Hunt M365

Microsoft 365 / Entra ID attack - tenant discovery, user enumeration via OneDrive differential (2026 verified), AADSTS code reference, Smart Lockout math (hard cap 1-2 attempts/user), ROPC validation, Conditional Access mapping. Wiki-first, FIND schema output.

Encod3d-Sec Updated

File contents

Encod3d-Sec/TORCH/tree/main/skills/hunt/hunt-m365 commit 7e0cd67954

Frequently asked questions

npx skillmds@latest add encod3d-sec/hunt-m365