使用MailSniper测试G Suite:账号枚举与认证绕过技术解析

本网络研讨会探讨如何利用MailSniper工具包的新功能测试G Suite,包括信息泄露利用、Google账户认证API的信号分析,以及绕过验证码和双因素认证的演示,涵盖大规模账号枚举和密码猜测攻击。

WEBCAST: 使用MailSniper测试G Suite

Matthew Toussain//
加入Matt Toussain,他将讨论由我们自己的Beau Bullock编写的工具MailSniper。难道你不想在开始渗透测试时就知道目标环境中所有个人的每个用户名吗?Gmail、G Suite、Outlook Web Access、Exchange Web Services……电子邮件。这是黑客们收到的无时效限制的神圣礼物。在本网络研讨会中,我们探索了使用MailSniper工具包的新功能测试G Suite的利用工作流程。

除了利用G Suite作为信息泄露引擎外,我们还探讨了与Google账户认证API相关的信号。这使我们能够观察并绕过Google试图实施的保护措施,如验证码甚至双因素认证(2FA)。我们最后演示了大规模账号枚举和密码猜测攻击!

幻灯片可在此处获取:https://blackhillsinformationsecurity.shootproof.com/gallery/6859127/


准备好了解更多?
通过Antisyphon的实惠课程提升你的技能!
随付随训培训
提供实时/虚拟和点播选项


Hashcat 4.10 Cheat Sheet v 1.2018.1 PODCAST: 使用MailSniper测试G Suite

返回顶部

Black Hills Information Security, Inc.
890 Lazelle Street, Sturgis, SD 57785-1611 | 701-484-BHIS (2447)
© 2008-2024
关于我们 | BHIS公司家族 | 隐私政策 | 联系

链接

搜索网站

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计