本文讲的是如何滥用 Exchange Web Service API?, 0x00 前言 一直以来,Outlook Web Access (OWA) 一直是一个为渗透测试人员产生攻击向量的源头.最常见的就是攻击者利用针对暴露在互联网的 OWA 网站进行爆破,以便能获取到有效的登录凭证.一旦攻击者获得了有效的登录凭证,他就可以通过一些使用单因子进行身份验证的网站访问目标的网络,例如,(Citrix, VPN, RDP)等. 在使用多个爆破工具之后,我发现有很多不足的地方,因此我决定编写我自己的 O