使用Metasploit收集邮箱信息

admin 2018年5月12日23:31:22评论608 views字数 669阅读2分13秒阅读模式
摘要

Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。

Metasploit提供了很多辅助的模块,非常实用。今天介绍一个叫search_email_collector的模块,它的功能是查找搜索引擎(google、bing、yahoo),收集和某个域名有关的邮箱地址。

使用步骤:

启动msfconsole:

# service postgresql start # msfconsole

搜索模块:

msf > search gather auxiliary

找到search_email_collector:

使用Metasploit收集邮箱信息

使用search_email_collector:

msf > use auxiliary/gather/search_email_collector

使用Metasploit收集邮箱信息

注:如果你不能使用google搜素,把SEARCH_GOOGLE设置为false:

 > set SEARCH_GOOGLE false

要收集某个域名的邮箱信息:

> set DOMAIN your_target.com

开始收集:

> run

由于使用搜索引擎,所以并不保证100%可靠。

黑客可以利用这些信息进行网络钓鱼,骗取个人信息。其实这种攻击是社会工程学攻击中最不危险的一种。

类似的工具还有theharvester:

# theharvester # theharvester -d microsoft.com -l 500 -b google -h myresults.html # theharvester -d microsoft.com -b pgp # theharvester -d microsoft -l 200 -b linkedin # theharvester -d apple.com -b googleCSE -l 500 -s 300

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2018年5月12日23:31:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   使用Metasploit收集邮箱信息http://cn-sec.com/archives/51383.html

发表评论

匿名网友 填写信息