收录于话题
#信息收集 1 个内容
#渗透技巧 7 个内容 
点击蓝字·关注我们 
全文 313 字,预计阅读时间 2 分钟 
前言 

利用工具 








免责声明
信息收集的文章和工具已经数不胜数,但是主要还停留在那些有限的方法,本文将介绍一种新颖的DNS侦查方式进行信息收集。
Azure/AWSAADInternals
收集
如果目标机器部署在 Azure/AWS 上,我们就可以使用AADInternals这个PowerShell模块,收集一波归属此目标的一些域名
- microsoft.com
- fireeye.com
AADInternals
安装方法
https://o365blog.com/aadinternals/#installation
使用方法:
Get-AADIntTenantDomains -Domain company.com
参考链接
https://twitter.com/lkarlslund/status/1458438984380583937https://o365blog.com/aadinternals/#get-aadinttenantdomainshttps://azure.microsoft.com/zh-cn/
本公众号内的文章及工具仅提供学习用途,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及文章作者不为此承担任何责任。