• 使用Metasploit收集邮箱信息


    Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。

    使用步骤:

    启动msfconsole:

    # service postgresql start
    # msfconsole
    

    搜索模块:

    msf > search gather auxiliary
    

    找到search_email_collector:

    使用search_email_collector:

    msf > use auxiliary/gather/search_email_collector
    

    注:如果你不能使用google搜素,把SEARCH_GOOGLE设置为false:

     > set SEARCH_GOOGLE false
    

    要收集某个域名的邮箱信息:

    > set DOMAIN your_target.com
    

    开始收集:

    > run
    

    由于使用搜索引擎,所以并不保证100%可靠。

    黑客可以利用这些信息进行网络钓鱼,骗取个人信息。其实这种攻击是社会工程学攻击中最不危险的一种。

    类似的工具还有theharvester:

    # theharvester
    # theharvester -d microsoft.com -l 500 -b google -h myresults.html
    # theharvester -d microsoft.com -b pgp
    # theharvester -d microsoft -l 200 -b linkedin
    # theharvester -d apple.com -b googleCSE -l 500 -s 300
    
  • 相关阅读:
    IsEmpty函数和IsNull函数之间的区别
    JavaScript的self和this使用小结
    PHP中读写文件实现代码
    ExtJs的数据代理proxy
    php递归列出所有文件和目录的代码
    解析Extjs与php数据交互(增删查改)
    MySql 批量创建、导入实例
    MySQL 进入 导入
    小知识:批量导入数据
    js 扩展实例
  • 原文地址:https://www.cnblogs.com/daoyi/p/shi-yongMetasploit-shou-ji-you-xiang-xin-xi.html
Copyright © 2020-2023  润新知