更新记录 2022-02-11 Office开发者计划-永久白嫖Office365 Office开发者计划-永久白嫖Office365 电脑N次宕机,一气之下重装了电脑,结果发现之前送的Microsoft...,完成注册之后通过验证则激活成功(后续有关该账号的活动则可通过软件进行授权) 自动续订 自动续期 Office 365开发者订阅默认是90天有效期,到期须续期才可继续使用,微软会验证账户内是否应用了所提供的相关...创建注册应用【在Azure后台仪表盘下申请】,调用Office365 outlook邮箱接口、Azure Active Directory/Microsoft Identity账户登录接口、Microsoft...(即客户端密码) b.API调用工具 Microsoft Graph 浏览器是一种基于 Web 的工具,可用于生成和测试对 Microsoft Graph API 的请求 API需要的权限设定可在预览卡中查阅...,授权后则可再次尝试调用响应 Postman 是一个可用于向 Microsoft Graph API 发出请求的工具:Postman&Microsoft Graph API使用
更关键的是,它直击当前Office 365钓鱼攻击的几大核心手法——比如自动转发规则、恶意OAuth应用授权、异常登录行为等,让攻击者“刚进门就被踢出去”。...公共互联网反网络钓鱼工作组技术专家芦笛指出,“而Microsoft 365因其广泛使用和强大API能力,成了攻击者的首选目标。”...它不依赖外部SaaS服务,而是直接调用Microsoft Graph API,实时扫描租户内的高风险行为:检测异常收件箱规则:如自动转发至外部域名、删除特定关键词邮件等;识别可疑OAuth应用授权:尤其是请求...技术内核:Graph API + 自动化剧本 = 主动防御要理解这款工具为何有效,得先了解Microsoft 365的安全架构。...微软通过Microsoft Graph API开放了对用户邮箱、日历、设备、身份等数据的编程访问接口。
本文基于公开技术分析与攻击样本重构,系统剖析Route Redirect的工作原理、攻击链构成及其对企业身份基础设施的威胁路径。...关键词:Quantum Route Redirect;Microsoft 365;钓鱼即服务;多因素认证绕过;条件访问;会话Cookie转发;Impossible Travel1 引言Microsoft...此类攻击不仅导致单点账户失陷,更因Microsoft 365租户间共享目录、邮件流与应用权限,引发横向移动与跨租户渗透风险。...4.4 SOC检测规则开发基于Microsoft Graph Audit Logs与Identity Protection信号,构建以下检测用例:会话Cookie异常使用:同一会话令牌在多个不同User-Agent...随着云身份成为数字业务的核心枢纽,构建以零信任为指导、以行为分析为驱动的纵深防御体系,已成为保障Microsoft 365环境安全的必然路径。编辑:芦笛(公共互联网反网络钓鱼工作组)
这里的关键要点是,如果您不仔细保护和控制全局管理员角色成员资格和关联帐户,您可能会失去对所有 Azure 订阅中托管的系统以及 Office 365 服务数据的积极控制。...全局管理员角色提供对 Azure AD 以及最终所有 Office 365 服务的完全管理员权限。...攻击者通过对 Acme 的 Office 365 租户进行密码喷射来破坏全局管理员帐户,并找到一个密码错误(且没有 MFA)的帐户。...Microsoft 将全局管理员记录为“Office 365 管理员”,而不是 Office 365 和 Azure 管理员(或至少具有该功能。...核心目录、目录管理“设置公司信息”日志显示租户名称和执行它的帐户是否成功。
我之前写的《Office 365 开发入门指南》一书,对Office 365开发进行了比较详细的阐述,有兴趣可以参考 《Office 365开发入门指南》上市说明和读者服务 Microsoft Graph...如果你用Python开发了一个应用程序,希望调用Microsoft Graph来访问Office 365的数据,例如联系人列表,邮件处理,文件分享等。...你可以通过下面的地址得到Microsoft Graph SDK,以及代码范例。 http://aka.ms/pythongraphsamples ?...Office 365 Add-ins with Python Office 365 Add-ins包括Office Add-ins和SharePoint Add-ins,在新的Web Add-ins的这种框架下...这里有一个Office Add-in 范例 https://github.com/OfficeDev/Groups-API-Office-Add-in-Python-Sample ?
