红队APT-钓鱼篇_邮件钓鱼_Ewomail系统_网页克隆

news2025/1/23 4:54:21

目录

    • 演示案例:
      • Ewomail&Swaks-邮件伪造发信人
      • Ewomail-邮件系统-搭建&使用
      • Ewomail&Gophish-邮件加网页钓鱼
      • 网页钓鱼-克隆修改-二维码用户劫持
      • 网页钓鱼-克隆修改-Flash升级后门上线

演示案例:

Ewomail&Swaks-邮件伪造发信人

发邮件的邮箱地址如果能伪造的话,是能够提高邮件钓鱼的成功率,我们看到是官方邮箱给我们发的邮件,很大几率会取性于邮件的官方性

我们采取下面两种方式进行伪造:
不存在SPF
可直接利用Swaks伪造任意发信人邮箱地址

但是大部分是存在SPF
1、采用其他主流邮件进行突破
网易163邮箱进行转发之后,给目标邮箱腾讯邮箱发送,显示来源为官方邮箱,但是会有一个问题,那就是全部会显示转发的一个情况
在这里插入图片描述
我们发送邮件过多的话,如果他有检测到你用这个邮件专门做坏事,就是不是一个正常使用的规律,他会对你的邮件进行查封

2、采用第三方邮件系统进行突破
已演示:sedcloud
smtp2go(速度慢但免费发送量大)
SendCloud(述度快但免费发送量少)
https://www.smtp2go.com/
https://www.sendcloud.net/

用第三方的要收费

Ewomail-邮件系统-搭建&使用

3、采用自己搭建Ewomail配合Swaks
-转发地址域名由你指定注册
-不受限于其他系统的限制和风控
http://doc.ewomail.com/docs/ewomail/jianjie
https://blog.csdn.net/u012866532/article/details/123335529
在这里插入图片描述
我们前期准备的域名要跟我们的目标保持高度的相似性;

服务器的购买绝对不要买阿里云和腾讯云的,因为要解除25端口的限制要包年的才可以,阿里云的甚至要申请;

国内购买的域名要备案才能使用,建议大家使用香港和境外的服务器

swaks --to 471656814@gg.com -f admin@testxiaodi.fun --data test.eml --server
smtp.testxiaodi.fun -p 25 -auadmin@testxiaodi.fun -ap ewomail123

#优化平台-内容&钓鱼&批量-Gophish
https://github.com/gophish/gophish
1、使用己知邮箱系统
2、自建域名邮箱系统

Ewomail&Gophish-邮件加网页钓鱼

克隆:
1、手工另存为
2、Setoolkit
3、Goblin
https://github.com/xiecat/goblin
https://github.com/trustedsec/social-engineer-toolkit
修改:
1、网页代码-逻辑修改
2、EXE后门-资源修改

网页钓鱼主要是克隆修改,就是相当于在你本地起一个流量的中转,他访问的还是jd.com,这就是为什么他的页面特别逼真就像真的一样
在这里插入图片描述
网页钓鱼的作用就是截获用户账号密码,控制目标的电脑上线,主要就是看攻击者的目标,或者是什么邮件引起的,如果是发一封打补丁的,那就涉及到文件后门的问题,我发一封商城的,那就是对你的账号感兴趣

一般邮件钓鱼会配合网页钓鱼会来的更真实,如果只是邮件钓鱼,而我不认识发件人,那我一般是不会去打开邮件的附件的
在这里插入图片描述

网页钓鱼-克隆修改-二维码用户劫持

把二维码固定死,不管他怎么刷新
在这里插入图片描述
代码修改:
显示二维码url地址
1、钓鱼页面的二维码,来源是由攻击方的二维码产生的修改钓鱼页面,固定好的二维码的url路径

2、攻击方的二维码,来源是由钓鱼页面的二维码产生的,修改钓鱼页面,固定好二维码的url路径

相当于攻击者在自己浏览器开一个登录页面,然后看一下二维码链接是否和调研二维码地址链接保持一致,只要对方扫码了,这边登录了,我们就会搞到请求

网页钓鱼-克隆修改-Flash升级后门上线

Flash有时候在播放动画的时候会提示我们下载

模拟比较上线的后门,把后门自带修改,模拟成真实的这种图标的后门同时进行免杀
在这里插入图片描述
以什么理由让对方去下载文件,这个是很重要的,像一些内部部门的话,就是安装和更新一些补丁,或者给对方发送一个动画视频,这个动画视频是不能播放的,类似于gif图片,刚好动画里面有显示你的播放器是坏的,点进去要它更新播放器,然后更新的播放器就是你本地的

