T1550.001_application-access-token - 使用被盗应用访问令牌进行身份验证绕过
使用被盗的应用访问令牌绕过身份验证,访问受限账户、信息或服务。
标签
更新于: 2026-05-28该技能可以做什么
- 窃取应用访问令牌
- 绕过身份验证流程
- 访问受限账户
- 访问受限信息
- 访问受限服务
- 授权 API 请求
- 使用 OAuth 访问令牌
- 搜索邮件
- 枚举联系人
- 触发密码重置
- 请求短期访问令牌
- 使用令牌请求数据
- 使用令牌执行操作
- 创建联邦用户会话
输入
- 目标环境
- SaaS 系统
- 容器系统
- IaaS 系统
- OAuth 访问令牌
- 云电子邮件服务
- 用户账户
- 刷新令牌
- REST API
- AWS API 凭证
- AWS API 调用
- 用户权限
- 云账户
- 用户凭证
- 服务提供商
- 网络边界
- 审计日志
- 第三方应用程序
- 企业策略
- 用户电子邮件
输出
- 对资源的访问
- 对功能的长期访问
- 对服务的扩展访问
- 短期访问令牌
- 来自服务的数据
- 用户执行的操作
- 联邦用户会话
- 审计报告
- 加密的电子邮件通信
要求
- SaaS 环境
- 容器环境
- IaaS 环境
- Office Suite
- 身份提供商
- OAuth 框架
- AWS 环境
- GCP 环境
- 用户权限
- 数据边界
- 令牌绑定策略
- 文件加密
