从一份表白邮件到获取键盘记录

admin 2023年12月8日12:34:52评论25 views字数 775阅读2分35秒阅读模式

在工作中,我们总会收到各种邮件。而攻击者可以通过一份邮件就能实现监控你的键盘输入。你相信吗?

swaks发送邮件

Swaks是一款功能强大,灵活,可脚本化,面向事务的SMTP测试工具。可向任意目标发送任意内容的邮件。

配置邮箱

首先需要开启邮箱的smtp服务。这里我们以163邮箱为例。

从一份表白邮件到获取键盘记录配置完成后,保存授权码。

发信测试

swaks --to 收件箱@qq.com --from 发件箱@163.com --body 欢迎关注微信公众号 kali笔记  --header "Subject: 逍遥子大表哥来信了" --server smtp.163.com   -p 25 -au 发件箱@163.com  -ap SMTP密码

从一份表白邮件到获取键盘记录出现250则说明发送成功。效果如下

从一份表白邮件到获取键盘记录常用参数说明

  • --from [email protected] 发件人邮箱;

  • --ehlo qq.com 伪造邮件ehlo头,即是发件人邮箱的域名。提供身份认证

  • --body "http://www.baidu.com" 引号中的内容即为邮件正文

  • --header "Subject:hello"  邮件头信息,subject为邮件标题

  • --data  email.txt 将正常源邮件的内容保存成TXT文件,再作为正常邮件发送

为了方便,这里我们写了一封含有HTML信息的邮件。效果如下:(点击信封查看效果)



保存html为txt文件进行发送。

从一份表白邮件到获取键盘记录

利用CS获取键盘输入

我们可以利用cs搭建一个站点。并在邮件中添加url。当点击url时我们便能收到键盘输入等信息了。

从一份表白邮件到获取键盘记录访问kali的IP地址。

从一份表白邮件到获取键盘记录打开cs的web日志。我们便能看到输入的信息了。

从一份表白邮件到获取键盘记录

安全建议

  • 请勿打开来历不明的邮件
  • 在打开含有输入账号密码等信息的站点时,需认真核对url是否为官方的。
  • 不要相信来历不明的爱情。

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali笔记):从一份表白邮件到获取键盘记录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月8日12:34:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从一份表白邮件到获取键盘记录http://cn-sec.com/archives/2279167.html

发表评论

匿名网友 填写信息