . txt-p ' coolpasswordpro!13 '-dpwnthisfakedomain.com-w5-ogo 365 output . txt-URL https://k 62g 98 dne 3 . execute-API . us-east-2 . amazo naws.com/login

工具使用样例

温馨提醒:您可能并未真正锁定目标帐户。

在对目标域进行多次查询后,该工具可能会开始报告目标帐户已被锁定。

一旦触发域防御策略,用户枚举的结果就不那么可靠了,因为对有效和无效用户的请求会随机报告其帐户已被锁定。

.

[-]Usernotfound:test.user90@pwnthisfakedomain.com

[-]Usernotfound:test.user91@pwnthisfakedomain.com

[-]Validuser,butinvalidpassword : test . user 92 @ pwnthsfakedomain.com

[!]

 Account Locked Out: real.user1@pwnthisfakedomain.com
[-] Valid user, but invalid password: test.user93@pwnthisfakedomain.com
[!] Account Locked Out: valid.user94@pwnthisfakedomain.com
[!] Account Locked Out: jane.smith@pwnthisfakedomain.com
[-] Valid user, but invalid password: real.user95@pwnthisfakedomain.com
[-] Valid user, but invalid password: fake.user96@pwnthisfakedomain.com
[!] Account Locked Out: valid.smith@pwnthisfakedomain.com
...

这是一种防御机制,如果在一定时间内针对目标域的有效用户查询次数到达阈值,便会触发这种防御机制。由于目标组织可以自定义设置这个阈值,因此尝试的次数和时间段将因目标域而异。

应对策略

等待延时

这种防御机制是基于时间和IP地址实现的,而Go365提供了在请求之间包括等待时间的选项和用于分发请求源的代理选项。要规避目标域上的防御机制,请使用较长的等待时间和多个代理服务器。

建议至少等待15秒:

-w 15

Socks5代理

如果大家仍然接收到“账户锁定”的响应信息,就需要设置代理来发送请求了。代理选项目前仅在SSh SOCKS5动态代理(ssh -D <port> user@proxyserver)上进行过测试。

大家可以在DO、AWS或Vultr等平台上创建SOCKS5代理,然后创建一个包含下列格式数据的文件:

127.0.0.1:8081
127.0.0.1:8082
127.0.0.1:8083
127.0.0.1:8084
127.0.0.1:8085
127.0.0.1:8086
...

该工具将随机迭代提供的代理服务器,并在请求之间等待指定的时间延迟。

-w 15 -proxyfile ./proxies.txt

亚马逊API网关

除此之外,我们还可以指定节点URL,以便此工具可以与亚马逊API网关进行交互对接。此时,我们需要设置网关以指向https://login.microsoftonline.com/rst2.srf节点,然后将-url参数设置为指向调用的URL地址。这里需要注意的是,我们的IP地址应该在每次发送请求之后进行地址轮换:

-url https://k62g98dne3.execute-api.us-east-2.amazonaws.com/login

“怎么使用Go365对Office365用户进行渗透”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/42398.html

(0)

相关推荐

  • 如何用C语言写一个控制台版的2048

    技术如何用C语言写一个控制台版的2048如何用C语言写一个控制台版的2048,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。先说说所需要用到的头文件:#i

    攻略 2021年10月27日
  • MySQL应该学习的6件事是什么

    技术MySQL应该学习的6件事是什么本篇内容介绍了“MySQL应该学习的6件事是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够

    攻略 2021年12月3日
  • 如何实现VB.NET文件流读、写类文件

    技术如何实现VB.NET文件流读、写类文件这篇文章主要介绍如何实现VB.NET文件流读、写类文件,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!VB.NET文件流代码:Option Explicit

    攻略 2021年12月2日
  • 88年属,急急!88年属龙的适合住几楼

    技术88年属,急急!88年属龙的适合住几楼楼层和属相,楼层风水学属相与楼层根据旺财选择属鼠、属猪的财层是二楼、七楼88年属。
    属虎、属兔的财层是五楼、十楼。
    属马、属蛇的财层是四楼、九楼。
    属龙、属狗、属牛、属羊的财层是

    生活 2021年10月26日
  • 抖音1元1w粉的软件,抖音几万赞是怎么弄的?

    技术抖音1元1w粉的软件,抖音几万赞是怎么弄的?抖音相信大家并不陌生,抖音现在可谓是最受大家欢迎的短视频平台。可能很多抖音的朋友经常分享的视频没有点赞,可能觉得很尴尬。所以,小编今天给大家带来款抖音刷赞刷粉丝的神器。每天

    测评 2021年11月10日
  • 竖心旁一个军念什么,“占”字右边加个竖弯钩念什么

    技术竖心旁一个军念什么,“占”字右边加个竖弯钩念什么读音:jī
    结构:左右结构
    释义:
    占卜问疑:扶~(一种迷信活动竖心旁一个军念什么。亦称“扶箕”)。 详细释义:
    词动:
    通过占卜问吉凶。
    堂上设了乩坛。—

    生活 2021年10月23日