Graph API 的代码示例,验证防御措施的可行性。...邀请可通过以下方式发起:手动邀请:管理员或具有“Guest Inviter”角色的用户通过 Azure 门户、Microsoft Graph API 或 PowerShell 发送邀请。...一旦获得权限,攻击者可通过 Microsoft Graph API 发送邀请。...Single User条件:同一用户在 1 小时内发送超过 5 次邀请响应:自动禁用该用户邀请权限并告警Graph API 查询示例:GET https://graph.microsoft.com/v1.0...结果:租户 A:攻击者成功发送 10 封含虚假电话的邀请邮件,全部通过 Defender for Office 365 检测;租户 B:攻击者尝试发送邀请时返回错误:“User is not allowed
我写过一篇文章 《拥抱开源,Office 365开发迎来新时代》,给大家介绍了Office 365开发的典型场景是如何支持开源平台的:Office 365通过Microsoft Graph,以REST...API的方式提供服务,任何开发平台都可以很方便地与其进行集成;Office Add-ins,SharePoint Add-ins和Microsoft Teams Apps开发,都可以基于标准的Web开发技术栈来实现...,而且官方提供了对NodeJS,React,TypeScript等主流平台和框架的默认支持(工具和模板层面都有)。...大家知道,.NET从头到脚都是已经完全开源了的,针对Office 365的这些开发场景,是否有开箱即用的模板可供大家使用呢?...这一套模板库,不仅仅可以降低广大的.NET 开发人员(准确地说是.NET Core开发人员)学习和使用Office 365开发平台的门槛(尤其是如何在不同的场景下完成OAuth认证以及快速通过实例学习Graph
微软在 Windows 10 的 Internet Explorer 11 中默认禁用了 VBScript,并在 2019 年 7 月的「补丁星期二」累积更新中禁用。...不过这只是微软移除威胁行为者用作攻击载体的 Windows 和 Office 功能战略的一部分,最终目的主要还是为了让用户免于感染恶意软件。...微软的这个战略最早可以追溯到 2018 年,当时雷德蒙德将对其反恶意软件扫描接口(AMSI)的支持扩展到了 Office 365 客户端应用程序,从而遏制了利用 Office VBA 宏的攻击。...从那时起,微软就禁用了Excel 4.0 (XLM)宏,强制默认阻止VBA Office宏,引入XLM宏保护,并开始在全球Microsoft 365租户中默认阻止不受信任的XLL插件 https://www.bleepingcomputer.com.../news/microsoft/microsoft-to-start-killing-off-vbscript-in-second-half-of-2024/
新模型的基本原则是为真正的开发人员提供这种免费的可再生订阅特权,在以下Office 365平台领域进行真正的开发工作: Excel, Outlook, Word, and PowerPoint web...add-ins Microsoft Graph Microsoft Teams SharePoint 这个新模型为您提供了您想要的永久更新,使我们能够使用遥测和分析来验证客户是否仅将订阅用于开发目的。...(可选)如果您希望收到Microsoft有关新功能和其他更新的信息,请选中我希望收到的Office 365开发人员计划复选框。选择下一步。...在Office 365开发人员计划首选项页面上,告诉我们您的首选项,以便我们可以个性化您的体验,包括: 你工作的行业。 您有兴趣开发的应用程序或解决方案的类型。 您感兴趣的产品,技术和编程语言。...未来的时间,我将会把重点放在 Office 365 + AI 的课题研究上。如果您对 Office 365 的开发感兴趣了,欢迎加入寒树的群一起来交流。
R包export可以轻松的将R绘制的图和统计表输出到 Microsoft Office (Word、PowerPoint和Excel)、HTML和Latex中,其质量可以直接用于发表。...如果设置为空,则使用图形设备的纵横比。 width: 所需宽度(英寸);可以与期望的纵横比aspectr组合。 height: 所需高度(英寸);可以与期望的纵横比aspectr组合。...与Office系列的交互 大部分图的细节修改都是用代码完成的,不需要后续的修饰;但如果某一些修改比较特异,不具有程序的通用性特征,或实现起来比较困难,就可以考虑后期修改。...graph2doc:将当前的R图保存到Microsoft Office Word/LibreOffice Writer文档中。...vector.graphic: 指定是否以可编辑的向量DrawingML格式输出。默认值为TRUE,在这种情况下,编辑Powerpoint或Word中的图形时,可以先对图形元素进行分组。
