Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Office365 – jak bruteforcować poprawne e-maile? [phishing!]
![Office365 – jak bruteforcować poprawne e-maile? [phishing!] Office365 – jak bruteforcować poprawne e-maile? [phishing!]](https://sekurak.pl/wp-content/uploads/2019/10/jest2-150x150.png)
Ciekawe spostrzeżenie w formie gotowego skryptu można zobaczyć tutaj. Microsoft udostępnia pewien endpoint API, który zwraca informację czy dany adres e-mail jest dostępny w ramach Office365 czy nie: /autodiscover/autodiscover.json/v1.0/{EMAIL}?Protocol=Autodiscoverv1 Odpowiedź HTTP 200 oznacza, że e-mail jest zarejestrowany. Co ciekawe nie wymaga to podania nazwy firmy, nie ma ograniczenia na liczbę…
Czytaj dalej »