信息收集工具 -- ExchangeOWA(V2.0)
2023-4-9 08:1:58 Author: Web安全工具库(查看原文) 阅读量:45 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

这是一款burp插件,用于Outlook 网页版用户信息收集,在已登录Outlook 网页版账号后,可以使用该插件自动爬取所有联系人的信息,快速收集目标所有邮箱和个人信息,目前支持版本:V2013、V2018_01_08。

0x02 安装与使用

1、加载插件后,进入Outlook 网页版联系人面板,点击All Users

2、在burp中 Proxy -> HTTP history 筛选api接口

/owa/service.svc?action=FindPeople&app=People

3、我们可以发现,筛选出来还是有很多条,我们要选中正确的那条(返回包里面有TotalNumberOfPeopleInView字段)

4、选中该请求,右键菜单 Extensions -> Exchange OWA -> Send to Config Panel

5、进入到我们的插件OWA -> config 面板,这里面配置我们的exchange服务器版本,因为不同版本的请求包会有细微的差别,我们可以通过version调整我们的版本,然后action选中FindPeople

6、点击开始,会在下方result面板输出我们的进度,默认是5线程,使用ThreadPoolExecutor创建的线程池,任务完成后会自动销毁,也可以点击停止终止并销毁所有线程池

7、我们进入到history面板,插件会自动爬取所有数据包并生成目录树,可以查看每一个请求响应包

8、右击该请求会弹出右键菜单,点击解析FindPeople数据包,会弹出窗体,把数据格式化表格输出

0x03 项目链接下载

1、通过阅读原文,到项目地址下载
2、公众号后台回复:工具666,获取网盘下载链接
3、关注下方公众号回复:送书666,获取抽奖码
4、每日抽奖送书规则

· 今 日 送 书 ·

国内首本成体系网络结构数据分析与应用教程,填补网络结构数据书籍空白;介绍网络结构数据分析方法,解析网络结构数据实际应用价值,全面掌握网络结构数据知识。国内网络结构数据开河之作,全面实操网络结构数据。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247508224&idx=1&sn=72a0fc7f99a859a0545fb4a15c8cb8b2&chksm=ebb54e03dcc2c715700b9d6ff184cb4943c5a43294be3ccc1c25f2b1e588ce44dce67f94dae2#rd
如有侵权请联系:admin#unsafe.sh