首页
学习
活动
专区
圈层
工具
发布

中国天气网api接口调用,key获取方式,数据请求秘钥获取,城市id获取方法

以前的天气获取方式已经不支持了,虽然能获取到数据,但是获取到的信息已经不对了。 中国天气网提供的最新接口需要数据请求秘钥key。...而且有效期只有7天,用完了还要重新购买,很麻烦,但是获取到的内容绝对是最全,最专业的。 所以还是为大家介绍一下中国天气网接口的调用。...最新api接口调用 最新接口的调用方法可以在首页帮助进行查看。 ? 使用说明里有接口调用方法。 ? 还告诉你哪个模块里的哪个代码都代表了什么。...城市id获取方法: 直接在中国天气网官网搜索北京天气,地址就有对应的id。 ? 使用方法: http://api.weatherdt.com/common/?...area=101010100&type=forecast&key=3047a01c7102694b4c4bb3b10c3c5ca9 area地区ID。多个的话用|隔开 type查阅类型。

6.8K31

协作平台钓鱼攻击:Microsoft Teams 威胁分析与防御体系构建

5 基于 Microsoft Graph API 的监控检测代码实现为验证行为监控模块的技术可行性,本文基于 Python 语言与 Microsoft Graph API 开发一套轻量化 Teams 钓鱼监控系统...5.2 完整代码实现5.2.1 令牌获取与基础工具类该模块实现 Azure AD OAuth2.0 身份认证,获取 Graph API 访问令牌,为后续数据查询提供身份凭证。...ID"CLIENT_SECRET = "Azure应用客户端密钥"# Graph API基础地址GRAPH_BASE_URL = "https://graph.microsoft.com/v1.0"#...() -> str: """ 获取Microsoft Graph API访问令牌 :return: 有效的access_token字符串 """ # 接口请求参数 payload...获取访问令牌 token = get_graph_access_token() if not token: print("程序终止:无法获取Graph API令牌")

40110
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Microsoft Teams 钓鱼攻击机理与一体化防御体系研究

    统一处置的闭环防御框架,并提供可部署的消息风险识别、Graph API 对接、威胁上报代码实现。...数据采集层:通过 Graph API 获取消息元数据、发送者、上下文、链接 / 文件信息。检测分析层:域名风险、号码信誉、文本语义、行为特征综合判定。...6 防御系统关键技术与代码实现6.1 技术架构系统基于 Microsoft Graph API 实现消息读取与操作,结合风险检测模型判定威胁,通过 PAB 收集上报,后端服务完成自动化处置,支持与安全编排...(test_msg) print(f"风险检测结果:{'存在钓鱼威胁' if result else '安全'}")6.3 基于 Graph API 的消息获取与上报import requestsimport...= f"https://graph.microsoft.com/v1.0/chats/{chat_id}/messages/{message_id}" headers = {"Authorization

    37910

    Kali365 驱动下 Microsoft365 OAuth 钓鱼攻击机理与全链路防御技术研究

    文中嵌入基于 Python+Microsoft Graph API 的恶意邮件识别、异常 OAuth 令牌检测、伪微软域名同源校验三段工程化代码,完成防御方案落地验证;反网络钓鱼技术专家芦笛指出,Kali365...步骤 4:Kali365 后端持续轮询微软 token 获取接口,一旦用户完成授权,接口返回永久有效 refresh_token 与短期 access_token,攻击者保存令牌至 C2 服务器,无需用户明文账号密码即可调用...Microsoft Graph API 读取邮箱、OneDrive 全部文件。...第二,Outlook 日历、Teams 开放生态漏洞:Microsoft365 为提升协作便捷性,默认开放第三方应用接入、外部文档共享权限,攻击者可依托开放 API 创建恶意共享文档、日历邀约,平台未对外链域名做自动恶意判定...GRAPH_URL = "https://graph.microsoft.com/v1.0"def get_tenant_admin_token(): """获取管理员Graph凭证,用于令牌撤销与登录日志查询

