★theharvester  : harvester은 수확기 수확용기계란 뜻으로 구글,Bing 링크등의 검색엔진을 이용해 대상 도메인에 대한 서브 도메인과 이메일, 호스트등에 관련된 정보를 목록화 할수 있다.

 

★터미널

theharvester 검색 도움말

 

 

오늘 실습에선 -d 와 -b 옵션만 사용할것이다.

-d 도메인 검색

-b 데이타 검색 엔진

 

 

gmail.com은 도메인 이름이다. 검색엔진은 구글 밑에 이메일들 발견

theharvester -d gmail.com -b yahoo 를 검색하면 조금 1개 가 나온다.

저 gmail.com이메일 들은 실제 사용자들이기 때문에 실습용으론 사용 할수 없다.

 

★setoolkit 실행

 

social-Engineering Attacks -> maxx mailer Attack(대량 이메일 공격) -> E-Mail Attack Mass Mailer

 

 

1 : 하나의 이메일 주소에 이메일 폭탄 보내기

2 : 여러사람들에게 스팸메일 보내기

 

 

바탕화면에 이메일파일 을만든다. 나는 내가 안쓰는 이메일을 적었다.

html 형식으로 보낼것인가 plain 텍스트형식으로 보낼것인가.

enter the body of the message는 내용쓰기.

스팸메일이 전송되었다.

+ Recent posts