J'ai conçu un lab interactif sur Kali365 (comme j'aime le faire), le kit de phishing qui fait beaucoup parler depuis l'alerte FBI du 21 mai.
Device Code Flow, vol de tokens OAuth, contournement du MFA… tout y est : chaîne d'attaque, quiz, simulateur d'accès conditionnel et requêtes KQL prêtes à l'emploi.