    26210

    使用 Python-Twitter 搜索 API 获取最新推文 ID

    问题背景在使用 Twitter 搜索 API 获取推文时,我们可能会遇到重复获取相同推文的问题。这可能会导致我们在处理推文时出现数据丢失或重复的情况。...为了解决这个问题,我们需要找到一种方法来避免获取重复的推文。2. 解决方案一种解决方法是使用 Twitter 搜索 API 中的 since_id 参数。...since_id 参数可以让我们指定一个推文 ID,并仅获取该推文 ID 之后发布的推文。通过这种方式,我们可以避免获取重复的推文。...,并仅获取该推文 ID 之后发布的推文。...通过这种方式,我们可以避免获取重复的推文。另外,我们还可以使用 max_id 参数来指定一个推文 ID,并仅获取该推文 ID 之前的推文。这也可以用来避免获取重复的推文。

    2.7K00

    AI 赋能多渠道协同钓鱼攻击风险演化与全域防御技术研究

    基于 Microsoft Graph API、FIDO2 Passkey、跨渠道行为关联引擎构建全域协同检测防御框架,配套 Teams 外部消息异常检测、恶意 OAuth 应用识别、WebAuthn 通行密钥注册验证三段可落地代码示例...4.1 全域防御框架分层架构设计框架自上而下分为五层,各层数据互通、规则联动,形成端到端闭环检测能力:全域数据采集层:对接 Microsoft Graph API、邮件网关日志、Teams 审计日志、Azure...4.2 核心模块 1:Microsoft Teams 外部消息异常检测模块(Python+Graph API 代码示例)本模块通过调用微软 Graph API 拉取 Teams 全量外部聊天审计日志,自动识别外部访客批量私信...(client_id, client_secret, tenant_id): """获取Microsoft Graph API访问令牌""" token_url = f"https://login.microsoftonline.com...= get_graph_access_token(client_id, client_secret, tenant_id) risky_chats = detect_risky_teams_chat

    21410

    凭证窃取主导下的现代网络攻击链演化与防御体系构建

    尤其在Microsoft 365、Salesforce、Google Workspace等主流SaaS平台中,一旦主账户凭证失窃,攻击者可在数分钟内完成权限提升、邮箱导出、API调用乃至数据外泄,而平均检测延迟仍超过...典型路径如下:钓鱼获取员工凭证(含MFA绕过,如MFA疲劳攻击);登录云控制台(如Azure AD、AWS IAM);枚举高权限账户或服务主体;申请或窃取OAuth令牌/会话Cookie;通过Graph...此过程中,攻击者无需部署恶意软件,全程利用合法API调用,规避传统EDR检测。思科报告显示,73%的勒索事件中,攻击者在获得凭证后4小时内完成数据加密或外传。...4.2 检测层:行为异常识别用户行为分析(UBA):建立基线模型,监控登录时间、地理位置、设备指纹、API调用频率等维度。...Graph API /users/{id}/revokeSignInSessions;发送Teams通知至用户及IT支持;创建Jira工单要求用户完成安全培训;更新IAM策略,强制启用FIDO2。

    44610

    邮件与 Teams 协同渠道钓鱼一体化检测防御体系研究

    租户侦察与外部访客准入:攻击者通过 Microsoft Graph API 枚举企业租户域名、用户通讯录,确认企业未限制外部访客访问后,注册免费域外账号发起 Teams 私聊邀请;因企业无域名白名单拦截...无实时消息抓取能力:传统邮件防护工具无法调用 Graph API 拉取 Teams 私聊、频道消息内容,外部访客发送的欺诈文本、恶意 URL 完全脱离检测范围;短文本语义检测规则缺失:Teams 会话消息多为短句...本章逐层说明模块功能设计,提供完整轻量化 Python 可运行代码,依托 Microsoft Graph API 实现 Teams 消息拉取、配置审计,可对接 Exchange 邮件网关、企业 SIEM...4.2 第一层:Teams 平台安全基线审计模块(满分 20 分)4.2.1 模块功能设计通过 Microsoft Graph API 自动拉取 Teams 租户外部访问权限、域名白名单、管理员配置责任人三类核心配置.../teams_audit_log/config_baseline_log.txt" def get_graph_token(self): """获取Graph API访问令牌"""

