服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

一款OutLook信息收集工具(附下载地址)

日期: 来源:黑白之道收集编辑:

OutLook

这是一款burp插件,用于Outlook用户信息收集,在已登录Outlook账号后,可以使用该

插件自动爬取所有联系人的信息

安装

在burp扩展面板加载jar即可

功能介绍

All Users

加载插件后,进入Outlook联系人面板,点击All Users

在burp中 Proxy -> HTTP history 筛选api接口

/owa/service.svc?action=FindPeople&app=People

选中该请求,右键菜单 Extensions -> OutLook information collection -> Do OoutLook Email scan -> FindPeople scan

会在 Extender -> Extensions -> OutLook information collection -> Output 中显示扫描进度

插件会自动爬取所有数据包并生成目录树,可以查看每一个请求响应包

右击该请求会弹出右键菜单,选择获取所有用户邮箱,即可获得所有的邮箱

注意

该Api会有大量相同url,不同的Post提交参数,如果选错了Api接口,会有弹窗提示

联系人信息

必须在加载 All Users的所有数据包才能正常使用,联系人信息基于All Users数据包信息,如果未进行第一步操作会有弹窗提醒

在burp中 Proxy -> HTTP history 筛选api接口

/owa/service.svc?action=GetPersona&app=People

选中该请求,右键菜单 Extensions -> OutLook information collection -> All GetPersona scan

会在 Extender -> Extensions -> OutLook information collection -> Output 中显示扫描进度

插件会自动爬取所有数据包并生成目录树,可以查看每一个请求响应包

右击该请求会弹出右键菜单,选择获取 All User个人信息,可获取所有联系人信息

数据保存

在数据展示面板,可以在表格任意位置,右键导出数据到表格,会自动生成表格在burp当前目录,文件名使用UUID,不用担心重复,除非你是欧皇φ(* ̄0 ̄)

下载地址:
https://github.com/KrystianLi/OutLook

文章来源:作者:KrystianLi

转载于:https://github.com/KrystianLi/OutLoo


黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

多一个点在看多一条小鱼干

相关阅读

  • 【知识】从材料科学的角度看炼钢

  • 来源:轧钢之家点击查看,往期回顾【技能】SCI论文经典词和句型,太有用!【技能】免费下载100+页精美PPT模板【技能】透射电镜TEM衍射斑点标定【知识】学材料,必备的基础知识!【知识
  • 男生大喊“我爸是干部”?校方回应

  • 2月27日,针对网传“男生进女寝喊我爸是干部”一事,广州华商职业学院发布情况说明,该生父亲是省内工人,并非“国家领导干部”。该生是在值班老师陪同下于当天12时许进
  • 明起,香港全面取消

  • 据人民日报客户端消息,香港特区行政长官李家超今日(28日)宣布,由于目前香港疫情整体风险可控,从3月1日起解除所有场所的“口罩令”,在室内、户外及乘坐公共交通工具时均不
  • 最新通报:拾金不昧行为属实

  • 近日,大连一饭店保洁员捡到2万元现金报警后被开除引发关注。2月27日下午,大连西岗区市场监督管理局发布通报:2023年2月26日上午,针对“紫航海鲜大饭店保洁员被开除”事件,西
  • 400枚!日本计划购买

  • 据人民日报客户端消息,日本共同社报道,27日召开的日本众议院预算委员会理事会上,就日本政府计划引进美制“战斧”巡航导弹用作反击能力(对敌基地攻击能力)装备,日本执政党方面
  • 倒计时2天!抓紧参与

  • 天气晴好,暖意融融~此等好时光,怎可家中空坐?
    武汉大学早樱已经开放

    武汉花博汇里的山樱花嫣红如霞仿若金钟倒挂,明艳动人

    枝江同心花海五百多亩樱花已经禁
  • 最新消息:正接受调查

  • 26日晚,华兴资本发布内幕消息称,公司一直尝试联系并确认包凡的情况。董事会已获悉,包凡目前正配合中国有关机关的调查。
    华兴资本控股董事会重申,该集团(即华兴资本
  • “法定半天假”要来了!不调休

  • 假期要来了!
    3月8日
    “三八”国际劳动妇女节妇女放假半天不调休
    《全国年节及纪念日放假办法》第三条规定三八妇女节是部分公民放假的节日因此妇女节
  • 警方通报:撤销处罚,当面道歉

  • 2月26日,据四川宜宾市公安局翠屏分局官方微博 @翠屏公安 通报,针对网友关注的“男子在自家鱼塘电鱼被处罚”事件,经市区两级公安机关法制部门核查会审,认定该起案
  • 今日启动!王霜任形象大使

  • 建设高配优质的足球场地,提供智慧便捷的踢球服务,打造贯穿全年的民间杯赛,构建全省领先的青少年足球培养体系......2月26日,武汉市汉阳区举办足球友好城建设启动仪

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 一款OutLook信息收集工具(附下载地址)

  • OutLook这是一款burp插件,用于Outlook用户信息收集,在已登录Outlook账号后,可以使用该插件自动爬取所有联系人的信息安装在burp扩展面板加载jar即可功能介绍All Users加载插件
  • 细述SQL注入攻击杀伤链的七个步骤

  • 网络攻击会对一家组织的系统造成巨大的破坏,而且近些年来越来越频繁。SQL注入攻击是一种破坏性特别大的攻击。这种形式的攻击指,通过使用结构化查询语言(SQL),利用网站或应用程序