对内网环境中的 Exchange 可以尝试遍历ip地址,收集https:\\ip\owa的返回信息判断。...1、owa登录爆破
通常情况下,Exchange 系统是不会对邮箱登录次数做限制的,因此,利用大字典来进行爆破,是最为简易和最为常见的一种突破方法。...因此如果直接使用 owa 页面爆破,用户名需要尝试全部三种方式。
爆破方式使用 burp 即可,通过返回包长短即可判断成功与否。...1、通过Outlook Web Access(OWA)
需要获得邮件用户的明文口令,登录OWA后,选择联系人->All Users。...https://domainname/owa/#path=/people
使用该目录获取通讯录列表,可以通过burp修改返回邮件地址数量导出。之后使用正则匹配即可,但操作相对繁琐。