    17410

    博客园api调用实例:获取授权码

    写在前面: 博客园 OpenAPI文档 https://api.cnblogs.com/help 我们在调用博客园相关api时,一般先要获取到token 关于token的获取,官方提供了2种方式: Client_Credentials...但是使用这种方式拿到的access_token调用个别接口时却无法调通(例如:获取当前登录用户信息) 此时需要使用Authorization_Code授权拿到的access_token才行 它的接口文档如下...该接口有一个code参数,它是博客园的授权码,需要通过另一个接口获取:获取授权码 下面讲一下如何获取授权码 获取授权码的接口文档如下 刚开始我用requests在后台请求了这个接口,发现无法得到...client_id=5xxxxx3&scope=openid profile CnBlogsApi offline_access&response_type=code id_token&redirect_uri...__ == '__main__': get_code() 运行这个文件后,会自动打开chrome浏览器,然后跳到登录页面,你手动输入博客园账号密码登陆后,后端就会把code打印出来了 因为每次调用

    1.3K20

    FBI 预警下 Kali365 平台劫持 OutlookOneDrive OAuth 钓鱼攻击与防御研究

    user_code,Kali365 后端 Broker 持续轮询捕获短期 access_token 与长效 PRT 主刷新令牌;第三阶段调用 Microsoft Graph API 全量读取 Outlook...2.2.3 第三阶段:Graph API 批量读取 Outlook 邮件与 OneDrive 文档(数据窃取层)Kali365 内置 Graph API 自动化调用模块,捕获令牌后自动执行标准化数据外渗操作...Microsoft Graph API 访问用户 Outlook、OneDrive、Teams 资源。...3.2.3 Graph API 后渗透数据窃取层(Outlook/OneDrive 资源滥用模块)内置标准化 Microsoft Graph API 调用封装接口,捕获令牌后自动执行批量数据外渗,预设三类高敏感权限调用模板...:通过 Microsoft Graph API 或 PowerShell 脚本关闭全租户设备授权流,仅企业合规硬件 Teams 终端、智能打印机等刚需设备通过条件访问策略白名单放行;纯网页办公、无硬件设备场景直接全局禁用

    21610

    Kali365 钓鱼平台针对 Microsoft 365 的攻击机理与闭环防御体系研究

    Microsoft Graph 接口访问邮箱、云盘资源。...阶段 5:账户持久驻留与敏感数据窃取(危害爆发层)攻击者利用捕获的令牌调用 Microsoft Graph API,无需再次完成任何 MFA 校验即可执行全量操作:导出全部历史邮件、下载 OneDrive...4.3 Microsoft Graph OAuth 令牌异常审计代码基于微软 Graph API 拉取租户 OAuth 授权日志,批量检测短时间多 IP 复用刷新令牌、批量文件下载等高风险行为,用于事后入侵溯源与实时账户告警...: str, tenant_id: str): self.graph_api_url = "https://graph.microsoft.com/v1.0" self.auth_header...__main__": AUDIT_TOKEN = "YOUR_MICROSOFT_GRAPH_AUDIT_TOKEN" TENANT_ID = "YOUR_TENANT_UUID" auditor

