首页 > 其他分享 >邮件钓鱼之sendcloud邮件伪造

邮件钓鱼之sendcloud邮件伪造

时间:2023-08-02 15:23:31浏览次数:33  
标签:sendcloud -- swaks API 伪造 邮件

0x00 整体流程

  1. 找一个未被加入到黑名单的可提供SMTP协议发件的网站,如smtp2go,sendcloud
  2. 安装邮件伪造工具swaks
  3. 制作钓鱼邮件内容eml文件及多种情况
  4. 发送伪造邮件

0x01 邮件服务sendcloud

本文以sendcloud为例,地址:https://www.sendcloud.net

首先进行注册,注册后找到我们需要的东西,API_USER和API_KEY

点击发送相关 -> 生成新的API_KEY

按照流程生成后会得到API_USER和API_KEY(生效时间可自行设置,最长60分钟)

0x02 安装swaks

  • Mac

brew install swaks

  • Ubuntu&Centos:

apt install swaks

yum install swaks

Github地址:https://github.com/jetmore/swaks

0x03 制作钓鱼内容eml文件

首先编辑好钓鱼文件内容在外网进行发送,以QQ邮箱举例

发送成功后,我们把邮件导出为eml格式的文件

导出后,我们修改其后缀为.eml,然后使用编辑器打开

删除掉To前面的所有内容(下图选中部分删除)

然后,修改To的部分

例如我们想伪造收件人为[email protected]

那么应改为:张三 [email protected]

如果要伪造多个收件人,同样的方式,中间用逗号分隔

0x04 发送伪造邮件

完整命令:

swaks --to 真实收件人地址 --from [email protected] --h-From: '"伪造的发件人" <[email protected].cn>' --server smtp.sendcloud.net -p 2525 -au {API_USER} -ap {API_KEY} --header-X-Mailer wsjkw.sh.gov --data "xxxx.eml" --attach "xxxx.7z"

注释:

--to 发件人可填写多个,中间用逗号分隔

--h-From后面接伪造的发件人,即收件人会看到的发件人

其中的点为全角的点,用于绕过检测,即.

-au {API_USER} -ap {API_KEY}即sendcloud平台生成的两个字符串

--data为正文内容

--attach为附件文件

发送成功后的显示:

0x05 注意事项

  • api key忘记了只能重置一个,免费的每天可以发10封
  • sendcloud的API_KEY有生效时间限制,最长60分钟
  • 测试时建议加上--data,否则可能会被判定为垃圾邮件
  • 伪造的邮件中的点为全角的点,即.
  • 导出的eml中包含文件时,则不需要再在命令行中指定--attach

标签:sendcloud,--,swaks,API,伪造,邮件
From: https://www.cnblogs.com/paperpen/p/17600766.html

相关文章

  • 异步实现邮件发送
    问题描述:在写接口的时候,遇到一个问题,前端要求直接返回结果再去运行其他代码。问题分析:因为经费紧张,本次使用的是网易发送邮件,也就是用你的账号给其他人发送邮件这种,这也存在一些问题,就是不能在短时间内大量发送邮件信息,于是我加了一个定时器。限制为每半分钟发送一次,后台在......
  • ExtMail 邮件服务器搭建
    概述ExtMail简介ExtMail开源版最早发布于2005年,定位于中小企业,满足稳定邮件收发,0成本拥有自己的中文邮件系统,采用开放源代码的授权方式,为客户免费提供使用。后于2012年初推出专业版产品。目前ExtMail已经为众多知名央企、教育、制造业等在内的大量客户提供商业化的产品......
  • 构造并发送Beacon帧以伪造任意WiFi热点
    请想象一下这样的情景:你可以任意伪造很多个WiFi热点,这个技术只能在linux上使用,而且对无线网卡也有一定的挑剔,具体的下面会讲~阶段一:基本原理首先需要搞清楚的是,手机、电脑等支持WiFi的设备,是如何得知周围无线热点的存在的?无线热点(通常就是无线路由器)会周期性地向外发......
  • X-Forwarded-For 客户端 IP 伪造过程及防范
    单号:【ID:1184794】【安全漏洞】【运营管理平台】【中危】存在IP地址伪造漏洞问题:漏洞名称:存在IP地址伪造漏洞漏洞等级:中危关联bug:漏洞描述:  应用系统存在IP地址伪造漏洞,攻击者可通过修改HTTP请求包伪造IP地址绕过IP地址限制,访问或执行系统相关功能。漏洞功能点:  ......
  • 编程实现邮件地址有效性检测
    这个VB6COM组件提供了一项即时邮件查询的功能。它有效的避免了向一个不存在的账户发送邮件的情况。例如,在ASP页面里面检查用户输入的邮件地址是否正确,并避免在你的用户数据库里面存储相关的错误信息。主要内容工作原理让我们首先来看一下这个组件是如何进行工作的。首先给定一个E-......
  • 网工应用层:电子邮件Email、SMTP协议与使用Telnet发送电子邮件
    参考资料:https://www.bilibili.com/video/BV1c4411d7jb?p=72&vd_source=e66dd25b0246f28e772d75f11c80f03c湖科大的高军老师做的计算机网络课,去年选修的计网全靠高老师,生动,举例丰富,配套实验课,无废话纯干货,单推一波!电子邮件介绍电子邮件(E-mail)是一种用电子手段提供信息交换的......
  • zabbix6.4 邮件告警配置
    1、注意事项QQ邮箱不支持zabbix6以上邮件配置,报拒绝登录建议使用163.com网易邮箱地址2、添加媒介创建媒介类型->  3、添加用户一般情况下,无需创建用户,编辑admin即可报警媒介添加  4、添加动作添加触发器动作->创建动作->添加操作 4.1 、操作一......
  • ChatEmail-和邮件对话
    前言ChatEmail基于......
  • 企业必须部署邮件归档系统的三大理由
    各个企业都在逐步适应着时代的发展,企业对法规遵从方面的要求也是越来越高。为此许多企业都开始使用邮件归档系统‍,确保企业的邮件能够满足法规遵从的要求。1、保障邮件数据的安全性和完整性对邮件进行有效的归档是对邮件数据信息进行保留的最有效手段,从而能够在法律法规面前做......
  • 使用ASP.NET Core Minimal API和MailKit发送电子邮件
    步骤1:创建新项目通过以下命令在终端中创建一个新的ASP.NETCoreWebAPI项目:dotnetnewwebapi-oSendingEmail由于我们正在使用MinimalAPIs,因此删除不必要的Controller文件夹和WeatherForecast类。步骤2:定义电子邮件数据传输对象(DTO)为了将数据从我们的API传递到邮件服务......