发送一个邮件内容、gif动态图片、动画视频、flash格式、动画制作,本身就播放不了,为了诱惑性在动画提示需要更新flash对方点击动画,来到了钓鱼页面(官方的flash网站))下载更新文件(免杀后门)

邮件钓鱼技术难度点在于,你怎么让对方相信你,这才是它的关键所在,这也是为什么称之为APT社会工程学的原因,我们要掌握对方的信息,以对方感兴趣的东西去钓它

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1454651.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

windows安装Mysql解压版

windows安装Mysql解压版 一、下载mysql-8.0.36-winx64.zip二、解压三、配置3.1. 添加环境变量:新建MYSQL_HOME3.2.如何验证是否添加成功:必须以管理员身份启动3.3. 初始化MySQL:必须以管理员身份启动3.4. 注册MySQL服务:必须以管理…

python-自动化篇-办公-将PDF文件转存为图片

因工作中的某些奇葩要求,需要将PDF文件的每页内容转存成按顺序编号的图片。用第三方软件或者在线转换也可以,但批量操作还是Python方便,所谓搞定办公自动化,Python出山,一统天下;Python出征,寸草…

【测试运维】性能测试经验文档总结第3篇:VuGen详解(已分享,附代码)

本系列文章md笔记(已分享)主要讨论性能测试相关知识。入门阶段:认识性能测试分类-(负载测试、压力测试、并发测试、稳定性测试),常用性能测试指标-(吞吐量、并发数、响应时间、点击数...),性能测试工具选择。性能脚本&…

【STM32】软件SPI读写W25Q64芯片

目录 W25Q64模块 W25Q64芯片简介 硬件电路 W25Q64框图 Flash操作注意事项 状态寄存器 ​编辑 指令集 INSTRUCTIONS​编辑 ​编辑 SPI读写W25Q64代码 硬件接线图 MySPI.c MySPI.h W25Q64 W25Q64.c W25Q64.h main.c 测试 SPI通信(W25Q64芯片简介&am…

IT行业高含金量证书全解析:开启职业生涯新篇章

在快速发展的IT行业,持续学习和专业认证是提升个人竞争力的重要途径。全球范围内存在着众多的IT认证,它们不仅能够验证你的技术能力,还能在求职和职业晋升中起到关键作用。 本篇博客将深入探讨IT行业中部分高含金量的证书,包括中…

探索设计模式的魅力:掌握命令模式-解锁软件设计的‘遥控器’

​🌈 个人主页:danci_ 🔥 系列专栏:《设计模式》 💪🏻 制定明确可量化的目标,并且坚持默默的做事。 引言:探索命令模式的奥秘 软件设计领域充满挑战与机遇,命令模式…

MyBatis--08--分页插件PageHelper

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 1.分页插件PageHelper1.1 mysql中 limit 关键字含义1.2 PageHelper 官网https://github.com/pagehelper/Mybatis-PageHelper/blob/master/wikis/zh/HowToUse.md](ht…

C++学习Day05之函数调用运算符重载

目录 一、程序及输出二、分析与总结 一、程序及输出 #include<iostream> using namespace std; #include <string>class MyPrint { public:void operator()(string text){cout << text"运算符重载" << endl;} };void MyPrint2(string str) …

海外媒体发稿:8个提升影响力的日韩地区媒体发稿推广策略-华媒舍

在今天的数字化时代&#xff0c;媒体发稿推广成为企业和个人增加影响力的重要方式。特别是在日韩地区&#xff0c;这个拥有庞大媒体市场和活跃社交媒体用户的地区&#xff0c;正确的推广策略将对影响力的提升起到关键作用。我们将介绍8个提升影响力的日韩地区媒体发稿推广策略。…

C++智能指针的知识!