你需要在微信里面才能看到下面的小程序链接,并且可以直接点击 你可以打开该文档后,点击第一个语音后,将手机先放下,摘下眼镜(若如果有),专注听我声音即可 听完本文档后,你可以快速浏览一下下文我整理的要点,...在Github上面,微软除了有一个最大的组织(https://github.com/microsoft)外, 还有两个跟Office 365开发直接相关的组织,他们分别是 SharePoint 开发 :...为了让Microsoft Graph能够极大地方便开发者调用,从一开始的设计理念,就是要支持所有的开发平台 —— 不管是开源的,还是不开源的。...这一点是由Microsoft Graph的工作机制来保证的 —— 它就是一套标准的REST API,你可以在任意平台进行调用,而且产品组还提供了主流平台的SDK 。 ?...如果你想要开发Office Add-ins(插件),SharePoint Add-ins(插件),还有Microsoft Teams Apps(包括Bot, Tab, Connector等),你不光是仍然可以使用
在20世纪90年代微软发布了Office 4.0,Office 4.0推出了图形化界面版本,后面每隔两三年微软就发布一个版本。...现在国际化的公司大部分采购 Office 365 全球版,它与普通的 Office 相比增加了更多功能,中国本地企业则大部分采购 Office 365 世纪互联版本,该版本可以满足中国企业用户对安全可靠的扩展云服务的需求...对企业用户而言,Office 365 既有前面版本的功能,又增加了很多新功能,满足了企业多样化的工作需求。...如果你对效率工具感兴趣,那么Microsoft 365 和Power Platform 不容错过!...如果你觉得自己对微软Office 及各种数字化工具的理解和使用还停留在几年前的水平,那么强烈推荐你认真读一读《Microsoft365+Power Platform企业数字化转型全攻略》这本书!
摘要近年来,针对Microsoft 365(原Office 365)生态系统的网络钓鱼攻击呈现高发态势,传统依赖邮件网关与服务器端策略的防护手段已难以应对通过短信、社交媒体、语音通话等非邮件渠道传播的恶意链接...2 相关工作与技术背景2.1 Microsoft 365钓鱼攻击模式演进当前针对Microsoft 365的钓鱼攻击主要分为两类:凭证钓鱼(Credential Phishing) 与 OAuth滥用(...2.2 现有防御体系的局限性Microsoft自身提供了多项安全功能:Exchange Online Protection (EOP) 与 Microsoft Defender for Office 365...禁用旧式认证协议:如Basic Auth、IMAP/POP3,防止凭证被直接用于API调用。配置条件访问策略:限制登录地理位置、设备合规性。...与Microsoft Graph API联动:在检测到钓鱼后,自动调用/revokeSignInSessions终结用户所有活动会话。
起初看起来只是Microsoft Teams的一次轻微中断,结果还殃及了与Teams集成的诸多Microsoft 365服务,包括Exchange Online、Windows 365和Office Online...微软证实了这些问题,声称随后的Microsoft 365中断仅仅影响与Teams集成的服务。...微软解释道:“我们已确定了对多项与Teams集成的Microsoft 365服务造成的下游影响,比如Microsoft Word、Office Online和SharePoint Online。”...Graph API(任何依赖此API的服务都可能受到影响) •Office Online(Microsoft Word 访问问题) •SharePoint Online(Microsoft Word...•Yammer(对Yammer实验造成的影响) •Windows 365(无法配置Cloud PC) 在将流量重定向到正常运行的服务以减轻影响后,微软表示其遥测数据表明Microsoft Teams功能已开始恢复正常
2018年10月13日,在 微软广州办公室(广州市天河区太古汇1座28层微软广州办公室) 成功举办了office365的开发者训练营,本活动在微软官网的地址: https://www.microsoft.com...Office 365为开发人员提供了一个令人难以置信的机会,包括业务关键数据和数百万用户,以及一个旨在让人们保持工作流程的平台。...作为一名开发人员,您可以使用每天使用的工具创建智能、连接的产品和解决方案。 Office 365 开发者训练营是一个免费的,为期一天的培训活动,由微软MVP领导,并得到微软的支持。...我们将在Office 365平台上为最新和最伟大的技术和产品(Microsoft Graph、SharePoint Framework、Microsoft团队、Office Addin、 Connect...使用 REST 和 OpenID 获取连接Token并连接到 Microsoft Graph, 并创建请求其他权限的 web 应用程序: 在这个主题分享中,我更多的是从OpenId connect规范
