但是此方法不推荐使用端口扫描容易流量异常被发现,尤其是使用nmap。...爆破方式使用 burp 即可,通过返回包长短即可判断成功与否。...使用该接口下载邮件时,还可以不触发 已读/未读 标签变更。...的情况下触发规则条件才有效,在未使用 Outlook 的情况下无法触发动作;但是,用户通过其他客户端(如 OWA )接收浏览了该邮件,而后打开了Outlook,仍然可以触发该动作发生(只要这封邮件没有在打开...邮件伪造
传统套路,不赘述。
对于Exchange邮箱系统,拥有Domain admin权限的域用户,可通过outlook直接指定发件人,伪造任意发件人发送邮件。