    18510

    设备代码钓鱼攻击对Microsoft 365 OAuth授权机制的威胁分析与防御策略

    ,获取device_code和user_code;通过钓鱼邮件、Teams消息或短信向目标用户发送诱导信息,例如:“您的账户需进行安全验证,请立即访问 https://microsoft.com/devicelogin...并输入代码:ABC123”;用户信以为真,在微软官方页面输入代码并完成MFA;攻击者轮询令牌端点,成功获取access_token与refresh_token;利用令牌调用Microsoft Graph...假设攻击者已注册一个Azure AD应用,client_id为“a1b2c3d4-5678-90ef-ghij-klmnopqrstuv”,并申请了以下API权限:Microsoft Graph: Mail.ReadWrite...= "a1b2c3d4-5678-90ef-ghij-klmnopqrstuv"TENANT_ID = "common" # 或指定租户IDSCOPE = "https://graph.microsoft.com...随后,攻击者可使用该令牌调用Graph API:# Example: Read user's mailboxheaders = {'Authorization': f'Bearer {token_json

    55910

    俄罗斯国家级黑客组织借“设备代码钓鱼”潜入全球政企云邮箱,安全界拉响新型OAuth攻击警报

    # 攻击者侧:使用Microsoft Graph API发起设备代码请求(简化示例)import requestsclient_id = "attacker-controlled-app-id" # 攻击者注册的恶意应用...breaktime.sleep(5)拿到Token后,攻击者即可调用Microsoft Graph API,读取邮件、日历、OneDrive文件、Teams消息,甚至发送新邮件冒充受害者——全程无需知道密码...邮件安全网关:钓鱼邮件来自真实邮箱,内容无恶意附件或链接(指向的是微软官方域名),难以拦截;MFA:用户确实在微软官网完成了交互式登录,MFA已通过;SIEM/SOAR:后续的API调用(如读取邮件)来自微软数据中心...例如,若某账户在短时间内从不同国家调用Graph API,即使Token合法,也应触发二次验证。(4)员工意识培训需升级传统“别点可疑链接”已不够。...培训应聚焦:任何要求“输入代码到微软登录页”的请求都需高度警惕;即使链接是 microsoft.com,也可能被用于授权恶意应用;授权前务必确认应用名称是否可信(如“Microsoft Teams” vs

    54510

    OAuth 设备码流滥用下 Microsoft 365 钓鱼攻击机理与防御研究

    4.2 设备码授权异常检测代码示例以下基于 Microsoft Graph API 实现设备码授权异常监测,可集成至企业安全平台:import requestsimport datetimefrom datetime...= "https://graph.microsoft.com/.default"# 获取访问令牌def get_graph_token(): url = f"https://login.microsoftonline.com...": f"Bearer {token}"} url = f"https://graph.microsoft.com/v1.0/users/{user_id}/revokeSignInSessions...for user {user_id}, status code: {code}")# 调用示例if __name__ == "__main__": token = get_graph_token(...5.2 技术层:监测、审计与响应一体化实时监测:部署基于 Graph API 的日志采集与异常检测,实时发现高频授权、陌生应用、境外 IP 等行为;全量审计:启用 Microsoft Purview 审计日志

    27710

    邮件轰炸与仿冒 IT 支持驱动的 Microsoft Teams 钓鱼激增及防御研究

    关键词:Microsoft Teams;钓鱼攻击;邮件轰炸;IT 支持仿冒;远程工具滥用;防御体系1 引言企业数字化转型推动 Microsoft Teams 等协作平台深度嵌入日常办公流程,平台内通信因具备内部属性...终端控制与权限获取攻击者接管桌面后,快速查看系统信息、浏览器保存密码、共享目录、配置文件,获取内网权限与凭证。...6 防御代码与配置实现(可直接部署)6.1 Teams 外部消息异常检测(Python+Graph API)import requestsimport json# 接入Microsoft Graph API...}"} url = "https://graph.microsoft.com/v1.0/auditLogs/signIns" response = requests.get(url, headers...登录异常" }) return risky_items# 测试调用(需替换有效Token)if __name__ == "__main__": token =

    32910
    领券