zoukankan
html css js c++ java
如何伪造邮箱
涉及到知识点:近似域名、邮件服务器搭建、钓鱼邮箱平台搭建
伪造邮箱所用平台:Gophish
近似域名介绍
:比如我想对一个邮件格式为:
xxx@tools.com
的公司人员进行钓鱼,那么需要去godaddy购买专门的域名,而这些专门的域名与tools.com及其相似,比如:t00ls.com、tooIs.com等,能达到混淆视听以假乱真的域名。
将购买的近似域名与vps进行DNS解析绑定
邮件服务器搭建:
第一步:安装postfix
apt install postfix
第二步:安装mailx软件包
apt install mailutils
第三步:添加测试用户
useradd –m –s /bin/bash fmaster
passwd fmaster
第四步:测试
报250表示成功,此时查看一下QQ邮箱收到邮件服务器发来的信息:
尝试回复一封邮件,看看服务器是否能收到:
内容都是base64加密的,解密后得到我们发的邮件内容
这样我们的邮件服务器就搭建好了
Gophish平台搭建和使用:
第一步下载安装包:
地址
https://github.com/gophish/gophish/releases/
下载适合自己的安装包
第二步修改config.json:
admin_server的listen_url设置为0.0.0.0:443 phish_server的listen_url设置为0.0.0.0:80,如果80端口冲突可以设置为81
第三步 赋予执行权限并执行
chmod +x gophish
./gophish
第四步 访问后台
访问ip:443,进入后台页面 默认账号密码:admin gophish
gophish平台使用
第一步:修改密码
第二步:编辑
Sending Profiles
这个页面是设置发件人的,这里我伪装为
luojun@supermanfamily.com
,由于我们的Gophish服务器跟邮件服务器搭在同一台VPS上面,所以在这里填写127.0.0.1就好。Send Test Email测试一下:能够正常收到测试邮件,QQ邮箱并没有将其列入垃圾邮箱
第三步 编辑Email Templates
此处是编辑邮件模板的,可以添加附件
第四步 编辑Users&Groups
第五步 编辑Landing Pages
编辑登陆页面,可以随意填写
第六步 编辑Campaigns发送邮件
URL处填写config.json中设置的第二个地址,如下图
设置好了之后按Launch Campaign,查看自己的邮箱
接下来就是设置编辑好自己的钓鱼链接或者木马文件附件就好
查看全文
相关阅读:
加沙地带
特拉维夫以色列第二大城市,滨临东地中海,以色列最为国际化的经济中心
1980年,以色列国会立法确定耶路撒冷是该国“永远的与不可分割的首都”。而巴勒斯坦自治政府也宣布耶路撒冷将是未来巴勒斯坦国的首都。在21世纪,耶路撒冷仍然是巴以冲突的中心。
delete
NUnit -- Test discovery or execution might not work for this project
HearthBuddy中_settings.txt的更详细参数解释
WPF global exception handler
sftp winscp
cdn and fallback
What happens in an async method
原文地址:https://www.cnblogs.com/sup3rman/p/12598632.html
最新文章
鹅厂优文 | 怎样用AI运维
大年初一微信闪退?看看如何修复的
深度解析!短视频如何成为现象级产品
【黑客浅析】像黑客一样思考
edittext 手机号、邮箱输入限制
arcgis arcengine Using environment settings
一句话知识:如何解决winform自动缩放产生的布局问题.
DevExpress TreeList使用心得
C#图片处理常见方法性能比较
C# PPT Operator
热门文章
写pdf文件
关于印发利用DEM确定耕地坡度分级技术规定(试行)的通知
WinForm中实现播放mp3 、mp4文件
C# Stream 和 byte[] 之间的转换
Python对象继承set类型
Matlab中的lambda表达式 f=@(x) x^2-2*x+1;
解读《新一代人工智能发展规划》,企业如何才能迎来产业高潮
35岁?金融就不好混了?投行业的“中年危机”!
金融职场“35岁现象”:是时候说出真相了!
巴勒斯坦由加沙和约旦河西岸两部分组成
Copyright © 2011-2022 走看看