个人主页&#xff1a;PingdiGuo_guo 收录专栏&#xff1a;C干货专栏 大家好呀&#xff0c;我是PingdiGuo_guo&#xff0c;今天我们来学习一下智能指针。 文章目录 1.智能指针的概念 2.智能指针的思想 3.智能指针的作用 3.1 自动内存管理 3.2 共享所有权 3.3 避免悬挂指针…

Linux第58步_备份busybox生成rootfs根文件系统

备份busybox生成rootfs根文件系统 打开终端 输入“ls回车” 输入“cd linux/回车” 输入“ls回车”&#xff0c;产看“linux”目录下的文件和文件夹 输入“cd nfs/回车”&#xff0c;切换到“nfs”目录 输入“ls回车”&#xff0c;产看“nfs”目录下的文件和文件夹 输入…

软件实例分享,台球厅收费系统电脑桌球店计时软件及灯控线路图教程

软件实例分享&#xff0c;台球厅收费系统电脑桌球店计时软件及灯控线路图教程 一、前言 以下软件程序教程以 佳易王桌球室计时计费软件V17.0为例说明 软件文件下载可以点击最下方官网卡片——软件下载——试用版软件下载 1、每个桌子对应的有 开台时间&#xff0c;所用的时…

为什么将二维码分解成文字? 二维码在线转文字的方法

将二维码分解成文字的主要目的是为了方便人们获取二维码中的信息便于使用。二维码是一种由黑白方块组成的图案&#xff0c;可以存储大量的数据&#xff0c;如网址、联系方式、产品信息等。然而&#xff0c;对于一些特定的场景或个人需求&#xff0c;无法直接扫描二维码。因此&a…

Java数字孪生智慧工地数据大屏APP项目源码

目录 智慧工地云平台核心功能 1.劳务管理 2.视频监控 3.安全教育 4.进度管理 5.环境监测 6.塔吊监控 7.升降机监控 8.工地广播 9.深基坑高支模 10.AI识别 11.安全质量 智慧工地建设的价值和意义 危大工程管理 智慧工地聚焦施工现场一线生产活动&#xff0c;利用物…

线性回归-使用ClickHouse机器学习函数

本文字数&#xff1a;5923&#xff1b;估计阅读时间&#xff1a;15 分钟 作者&#xff1a;Ensemble 审校&#xff1a;庄晓东&#xff08;魏庄&#xff09; 本文在公众号【ClickHouseInc】首发 这原本是转发的ensemble analytics的文章。 【https://ensembleanalytics.io/blog/l…

全网Bento和3D?点评2024年UX/UI设计趋势

2024年已经到来&#xff0c;对于UX/UI设计领域来说&#xff0c;这可能是过去若干年来UI / UX趋势最统一、最确定的一年。在接下来的文章中&#xff0c;笔者将在点评各个设计趋势的同时&#xff0c;分析现象背后的原因&#xff0c;并给新入行的设计师一些成长的建议。 什么是UI和…

CVE-2022-24652 漏洞复现

CVE-2022-24652 开题 后台管理是thinkphp的&#xff0c;但是工具没检测出漏洞。 登陆后界面如下&#xff0c;上传头像功能值得引起注意 这其实就是CVE-2022-24652&#xff0c;危险类型文件的不加限制上传&#xff0c;是文件上传漏洞。漏洞路由/user/upload/upload 参考文章&a…

《Java 简易速速上手小册》第1章:Java 编程基础(2024 最新版)

文章目录 1.1 Java 概述 - 不只是咖啡1.1.1 基础知识1.1.2 重点案例&#xff1a;网上银行应用1.1.3 拓展案例 1&#xff1a;电子商务平台1.1.4 拓展案例 2&#xff1a;物联网&#xff08;IoT&#xff09;系统 1.2 Java 开发环境设置 - 魔法开始的地方1.2.1 基础知识1.2.2 重点案…

【JavaEE】IP协议

作者主页&#xff1a;paper jie_博客 本文作者&#xff1a;大家好&#xff0c;我是paper jie&#xff0c;感谢你阅读本文&#xff0c;欢迎一建三连哦。 本文于《JavaEE》专栏&#xff0c;本专栏是针对于大学生&#xff0c;编程小白精心打造的。笔者用重金(时间和精力)打造&…

腾讯云OSS文件上传功能

腾讯云COS介绍 腾讯云COS&#xff08;Cloud Object Storage&#xff09;是一种基于对象的存储服务&#xff0c;用于存储和管理海量的非结构化数据&#xff0c;如图片、音视频文件、备份数据等。它具有以下特点和优势&#xff1a; 高可靠性&#xff1a;采用分布式存储架构&…