2、特殊接口爆破
对于某些限制登录次数的网站,还可以尝试对其NTLM验证接口进行爆破,最常见的就是ews接口,但除ews接E以外,还有以下接口地址。...Exchange 管理控制台
/RPC 早期的 Outlook 还使用称为 Outlook Anywhere 的 RPC 交互
注意,使用常规的抓包软件并不能直接爆破NTLM验证,但可以使用脚本来进行批量爆破...例如使用Ruby脚本写的简易工具:NTLM登陆爆破。...该工具实现了将获取到的 Net-NTLM 哈希重放到真实 Exchange 服务器的 EWS 接口进行认证,通过 EWS 获取用户邮箱的邮件信息、附件下载、创建转发规则、查询GAL等。...规则和通知功能的滥用
Outlook 提供了一项“规则和通知”(Rules and Alerts)的功能,可以设置邮件接收和发送的策略,分为规则条件和动作,即用户定义当邮件满足某些条件时(如邮件主题包含特定词语