Kali 笔记

搜索
查看: 2471|回复: 0

使用Metasploit收集邮箱信息

[复制链接]

74

主题

97

帖子

193

积分

注册会员

Rank: 2

积分
193
发表于 2019-3-26 07:37:38 来自手机 | 显示全部楼层 |阅读模式
Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。

使用步骤:

启动msfconsole:
service postgresql start
msfconsole

搜索模块:
msf > search gather auxiliary

找到search_email_collector:

使用Metasploit收集邮箱信息]

使用search_email_collector:
msf > use auxiliary/gather/search_email_collector

使用Metasploit收集邮箱信息

注:如果你不能使用google搜素,把SEARCH_GOOGLE设置为false:
 > set SEARCH_GOOGLE false

要收集某个域名的邮箱信息:
> set DOMAIN your_target.com

开始收集:
> run

由于使用搜索引擎,所以并不保证100%可靠。

黑客可以利用这些信息进行网络钓鱼,骗取个人信息。其实这种攻击是社会工程学攻击中最不危险的一种。

类似的工具还有theharvester:
# theharvester
# theharvester -d microsoft.com -l 500 -b google -h myresults.html
# theharvester -d microsoft.com -b pgp
# theharvester -d microsoft -l 200 -b linkedin
# theharvester -d apple.com -b googleCSE -l 500 -s 300

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表