以前的天气获取方式已经不支持了,虽然能获取到数据,但是获取到的信息已经不对了。 中国天气网提供的最新接口需要数据请求秘钥key。...而且有效期只有7天,用完了还要重新购买,很麻烦,但是获取到的内容绝对是最全,最专业的。 所以还是为大家介绍一下中国天气网接口的调用。...最新api接口调用 最新接口的调用方法可以在首页帮助进行查看。 ? 使用说明里有接口调用方法。 ? 还告诉你哪个模块里的哪个代码都代表了什么。...城市id获取方法: 直接在中国天气网官网搜索北京天气,地址就有对应的id。 ? 使用方法: http://api.weatherdt.com/common/?...area=101010100&type=forecast&key=3047a01c7102694b4c4bb3b10c3c5ca9 area地区ID。多个的话用|隔开 type查阅类型。
5 基于 Microsoft Graph API 的监控检测代码实现为验证行为监控模块的技术可行性,本文基于 Python 语言与 Microsoft Graph API 开发一套轻量化 Teams 钓鱼监控系统...5.2 完整代码实现5.2.1 令牌获取与基础工具类该模块实现 Azure AD OAuth2.0 身份认证,获取 Graph API 访问令牌,为后续数据查询提供身份凭证。...ID"CLIENT_SECRET = "Azure应用客户端密钥"# Graph API基础地址GRAPH_BASE_URL = "https://graph.microsoft.com/v1.0"#...() -> str: """ 获取Microsoft Graph API访问令牌 :return: 有效的access_token字符串 """ # 接口请求参数 payload...获取访问令牌 token = get_graph_access_token() if not token: print("程序终止:无法获取Graph API令牌")
#include <string> #include<iostream> #include<windows.h> #include <sstream> usi...
此外,本文提供了基于Microsoft Graph API的模拟集成代码示例,以验证该防御架构的技术可行性与扩展性,旨在为构建适应多平台威胁环境的现代网络安全体系提供理论依据与实践参考。...Graph API。...一旦触发报告动作,系统会立即调用Microsoft Graph API获取该消息的元数据。...5 技术实证:基于Graph API的报告模块实现为了具体展示如何在技术层面实现类似KnowBe4 PAB的功能,本节提供一个基于Python和Microsoft Graph API的代码示例。...: str, message_id: str) -> Optional[Dict[str, Any]]: """ 通过Graph API获取消息的详细信息及元数据
统一处置的闭环防御框架,并提供可部署的消息风险识别、Graph API 对接、威胁上报代码实现。...数据采集层:通过 Graph API 获取消息元数据、发送者、上下文、链接 / 文件信息。检测分析层:域名风险、号码信誉、文本语义、行为特征综合判定。...6 防御系统关键技术与代码实现6.1 技术架构系统基于 Microsoft Graph API 实现消息读取与操作,结合风险检测模型判定威胁,通过 PAB 收集上报,后端服务完成自动化处置,支持与安全编排...(test_msg) print(f"风险检测结果:{'存在钓鱼威胁' if result else '安全'}")6.3 基于 Graph API 的消息获取与上报import requestsimport...= f"https://graph.microsoft.com/v1.0/chats/{chat_id}/messages/{message_id}" headers = {"Authorization
文中嵌入基于 Python+Microsoft Graph API 的恶意邮件识别、异常 OAuth 令牌检测、伪微软域名同源校验三段工程化代码,完成防御方案落地验证;反网络钓鱼技术专家芦笛指出,Kali365...步骤 4:Kali365 后端持续轮询微软 token 获取接口,一旦用户完成授权,接口返回永久有效 refresh_token 与短期 access_token,攻击者保存令牌至 C2 服务器,无需用户明文账号密码即可调用...Microsoft Graph API 读取邮箱、OneDrive 全部文件。...第二,Outlook 日历、Teams 开放生态漏洞:Microsoft365 为提升协作便捷性,默认开放第三方应用接入、外部文档共享权限,攻击者可依托开放 API 创建恶意共享文档、日历邀约,平台未对外链域名做自动恶意判定...GRAPH_URL = "https://graph.microsoft.com/v1.0"def get_tenant_admin_token(): """获取管理员Graph凭证,用于令牌撤销与登录日志查询
