邮件钓鱼--有无SPF演示--Swaks

目录

临时邮箱网址:

[Swaks 简单使用说明:(kali自带)](#Swaks 简单使用说明:(kali自带))

操作流程:

无SPF:(直接伪造发信人)

演示1

演示2

演示3

​编辑

有SPF:--演示


临时邮箱网址:

http://24mail.chacuo.net/

https://www.linshi-email.com/


Swaks 简单使用说明:(kali自带)

-t --to 目标地址 -t test@test.com

-f --from 来源地址 (发件人) -f "text<text@text.com>"

--protocol 设定协议(未测试)

--body "http://www.baidu.com" //引号中的内容即为邮件正文;

--header "Subject:hello" //邮件头信息,subject 为邮件标题

-ehlo 伪造邮件 ehlo 头

--data ./Desktop/email.txt //将 TXT 文件作为邮件发送;


操作流程:

1、检测:

nslookup -type=txt xxx.com

2、伪造:

swaks ...............


无SPF:(直接伪造发信人)

演示1

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to qzmydusmoy@iubridge.com

---直接伪造发信人

演示2

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to tripjf08516@chacuo.net

演示3

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to uoysvj84956@027168.com

有SPF:--演示

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to xxxxxxxxx9@163.com

相关推荐
骥龙2 小时前
3.10、构建网络防线:防火墙、WAF 与蜜罐实战
服务器·网络·数据库·网络安全
小白勇闯网安圈7 小时前
supersqli、web2、fileclude、Web_python_template_injection
python·网络安全·web
哈哈哈笑什么7 小时前
SpringBoot 企业级接口加密【通用、可配置、解耦的组件】「开闭原则+模板方法+拦截器/中间件模式」
java·后端·安全
BullSmall7 小时前
日志打印IP:安全与合规的最佳实践
网络·tcp/ip·安全
白帽子黑客罗哥8 小时前
零基础转行渗透测试 系统的学习流程(非常详细)
学习·网络安全·渗透测试·漏洞挖掘·护网行动
介一安全8 小时前
【Frida Android】实战篇13:企业常用非对称加密场景 Hook 教程
android·网络安全·逆向·安全性测试·frida
Suckerbin9 小时前
Gaara: 1靶场渗透
安全·web安全·网络安全
Oxo Security9 小时前
【AI安全】拆解 OWASP LLM Top 10 攻击架构图
人工智能·安全
GIS数据转换器10 小时前
2025无人机遥感新国标解读
大数据·科技·安全·机器学习·无人机·智慧城市
小白勇闯网安圈10 小时前
Training-WWW-Robots、command_execution、baby_web、xff_referer
网络安全·web