之前这个A1全局被封过,然后提权解开了。
今天登录的时候发现管理员账户可以登录portal.office.com,但是无法登录portal.azure.com, 无法登录portal.azure.com也是很奇怪的,账户密码输完,确认,提示是否记住账号,确认,然后被blocked。 一般A1被封都是账号密码输完,提示被blocked。 用其他账号登录之后可以看到此账号登录失败的原因是The guest user account is disabled 但是该账户在aad里面确认是member,不是guest,莫名其妙,有没有大佬解惑? |
补充个图 |
这种还有救吗
|
有API的话,可以尝试提权普通用户 |