问题背景在使用 Twitter 搜索 API 获取推文时,我们可能会遇到重复获取相同推文的问题。这可能会导致我们在处理推文时出现数据丢失或重复的情况。...为了解决这个问题,我们需要找到一种方法来避免获取重复的推文。2. 解决方案一种解决方法是使用 Twitter 搜索 API 中的 since_id 参数。...since_id 参数可以让我们指定一个推文 ID,并仅获取该推文 ID 之后发布的推文。通过这种方式,我们可以避免获取重复的推文。...,并仅获取该推文 ID 之后发布的推文。...通过这种方式,我们可以避免获取重复的推文。另外,我们还可以使用 max_id 参数来指定一个推文 ID,并仅获取该推文 ID 之前的推文。这也可以用来避免获取重复的推文。
基于 Microsoft Graph API、FIDO2 Passkey、跨渠道行为关联引擎构建全域协同检测防御框架,配套 Teams 外部消息异常检测、恶意 OAuth 应用识别、WebAuthn 通行密钥注册验证三段可落地代码示例...4.1 全域防御框架分层架构设计框架自上而下分为五层,各层数据互通、规则联动,形成端到端闭环检测能力:全域数据采集层:对接 Microsoft Graph API、邮件网关日志、Teams 审计日志、Azure...4.2 核心模块 1:Microsoft Teams 外部消息异常检测模块(Python+Graph API 代码示例)本模块通过调用微软 Graph API 拉取 Teams 全量外部聊天审计日志,自动识别外部访客批量私信...(client_id, client_secret, tenant_id): """获取Microsoft Graph API访问令牌""" token_url = f"https://login.microsoftonline.com...= get_graph_access_token(client_id, client_secret, tenant_id) risky_chats = detect_risky_teams_chat
尤其在Microsoft 365、Salesforce、Google Workspace等主流SaaS平台中,一旦主账户凭证失窃,攻击者可在数分钟内完成权限提升、邮箱导出、API调用乃至数据外泄,而平均检测延迟仍超过...典型路径如下:钓鱼获取员工凭证(含MFA绕过,如MFA疲劳攻击);登录云控制台(如Azure AD、AWS IAM);枚举高权限账户或服务主体;申请或窃取OAuth令牌/会话Cookie;通过Graph...此过程中,攻击者无需部署恶意软件,全程利用合法API调用,规避传统EDR检测。思科报告显示,73%的勒索事件中,攻击者在获得凭证后4小时内完成数据加密或外传。...4.2 检测层:行为异常识别用户行为分析(UBA):建立基线模型,监控登录时间、地理位置、设备指纹、API调用频率等维度。...Graph API /users/{id}/revokeSignInSessions;发送Teams通知至用户及IT支持;创建Jira工单要求用户完成安全培训;更新IAM策略,强制启用FIDO2。
租户侦察与外部访客准入:攻击者通过 Microsoft Graph API 枚举企业租户域名、用户通讯录,确认企业未限制外部访客访问后,注册免费域外账号发起 Teams 私聊邀请;因企业无域名白名单拦截...无实时消息抓取能力:传统邮件防护工具无法调用 Graph API 拉取 Teams 私聊、频道消息内容,外部访客发送的欺诈文本、恶意 URL 完全脱离检测范围;短文本语义检测规则缺失:Teams 会话消息多为短句...本章逐层说明模块功能设计,提供完整轻量化 Python 可运行代码,依托 Microsoft Graph API 实现 Teams 消息拉取、配置审计,可对接 Exchange 邮件网关、企业 SIEM...4.2 第一层:Teams 平台安全基线审计模块(满分 20 分)4.2.1 模块功能设计通过 Microsoft Graph API 自动拉取 Teams 租户外部访问权限、域名白名单、管理员配置责任人三类核心配置.../teams_audit_log/config_baseline_log.txt" def get_graph_token(self): """获取Graph API访问令牌"""
摘要混合办公模式普及使 Microsoft Teams 成为企业核心协作载体,但其外部通信开放、信任环境易被滥用,正成为钓鱼攻击高发通道。...Microsoft Teams 依托 Microsoft 365 生态渗透度高,用户默认内部渠道可信、外部联系安全,导致警惕性下降、攻击成功率上升。...4.2 基于 Microsoft Graph API 的外部消息获取import requestsimport jsonfrom datetime import datetime, timedelta#...= "https://graph.microsoft.com/.default"# 获取访问令牌def get_graph_token(): url = f"https://login.microsoftonline.com...start_time.isoformat() + "Z" end_str = end_time.isoformat() + "Z" # 筛选外部用户消息 url = ( f"https://graph.microsoft.com
