Exchange Web Service,实现客户端与服务端之间基于HTTP的SOAP交互
/mapi Outlook连接 Exchange 的默认方式,在2013和2013之后开始使用,2010 sp2...https://domainname/owa/#path=/people
使用该目录获取通讯录列表,可以通过burp修改返回邮件地址数量导出。之后使用正则匹配即可,但操作相对繁琐。...因此,并不推荐使用。
2、通过 Exchange Web Service(EWS)
通过EWS接口,可以实现客户端与服务端之间基于HTTP的SOAP交互。...2013及以上
对于 Exchange 2013及更高版本,无法使用查看文件夹的方式直接导出全部通讯录,但是可以使用FindPeople操作实现。...同时,如果 ldap 配置不当,存在未授权访问漏洞,可以直接通过 389 端口获取用户列表。
可以在获得有效账户后使用工具获取用户列表.