利用 MailSniper 测试 G Suite 的渗透实战
WEBCAST: 使用 MailSniper 测试 G Suite
Matthew Toussain//
加入 Matt Toussain 的讨论,了解由我们团队成员 Beau Bullock 编写的 MailSniper 工具。难道你不想在开始渗透测试时就知道目标环境中所有个人的用户名吗?Gmail、G Suite、Outlook Web Access、Exchange Web Services……电子邮件。这是黑客们收到的神圣礼物,没有时效限制。本次网络研讨会中,我们探索了使用 MailSniper 工具集新功能测试 G Suite 的利用工作流程。
除了利用 G Suite 作为信息泄露引擎外,我们还探讨了与 Google 账户认证 API 相关的信令机制。这使我们能够观察并绕过 Google 试图实施的保护措施,如验证码甚至双因素认证(2FA)。最后,我们演示了大规模账户枚举和密码猜测攻击!
幻灯片可在此获取:https://blackhillsinformationsecurity.shootproof.com/gallery/6859127/
准备好深入学习了吗?
通过 Antisyphon 的实惠课程提升你的技能!
随你心意付费培训
提供实时/虚拟和点播形式更多精彩内容 请关注我的个人公众号 公众号(办公 AI 智能小助手)公众号二维码

办公AI智能小助手
评论