写在前面: 博客园 OpenAPI文档 https://api.cnblogs.com/help 我们在调用博客园相关api时,一般先要获取到token 关于token的获取,官方提供了2种方式: Client_Credentials...但是使用这种方式拿到的access_token调用个别接口时却无法调通(例如:获取当前登录用户信息) 此时需要使用Authorization_Code授权拿到的access_token才行 它的接口文档如下...该接口有一个code参数,它是博客园的授权码,需要通过另一个接口获取:获取授权码 下面讲一下如何获取授权码 获取授权码的接口文档如下 刚开始我用requests在后台请求了这个接口,发现无法得到...client_id=5xxxxx3&scope=openid profile CnBlogsApi offline_access&response_type=code id_token&redirect_uri...__ == '__main__': get_code() 运行这个文件后,会自动打开chrome浏览器,然后跳到登录页面,你手动输入博客园账号密码登陆后,后端就会把code打印出来了 因为每次调用
然后在“应用信息”下的“高级信息”点击“编辑”按钮,将“授权回调页面”设置为:https://api.weibo.com/oauth2/default.html,将“取消授权回调页”也设置为:https...://api.weibo.com/oauth2/default.html。...2认证,我理解为就是用户访问我的应用后将页面导向新浪服务器然后用户输入信息到新浪服务器后授权给我的应用访问用户数据,这里我将的微博授权给下面的程序了),授权后浏览器中的URL类似:https://api.weibo.com...'xxxxxxxx'#注意替换这里为自己申请的App信息 APP_SECRET = 'xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx' CALLBACK_URL = 'https://api.weibo.com...拿上边代码为例,这里我们获取的信息有: ?
user_code,Kali365 后端 Broker 持续轮询捕获短期 access_token 与长效 PRT 主刷新令牌;第三阶段调用 Microsoft Graph API 全量读取 Outlook...2.2.3 第三阶段:Graph API 批量读取 Outlook 邮件与 OneDrive 文档(数据窃取层)Kali365 内置 Graph API 自动化调用模块,捕获令牌后自动执行标准化数据外渗操作...Microsoft Graph API 访问用户 Outlook、OneDrive、Teams 资源。...3.2.3 Graph API 后渗透数据窃取层(Outlook/OneDrive 资源滥用模块)内置标准化 Microsoft Graph API 调用封装接口,捕获令牌后自动执行批量数据外渗,预设三类高敏感权限调用模板...:通过 Microsoft Graph API 或 PowerShell 脚本关闭全租户设备授权流,仅企业合规硬件 Teams 终端、智能打印机等刚需设备通过条件访问策略白名单放行;纯网页办公、无硬件设备场景直接全局禁用
然而,近期多起安全事件表明,攻击者正通过滥用Microsoft Entra ID(原Azure AD)的OAuth 2.0授权框架,绕过MFA保护,直接获取对Microsoft 365账户的持久化访问权限...(Access Token)与刷新令牌(Refresh Token);应用使用令牌调用Microsoft Graph API。...3.3 令牌获取与持久化访问用户点击“同意”后,Microsoft将授权码发送至redirect_uri。...所有API调用均来自微软合法IP,难以被网络层检测。...3.4 数据窃取与横向移动获得令牌后,攻击者可调用Microsoft Graph API执行以下操作:# 读取最新100封邮件Invoke-RestMethod -Uri "https://graph.microsoft.com
Microsoft Graph 接口访问邮箱、云盘资源。...阶段 5:账户持久驻留与敏感数据窃取(危害爆发层)攻击者利用捕获的令牌调用 Microsoft Graph API,无需再次完成任何 MFA 校验即可执行全量操作:导出全部历史邮件、下载 OneDrive...4.3 Microsoft Graph OAuth 令牌异常审计代码基于微软 Graph API 拉取租户 OAuth 授权日志,批量检测短时间多 IP 复用刷新令牌、批量文件下载等高风险行为,用于事后入侵溯源与实时账户告警...: str, tenant_id: str): self.graph_api_url = "https://graph.microsoft.com/v1.0" self.auth_header...__main__": AUDIT_TOKEN = "YOUR_MICROSOFT_GRAPH_AUDIT_TOKEN" TENANT_ID = "YOUR_TENANT_UUID" auditor
