swaks伪造钓鱼邮件

来源:互联网 发布:淘宝皮草品牌 编辑:程序博客网 时间:2024/04/30 05:42

声明:文章仅供学习交流!!!

swaks-SMTP协议下的瑞士军刀

kali Linux自带

基本使用语法:

1 swaks --to 123@qq.com     //测试邮箱的连通性;

2 选项说明:(更多高级功能请查man手册)

--from  000@qq.com     //发件人邮箱;

--ehlo  qq.com      //伪造邮件ehlo头,即是发件人邮箱的域名。提供身份认证

--body "http://www.baidu.com"    //引号中的内容即为邮件正文;

--header "Subject:hello"   //邮件头信息,subject为邮件标题

--data ./Desktop/email.txt    //将正常源邮件的内容保存成TXT文件,再作为正常邮件发送;


测试:

1 测试qq邮箱失败,结果550错误;腾讯给出的解释是: 对于具有群发性质的邮件,如果出现用户普遍表示反感或集中投诉的情况,腾讯邮箱将禁止类似此邮件内容继续发送。


2 测试阿里企业邮箱,测试成功!(很不幸的一点是:邮件存在于垃圾邮件中)









0 0