1 引言在数字化转型的浪潮中,微软Office 365(现更名为Microsoft 365)已成为全球数百万组织不可或缺的生产力平台。...会话重用:攻击者利用窃取的Cookie,在任何地点、任何设备上构造HTTP请求访问Office 365 API。...目标域:注册了一个测试用域名test-corp.com,并在其Office 365租户中创建测试用户,启用MFA(Microsoft Authenticator)。...Graph API获取用户信息response = requests.get("https://graph.microsoft.com/v1.0/me", headers=headers)if response.status_code...4.4 会话管理的缺失许多组织缺乏对会话生命周期的精细化管理。默认的Office 365会话持续时间较长,且缺乏基于风险的实时终止机制。
从技术上讲,Microsoft Graph是一个API,而应用程序则可以通过这个Graph「看到」你的电子邮件、日历、文件、使用模式和其他存储在微软云中的信息,如Outlook、OneDrive、Office...如果想要Word基于你电脑里的资料,给你写个文,Copilot就会把这个命令传到Microsoft Graph,检索所有的上下文和数据,再拟出一个prompt,自动发到GPT-4上。...微软和OpenAI,是否走得太快了? Microsoft 365的负责人Jared Spataro对此却并不担忧,他表示,为了满足客户的需求,微软必须迅速采取行动,边走边学。...然后这些修改后的prompt会发送到GPT-4,并通过Microsoft Graph过滤,然后再发送回Microsoft 365应用程序。...可以明确的是,Copilot将是Office 365订阅费之外的一个付费附加功能。 可以看到,最近谷歌和微软在AI办公软件上,又掀起了一次大战。
参考: Microsoft 365白嫖指南 - 知乎 (zhihu.com)[1] 生命-1s ~ (imotao.com)[2] (3 封私信 / 3 条消息) Office 365开发者订阅如何续期...只不过微软还要更温柔一些,Office E5订阅第一次订阅有效期是90天,到期后会进行一次检测,以此判断你是否有资格继续白嫖。...e5.qyi.io 项目实现无限续期 参见:E5续订 (qyi.io)[5] 这里按照作者的建议: 1-分配E5子账户 进入仪表盘:仪表板 - Microsoft 365 开发人员中心[6] 如果你的开发者账户需要使用...这里创建后就复制下来,否则后面就无法查看了: 点击API权限->添加权限->应用程序权限->Microsoft Graph: 搜索Mail 后添加相关的权限: 3-登录E5续订项目 E5续订 (qyi.io...365 开发人员中心: https://developer.microsoft.com/zh-cn/microsoft-365/profile [7]如何创建|分配Office E5子账号 - 知乎
当时是在给微软中国做一个应用,需求是将 Office 365 与 Store App 相结合,在 Store App 中实现对 Office 365 数据的读取和操作,将多种数据和文件集成到一起,形成一个一站式个人工作平台...,进而展示 Office 365 在工作中的作用,作为微软 Office 365 宣传的 Demo 使用。...这就是本文的前提背景,找一个工具来把我们从繁琐的工作中解脱出来。它就是 Microsoft Office 365 API Tools for Visual Studio 2013。...详细描述可以参照:http://msdn.microsoft.com/en-us/office/office365/howto/discover-service-endpoints 和 http://msdn.microsoft.com...好了,到这里我们就把 Office 365 API Tools 介绍完了,希望对大家开发 Store App 有所帮助。
我做Office 365产品相关的工作有三年左右了,经常被大家问到的一个问题就是:Office 365到底是什么?它跟我以前用的Office有什么不同?...所以在Office 365 的平台服务这个层面,我们的一个核心就叫做Microsoft Graph,然后采用业界标准的技术,支持在Microsoft Graph基础上进行各种开发和集成。...本次课程后续有一个专门的模块专门讲解Microsoft Graph,敬请关注。 ?...本课程所有的演示和资源分享,都可以通过这里提到的GitHub库获得,如果你有兴趣购买配套收集,也可以在各大电商网站找到。我有一个微信公众号用来做后期的交流,欢迎关注。...而如果你发现我有讲得不对的地方,或者有什么具体的疑问或者建议,也可以通过邮件跟我取得联系,谢谢大家!