★theharvester : harvester은 수확기 수확용기계란 뜻으로 구글,Bing 링크등의 검색엔진을 이용해 대상 도메인에 대한 서브 도메인과 이메일, 호스트등에 관련된 정보를 목록화 할수 있다.
★터미널
theharvester 검색 도움말
오늘 실습에선 -d 와 -b 옵션만 사용할것이다.
-d 도메인 검색
-b 데이타 검색 엔진
gmail.com은 도메인 이름이다. 검색엔진은 구글 밑에 이메일들 발견
theharvester -d gmail.com -b yahoo 를 검색하면 조금 1개 가 나온다.
저 gmail.com이메일 들은 실제 사용자들이기 때문에 실습용으론 사용 할수 없다.
★setoolkit 실행
social-Engineering Attacks -> maxx mailer Attack(대량 이메일 공격) -> E-Mail Attack Mass Mailer
1 : 하나의 이메일 주소에 이메일 폭탄 보내기
2 : 여러사람들에게 스팸메일 보내기
바탕화면에 이메일파일 을만든다. 나는 내가 안쓰는 이메일을 적었다.
html 형식으로 보낼것인가 plain 텍스트형식으로 보낼것인가.
enter the body of the message는 내용쓰기.
스팸메일이 전송되었다.
'Hacking > Kali Linux' 카테고리의 다른 글
Kali/ 메일 계정 해킹, 웹사이트 모든 이미지 거꾸로 (0) | 2017.07.16 |
---|---|
Kali/ DNS스푸핑을 사용한 피싱사이트 만들기 (0) | 2017.07.01 |
Kali/ 핸드폰 위치추적 하기(geolocate) (0) | 2017.06.28 |
Kali/ 상대 pc 암호화된 파일 풀기(fcrackzip) (0) | 2017.06.25 |
Kali/ 상대pc 원격제어,nmap (rdesktop) (0) | 2017.06.25 |