2017-2018-2 20155315《网络对抗技术》免考一:邮箱嗅探

Posted -zyl

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了2017-2018-2 20155315《网络对抗技术》免考一:邮箱嗅探相关的知识,希望对你有一定的参考价值。

工具

  • 使用theharvester进行嗅探

    该程序的目的是收集电子邮件、子域、主机、员工姓名、开放端口和来自不同公共来源的横幅,如搜索引擎、PGP密钥服务器和SHODAN计算机数据库。

    技术分享图片
  • 参数应用
    • -d 后跟服务器域名
    • -l 限制显示数目
    • -b 调用搜索引擎
  • search_email_collector辅助模块
    • 这是一个基于域名搜索的电子邮件收集器,以Bing、Google、Yahoo这三个搜索引擎为接口来收集与域名相关的邮箱。

过程

  • 使用theharvester对全网进行嗅探,在百度中查找126用户theharvester -d 126.com -l 1000 -b baidu可以看到用户的用户名及登录的ip地址技术分享图片
  • 使用search_email_collector辅助模块,无法访问google技术分享图片
  • 查看参数,将google_SEARCH设为false,搜索126.com技术分享图片
  • 搜索163.com技术分享图片

总结

从搜索途径、参数设置及搜索结果来看,theharvester都比msf的辅助模块功能强大。使用theharvester进行数据搜集能大大降低后期的工作量,也是攻击有了更多选择。

参考资料

以上是关于2017-2018-2 20155315《网络对抗技术》免考一:邮箱嗅探的主要内容,如果未能解决你的问题,请参考以下文章

2017-2018-2 20155315《网络对抗技术》Exp9 :Web安全基础

2017-2018-2 20155315《网络对抗技术》免考二:文件捆绑

2017-2018-2 20155315《网络对抗技术》免考一:邮箱嗅探

2017-2018-2 20155315《网络对抗技术》免考四:中间人攻击

2017-2018-2 20155228 《网络对抗技术》 实验七:网络欺诈防范

2017-2018-2 20155303『网络对抗技术』Exp7:网络欺诈防范