- но для Exchange Online M365
это видел https://illusive.com/blog/threat-research-blog/mailsniper-you-can-teach-an-old-dog-new-tricks-pwn-o365-based-organizations-by-leveraging-prt-based-sso/
но там больше про admin impersonate, а надо просто посмотреть реакцию siem на попытку просто выгрузить gal
есть какие-то варианты?
Не понял вопроса. Попробуй поюзать ruler. Тоже умеет дампить gal
Обсуждают сегодня