对内网环境中的 Exchange 可以尝试遍历ip地址,收集https:\\ip\owa的返回信息判断。...2、端口与服务
Exchange 的正常运行需要多个服务与功能组件之间相互依赖与协调,因此,安装了 Exchange 的服务器上会开放某些端口对外提供服务,不同的服务与端口可能取决于服务器所安装的角色、...因此如果直接使用 owa 页面爆破,用户名需要尝试全部三种方式。
爆破方式使用 burp 即可,通过返回包长短即可判断成功与否。...Exchange Web Service,实现客户端与服务端之间基于HTTP的SOAP交互
/mapi Outlook连接 Exchange 的默认方式,在2013和2013之后开始使用,2010 sp2...同样支持
/Microsoft-Server-ActiveSync 用于移动应用程序访问电子邮件
/OAB “Offline Address Book” 用于为Outlook客户端提供地址簿的副本,减轻