,获取device_code和user_code;通过钓鱼邮件、Teams消息或短信向目标用户发送诱导信息,例如:“您的账户需进行安全验证,请立即访问 https://microsoft.com/devicelogin...并输入代码:ABC123”;用户信以为真,在微软官方页面输入代码并完成MFA;攻击者轮询令牌端点,成功获取access_token与refresh_token;利用令牌调用Microsoft Graph...假设攻击者已注册一个Azure AD应用,client_id为“a1b2c3d4-5678-90ef-ghij-klmnopqrstuv”,并申请了以下API权限:Microsoft Graph: Mail.ReadWrite...= "a1b2c3d4-5678-90ef-ghij-klmnopqrstuv"TENANT_ID = "common" # 或指定租户IDSCOPE = "https://graph.microsoft.com...随后,攻击者可使用该令牌调用Graph API:# Example: Read user's mailboxheaders = {'Authorization': f'Bearer {token_json
# 攻击者侧:使用Microsoft Graph API发起设备代码请求(简化示例)import requestsclient_id = "attacker-controlled-app-id" # 攻击者注册的恶意应用...breaktime.sleep(5)拿到Token后,攻击者即可调用Microsoft Graph API,读取邮件、日历、OneDrive文件、Teams消息,甚至发送新邮件冒充受害者——全程无需知道密码...邮件安全网关:钓鱼邮件来自真实邮箱,内容无恶意附件或链接(指向的是微软官方域名),难以拦截;MFA:用户确实在微软官网完成了交互式登录,MFA已通过;SIEM/SOAR:后续的API调用(如读取邮件)来自微软数据中心...例如,若某账户在短时间内从不同国家调用Graph API,即使Token合法,也应触发二次验证。(4)员工意识培训需升级传统“别点可疑链接”已不够。...培训应聚焦:任何要求“输入代码到微软登录页”的请求都需高度警惕;即使链接是 microsoft.com,也可能被用于授权恶意应用;授权前务必确认应用名称是否可信(如“Microsoft Teams” vs
4.2 设备码授权异常检测代码示例以下基于 Microsoft Graph API 实现设备码授权异常监测,可集成至企业安全平台:import requestsimport datetimefrom datetime...= "https://graph.microsoft.com/.default"# 获取访问令牌def get_graph_token(): url = f"https://login.microsoftonline.com...": f"Bearer {token}"} url = f"https://graph.microsoft.com/v1.0/users/{user_id}/revokeSignInSessions...for user {user_id}, status code: {code}")# 调用示例if __name__ == "__main__": token = get_graph_token(...5.2 技术层:监测、审计与响应一体化实时监测:部署基于 Graph API 的日志采集与异常检测,实时发现高频授权、陌生应用、境外 IP 等行为;全量审计:启用 Microsoft Purview 审计日志
关键词:Microsoft Teams;钓鱼攻击;邮件轰炸;IT 支持仿冒;远程工具滥用;防御体系1 引言企业数字化转型推动 Microsoft Teams 等协作平台深度嵌入日常办公流程,平台内通信因具备内部属性...终端控制与权限获取攻击者接管桌面后,快速查看系统信息、浏览器保存密码、共享目录、配置文件,获取内网权限与凭证。...6 防御代码与配置实现(可直接部署)6.1 Teams 外部消息异常检测(Python+Graph API)import requestsimport json# 接入Microsoft Graph API...}"} url = "https://graph.microsoft.com/v1.0/auditLogs/signIns" response = requests.get(url, headers...登录异常" }) return risky_items# 测试调用(需替换有效Token)if __name__ == "__main__": token =