1. 程式人生 > >2017-2018-2 20155315《網絡對抗技術》免考一:郵箱嗅探

2017-2018-2 20155315《網絡對抗技術》免考一:郵箱嗅探

目的 inf html har aid .html 姓名 yahoo tor

工具

  • 使用theharvester進行嗅探

    該程序的目的是收集電子郵件、子域、主機、員工姓名、開放端口和來自不同公共來源的橫幅,如搜索引擎、PGP密鑰服務器和SHODAN計算機數據庫。

    技術分享圖片
  • 參數應用
    • -d 後跟服務器域名
    • -l 限制顯示數目
    • -b 調用搜索引擎
  • search_email_collector輔助模塊
    • 這是一個基於域名搜索的電子郵件收集器,以Bing、Google、Yahoo這三個搜索引擎為接口來收集與域名相關的郵箱。

過程

  • 使用theharvester對全網進行嗅探,在百度中查找126用戶theharvester -d 126.com -l 1000 -b baidu
    可以看到用戶的用戶名及登錄的ip地址技術分享圖片
  • 使用search_email_collector輔助模塊,無法訪問google技術分享圖片
  • 查看參數,將google_SEARCH設為false,搜索126.com技術分享圖片
  • 搜索163.com技術分享圖片

總結

從搜索途徑、參數設置及搜索結果來看,theharvester都比msf的輔助模塊功能強大。使用theharvester進行數據搜集能大大降低後期的工作量,也是攻擊有了更多選擇。

參考資料

  • Theharvester+Hydra批量掃弱口令賬戶
  • 高屋建瓴之WebMail攻與防

2017-2018-2 20155315《網絡對抗技術》免考一:郵箱嗅探