zoukankan      html  css  js  c++  java
  • 使用Metasploit收集邮箱信息

    Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。

    使用步骤:

    启动msfconsole:

    # service postgresql start
    # msfconsole
    

    搜索模块:

    msf > search gather auxiliary
    

    找到search_email_collector:

    使用search_email_collector:

    msf > use auxiliary/gather/search_email_collector
    

    注:如果你不能使用google搜素,把SEARCH_GOOGLE设置为false:

     > set SEARCH_GOOGLE false
    

    要收集某个域名的邮箱信息:

    > set DOMAIN your_target.com
    

    开始收集:

    > run
    

    由于使用搜索引擎,所以并不保证100%可靠。

    黑客可以利用这些信息进行网络钓鱼,骗取个人信息。其实这种攻击是社会工程学攻击中最不危险的一种。

    类似的工具还有theharvester:

    # theharvester
    # theharvester -d microsoft.com -l 500 -b google -h myresults.html
    # theharvester -d microsoft.com -b pgp
    # theharvester -d microsoft -l 200 -b linkedin
    # theharvester -d apple.com -b googleCSE -l 500 -s 300
    
  • 相关阅读:
    类的设计问题
    php数组存在重复的相反元素,去重复
    常用JS验证函数总结
    python常用模块
    re 模块
    logging 模块
    configparser模块
    python 文件处理
    第15章-输入/输出 --- 理解Java的IO流
    第10章-验证框架 --- 验证器类型
  • 原文地址:https://www.cnblogs.com/daoyi/p/shi-yongMetasploit-shou-ji-you-xiang-xin-xi.html
Copyright © 2011-2022 走看看