安装在Windows域环境中的 Exchange 服务同样会接入Kerberos认证,因此,Exchange 相关的多个服务,应该都可以从该属性中找到对应的SPN。...因此如果直接使用 owa 页面爆破,用户名需要尝试全部三种方式。
爆破方式使用 burp 即可,通过返回包长短即可判断成功与否。.../Exchange.asmx
/EWS/Services.wsdl
/EWS/
/OAB/
/Mapi
API接口 说明
/autodiscover 自 Exchange Server 2007 开始推出的一项自动服务...一般情况下,当条数超过1000条之后,返回数据包大小超过5M。因此,并不推荐使用。...同时,如果 ldap 配置不当,存在未授权访问漏洞,可以直接通过 389 端口获取用户列表。
可以在获得有效账户后使用工具获取用户列表.