<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    HVV之如何去識別同域名的偽造郵件web篇

    VSole2021-11-06 08:57:55

    0x00具體操作

    1.接著前面七篇:

    (1).HVV之WIFI蜜罐反制紅隊

    (2) .HVV之是蜜罐又不是蜜罐

    (3).HVV之利用Xdebug流量轉發進行權限維持

    (4).HVV之制作掃描微信手機號的蜜罐誘餌

    (5).HVV之開發從流量中去除蜜罐和webshell特征工具

    (6).HVV以假亂真之制作PHP偽裝JSP蜜罐

    (7).HVV之資產梳理自動化工具流程

    2.需求:

    (1).提升用戶的安全意識,HVV期間釣魚郵件如果中招基本就可以直接秒殺了。

    (2).普通的釣魚郵件比較好分辨,如果是構造復雜,來自公司本身域名發送的呢?

    (3).紅隊在前期信息收集中,了解到公司內部人員使用web端的人數大于客戶端,所以對使用web端的用戶進行釣魚。

    3.自己公司域名向自己公司域名發送,例如baimaohui.net向baimaohui.net發送郵件,需要連接自己修改過的服務器進行發送。


    4.這樣是不是太明顯了?傻子才會上當呢。

    5.再次修改服務器的邏輯進行發送。

    6.效果如下,這樣web端和微信端都看不出任何端倪。

    7.碰到這種情況下,如何去分辨呢?使用客戶端就可以發現端倪了。

    8.我這總結一下如何去識別這種郵件:

    (1).如果偽造公司本身域名進行代發的時候web端和微信端是不會顯示實際代發人的,只有客戶端會顯示。

    (2).如果偽造公司之外的域名進行代發的時候web端,微信端和客戶端都會顯示實際代發人。

    (3).騰訊企業郵箱的防護挺爛的。

    (4).HVV的時候希望大家注意安全。

    9.后期應該還有客戶端篇和DNS篇,DNS篇缺少環境實例,可能寫不出來。

    10.文章主要講HVV期間碰到的時候怎么去分辨,因為安全法在,無法提供利用過程。

    11.作者簡介:摸魚劃水的搞基滲透測試工程師

    域名服務器郵件客戶端
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    思路:釣魚演練核心是gophish,此平臺聯動郵件服務器可以做到對郵件的統籌下發,如果郵件中包含釣魚鏈接,他還能夠鎖定個人并跟蹤監測到該員工:“是否查看郵件”,“是否點擊鏈接”,“是否輸入數據”,并且圖形化得展示出來,非常直觀,平臺需要對外可訪問,涉及beian問題,所以還需要一臺外網vps。
    國內外很多廠商都把SMTP對應的25端口斃掉了,也是為了限制垃圾郵件泛濫,我這里用一臺虛擬機搭建郵件服務器,再通過frp把25映射到vps上,這樣我們郵件服務器問題就解決了環境:一臺國外的vps,我這邊選用了Ubuntu一臺新的centos虛擬機,因為ewomail郵件服務器要求搭建環境干凈。工具:gophish、ewomail郵件服務器frpmip22域名一枚,用了godaddy二、工具安裝與調試:1.gophish搭建 下載解壓縮,解壓縮到當前一個叫gophish文件夾中wget?
    Linux高可用服務器集群解決方案讓IT系統管理員可以從容應對許多常見的硬件和軟件故障,允許多臺計算機一起工作,為關鍵服務正常運行提供保障,系統管理員可以不中斷服務執行維護和升級。Linux功能豐富、強大、靈活,你可以用它完成各種任務,在這篇文章中,我們將討論一些提高Linux服務器性能的技巧。
    Linux是一種開源操作系統,它支持各種硬件平臺,Linux服務器全球知名,它和Windows之間最主要的差異在于,Linux服務器默認情況下一般不提供GUI(圖形用戶界面),而是命令行界面,它的主要目的是高效處理非交互式進程,響應時間并不是那么重要,相反,能夠長時間處理高負載才是最關鍵的。
    AgentTesla 是一個非常活躍的竊密類惡意軟件,主要通過電子郵件附件進行傳播分發。攻擊者正在嘗試使用 Telegram 回傳數據,但主要還是靠郵件服務器
    通過主機名,最終得到該主機名對應的IP地址的過程叫做域名解析。地址1.3 DNS 的功能每個 IP 地址都可以有一個主機名,主機名由一個或多個字符串組成,字符串之間用小數點隔開。主機名到 IP 地址映射的兩種方式靜態映射/etc/hosts文件在每臺設備上都有主機到IP的映射關系,只供此設備使用動態映射/etc/resolv.conf文件指通過DNS服務器配置主機到IP的映射關系#?
    時光飛逝,轉眼間2021年已過大半,我們的“防火墻ALG技術”系列文章也已經更新到了第四期,之前推送的《防火墻ALG技術之安全策略》 《防火墻ALG技術之FTP協議穿墻術》 《防火墻ALG技術之TFTP協議穿墻術》 可點擊鏈接進行閱讀。本期介紹DNS協議穿越防火墻NAT,淺談個人理解與認知。
    電子郵件也成為網絡犯罪分子的主要攻擊目標,他們通過各種手段竊取敏感數據,并通過一系列復雜攻擊手段傳播危險的惡意軟件。
    一個內網安全攻防的知識倉庫
    信息搜集:開源情報信息收集、創建企業密碼字典進入內網:基于企業弱賬號漏洞、基于系統漏洞進入、網站應用程序滲透隱匿攻擊:Command and Control、代理內網跨邊界應用:內網跨邊界轉發、內網跨邊界代理穿透、shell反彈等
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类