声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 |
现在只对常读和星标的公众号才展示大图推送,建议大家能把Hack分享吧“设为星标”,否则可能看不到了...!
工具简介
这是一款用于Outlook用户信息收集的burp插件,在已登录Outlook账号后,可以使用该插件自动爬取用户和所有联系人的信息。
安装使用
/owa/service.svc?action=FindPeople&app=People
2. 获取联系人信息:
必须在加载 All Users的所有数据包才能正常使用,联系人信息基于All Users数据包信息
在burp中 Proxy -> HTTP history 筛选api接口
/owa/service.svc?action=GetPersona&app=People
选中该请求,右键菜单 Extensions -> OutLook information collection -> Do OoutLook Email scan
右击该请求会弹出右键菜单,选择获取 All User个人信息,可获取所有联系人信息
下载地址
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论