官术网_书友最值得收藏!

  • 網絡安全滲透測試
  • 苗春雨等主編
  • 291字
  • 2022-05-06 13:27:19

3.5.2 郵箱信息收集

在滲透測試過程中,收集郵箱也是不可缺少的一步,黑客收集郵箱后可以方便對這些郵箱進行定向“釣魚”攻擊。除了使用釣魚攻擊,還可以使用收集到的郵箱來爆破郵箱系統(tǒng)或者其他的登錄系統(tǒng)。

那么如何來收集互聯(lián)網上的郵箱信息呢?最簡單的方法就是直接使用搜索引擎來搜索,可以使用如下關鍵詞查找到互聯(lián)網上的郵箱信息:

可供選擇的搜索引擎有很多,百度、搜狗、谷歌、必應、雅虎、領英等都是不錯的搜索郵箱的工具,當然也有一些小工具集成了這些功能,如7kbscan編寫的EmailSniper郵箱據介紹就是一個不錯的工具。

EmailSniper執(zhí)行樣例如圖3-24所示。

圖3-24 EmailSniper執(zhí)行樣例

收集到的郵箱可以組建一個社會工程學攻擊的字典庫,為后面的定向滲透打下基礎。

主站蜘蛛池模板: 汶上县| 芒康县| 渝北区| 高要市| 绩溪县| 信丰县| 南溪县| 聂荣县| 乌苏市| 章丘市| 法库县| 郁南县| 阳原县| 内江市| 安平县| 竹山县| 扶风县| 遵化市| 衡南县| 济南市| 东港市| 达拉特旗| 富宁县| 平阴县| 英山县| 阳春市| 当阳市| 平南县| 大名县| 凤冈县| 黄浦区| 山丹县| 钟祥市| 江西省| 新宁县| 明水县| 介休市| 墨玉县| 保靖县| 南昌市| 来宾市|