钓鱼攻击之:钓鱼邮件
郑重声明:
本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。
钓鱼攻击之:钓鱼邮件
-
配置文件托管:
-
创建克隆网站:
攻击 --> web钓鱼--> 站点克隆
通过键盘记录获取目标的账号密码,这个功能目前不是很好用了
-
配置要发送的钓鱼邮件:
攻击 --> 邮件钓鱼
-
targetmail.txt
配置:xx@qq.com test
-
template.txt
配置:找一个邮件并复制邮件原文的内容,保存到本地,作为邮件模板使用 -
配置邮件服务器如下:以163邮箱为例
-
配置邮件钓鱼内容如下:也可以添加钓鱼附件。
-
点击send发送,
sussess 250
表示邮件发送成功
-
-
验证钓鱼邮件
-
邮件内点击链接跳转:
-
剩下的操作就是:与web钓鱼一样了。