【优质软文】一次真实的钓鱼邮件演练

admin 2024年2月20日07:44:21评论23 views字数 1215阅读4分3秒阅读模式
0x00故事是这样的
1、购买域名
腾讯官网购买一个和目标域名相似的域名,微信扫码登录,直接购买即可,15块钱左右。(阿里云等其他渠道购买也行)

【优质软文】一次真实的钓鱼邮件演练

2、搭建邮件服务器

购买一台公网服务器搭建邮件服务器,我这里是购买的腾讯云服务器,安装centos7系统(腾讯云便宜),搭建ewomail邮件服务。

3、购买云服务器

【优质软文】一次真实的钓鱼邮件演练

4、部署ewomail邮件服务

这是ewomail官方文档:
http://doc.ewomail.com/docs/ewomail/install
5、实际部署很简单,输入你购买的域名,生成一键部署代码,一键安装

【优质软文】一次真实的钓鱼邮件演练

6、安装完成后,访问管理后台,新建邮箱(这里需要在腾讯云控制台配置防火墙,开发端口,我为了省事,端口直接全放开)

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练

7、登录进去后,直接添加邮箱

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练

8、配置域名解析

在腾讯云控制台配置域名解析

【优质软文】一次真实的钓鱼邮件演练

9、需要配置的解析,在ewomail官方文档有,这里也放个截图

【优质软文】一次真实的钓鱼邮件演练

10、发邮件测试

直接根据在邮件后台新建的邮箱,在ewomail自带的邮件客户端登录,或者用foxmail这种登录都行。

【优质软文】一次真实的钓鱼邮件演练

11、登录后,随便给自己的其他邮箱发送测试邮件(163,QQ邮箱都行)

【优质软文】一次真实的钓鱼邮件演练

12、成功发送邮件,邮件服务搭建完成

13、使用esayfish发送钓鱼邮件

GitHub下载esayfish
https://github.com/bin-maker/EasyFish

【优质软文】一次真实的钓鱼邮件演练

14、根据参考说明进行配置
https://www.yuque.com/mingtian-gbdvz/easyfish


15、配置SMTP

【优质软文】一次真实的钓鱼邮件演练

16、保存配置后,在下面填写自己的收件邮箱,发送一封测试邮件,看smtp是否配置正确(成功发送邮件)

【优质软文】一次真实的钓鱼邮件演练

17、web配置

【优质软文】一次真实的钓鱼邮件演练

18、在config.json中配置查看数据后台的管理密码,默认是 admin,软件不提供修改页面,只能手动config.json配置文件中修改。

【优质软文】一次真实的钓鱼邮件演练

19、修改管理密码后,在控制台中执行:

document.cookie="admin=管理密码"

【优质软文】一次真实的钓鱼邮件演练

20、钓鱼邮件模板配置

配置钓鱼邮件内容,一般配置比较吸引人的内容(我配置的是公司年终奖发放),其中链接是我另一台公网服务器IP(即运行EasyFish的服务器的IP),具体怎么配置可以自己编辑(支持HTML)。

【优质软文】一次真实的钓鱼邮件演练

21、钓鱼网站配置

钓鱼网站是自己搭建的一个网站,主要是为了让目标提交数据(账密),从而捕获这些数据,我这里是找前端朋友写了一个静态页面,通过form表单提交数据(必须form表单形式才能捕获数据)。

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练

22、把写好的HTML文件放到fish文件夹下

【优质软文】一次真实的钓鱼邮件演练

23、端口及路径默认就行

【优质软文】一次真实的钓鱼邮件演练

24、添加目标,开始钓鱼(添加批量邮箱,一行一个)

【优质软文】一次真实的钓鱼邮件演练

25、模板配置中勾选数据追踪和鱼站追踪,然后启动web站点、鱼站、点击批量发信。

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练
【优质软文】一次真实的钓鱼邮件演练

26、统计结果

【优质软文】一次真实的钓鱼邮件演练

27、欢迎大家关注弥天安全实验室公众号。

【优质软文】一次真实的钓鱼邮件演练

【优质软文】一次真实的钓鱼邮件演练


知识分享完了

喜欢别忘了关注我们哦~

学海浩茫,
予以风动,
必降弥天之润!


弥 天

安全实验室

【优质软文】一次真实的钓鱼邮件演练

原文始发于微信公众号(弥天安全实验室):【优质软文】一次真实的钓鱼邮件演练

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月20日07:44:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【优质软文】一次真实的钓鱼邮件演练http://cn-sec.com/archives/2506545.html

发表评论

匿名网友 填写信息