来源:milsec.com

作者:影子牛
转载开始。

发现这个还是蛮有用处的,如果感到蛋疼你就拍拍手,至于收集到邮箱之后做什么用途,各位就可以自己随意发挥了

[root@sms framework3]# ./msfconsole

888                           888        d8b888
888                           888        Y8P888
888                           888           888
88888b.d88b.  .d88b. 888888 8888b. .d8888b 88888b. 888 .d88b. 888888888
888 “888 “88bd8P  Y8b888       “88b88K     888 “88b888d88″”88b888888
888  888  88888888888888   .d888888″Y8888b.888  888888888  888888888
888  888  888Y8b.    Y88b. 888  888     X88888 d88P888Y88..88P888Y88b.
888  888  888 “Y8888  “Y888″Y888888 88888P’88888P” 888 “Y88P” 888 “Y888
888
888
888

=[ metasploit v3.3.4-dev [core:3.3 api:1.0]
+ — –=[ 534 exploits – 252 auxiliary
+ — –=[ 259 payloads – 23 encoders – 8 nops
=[ svn r8821 updated today (2010.03.15)

msf > use auxiliary/gather/search_email_collector
ok,我们看一下描述。
msf auxiliary(search_email_collector) > info

Name: Search Engine Domain Email Address Collector
Version: 7613
License: Metasploit Framework License (BSD)
Rank: Normal

Provided by:
Carlos Perez <carlos_perez@darkoperator.com>

Basic options:
Name           Current Setting  Required  Description
—-           —————  ——–  ———–
DOMAIN                          yes       The domain name to locate email addresses for
OUTFILE                         no        A filename to store the generated email list
SEARCH_BING    true             yes       Enable Bing as a backend search engine
SEARCH_GOOGLE  true             yes       Enable Google as a backend search engine
SEARCH_YAHOO   true             yes       Enable Yahoo! as a backend search engine

Description:
This module uses Google, Bing and Yahoo to create a list of valid
email addresses for the target domain.
恩,其实就是用Google,yahoo和bing搜索网站的邮件地址,不管怎么样,还是可以测试一下的了,我们找个蛋疼的网站,邮件不能太多了,就随便找一个吧,试试古城热线www.xaonline.com

ine.comliary(search_email_collector) > set DOMAIN xaon
DOMAIN => xaonline.com
trueuxiliary(search_email_collector) > set SEARCH_BING
SEARCH_BING => true
LE trueiliary(search_email_collector) > set SEARCH_GOOGL
SEARCH_GOOGLE => true
O truexiliary(search_email_collector) > set SEARCH_YAHOO
SEARCH_YAHOO => true
msf auxiliary(search_email_collector) > run

Harvesting emails …..
Searching Google for email addresses from xaonline.com
Extracting emails from Google search results…
Searching Bing email addresses from xaonline.com
Extracting emails from Bing search results…
Searching Yahoo for email addresses from xaonline.com
Extracting emails from Yahoo search results…
Located 3 email addresses for xaonline.com
mingren@xaonline.com
webmaster@xaonline.com
xaonline@xaonline.com
Auxiliary module execution completed
msf auxiliary(search_email_collector) >
ok,蛋疼,收集到的很少,不过你可以换个网站试试,经过测试,貌似只有yahoo搜索能正常的搜索出来邮件地址。

转载于:https://blog.51cto.com/pnig0s1992/346213

使用metasploit收集邮箱相关推荐

  1. 收集邮箱地址的在线网站

    网址如下: https://app.snov.io/domain-search?name=za.group&tab=emails 比如我搜索一下"360-agence.com&quo ...

  2. metasploit快速入门(二)收集信息

    目录 简介 1 使用Metasploit进行被动信息收集 2 使用Metasploit进行主动信息收集 3 端口扫描:Nmap 方式 4 端口扫描:db_nmap 方式 5 基于ARP的主机发现 6 ...

  3. 信息收集之-邮箱的收集

    在做信息收集过程中,收集邮箱是必不可少的一个工作.以下是介绍邮箱收集的意义作用及收集的方式 收集邮箱的作用: 收集邮箱主要有两个作用: 1:通过发现目标系统账号的命名规律,可以用来后期登录其它子系统 ...

  4. 如何快速准确的验证QQ邮箱是否开通,是否存在?

    QQ是国内比较大的公共邮箱之一,做国内邮件营销的企业,无法避免需要做QQ邮件营销.既然是比较大的公共邮箱,那么群发邮件到达收件箱的难度也是比较有挑战性的. QQ邮箱比较难发有以下原因: 1. 发信IP ...

  5. 信息收集之外网信息收集

    从个人的角度去简单整理下打点前的信息收集那些事.从信息收集本质上来说多数内容都是大同小异,遇到坚壁时,不用死磕,毕竟条条大路通罗马.(大佬们也可以说说看法~向各位大佬学习!!) Tell Me 想要构 ...

  6. 网络安全:渗透流程之信息收集

    信息收集步骤流程 目录 信息收集步骤流程 1.1 第一步 域名探测 1.2 第二步 子域名探测 [1]DNS域传送漏洞(不得不称赞) [2]备案号查询 [3]SSL证书 [4]google搜索C段 [ ...

  7. 俄罗斯邮箱Mail.ru的登录及获取邮箱内容(c#实现)

    登录网址: https://account.mail.ru/login ***********************注:本文仅作学习交流,如有侵权,请私信删除. 1. 访问登录页面: 获取cooki ...

  8. 红队信息收集自动化工具-水泽(ShuiZe)

    红队信息收集自动化工具-水泽(ShuiZe) 文章目录 红队信息收集自动化工具-水泽(ShuiZe) 0x01 介绍 0x02 安装 0x03 效果展示 0x04 POC编写 0x05 使用方法 0x ...

  9. 信息收集道道之外网信息收集

    #信息收集道道之外网信息收集 从个人的角度去简单整理下打点前的信息收集那些事.从信息收集本质上来说多数内容都是大同小异,遇到坚壁时,不用死磕,毕竟条条大路通罗马(大佬们也可以说说看法~向各位大佬学习! ...

最新文章

  1. zabbix服务器性能监控工具的安装一
  2. 神经网络中的激活函数的比较
  3. 存储过程中执行动态Sql语句
  4. 对mysql日志进行操作的总结包括 启用,过期自动删除 等
  5. codevs 爱改名的小融
  6. 信息学奥赛一本通(C++)在线评测系统——基础(一)C++语言—— 1114:白细胞计数
  7. phpcmsV9发布文章后无法删除?后台找不到了?从phpmyadmin数据库删除吧!
  8. 【OpenCV】OpenCV函数精讲之 -- 颜色空间缩减及LUT函数
  9. python画3d图-python3利用Axes3D库画3D模型图
  10. 【排序】LeetCode 75. Sort Colors
  11. 病毒木马查杀实战第025篇:JS下载者脚本木马的分析与防御
  12. mysql中两位小数点_mysql 保留两位小数函数
  13. no matching cipher found
  14. 苦逼的程序员幽默之对联恶搞
  15. VCS+Verdi 安装及破解过程(Ubuntu)【1】
  16. java模拟抛物线_小tips:用java模拟小球做抛物线运动
  17. Linux下C语言实现多线程排序文件内容
  18. 火山引擎数智平台的这款产品,正在帮助 APP 提升用户活跃度
  19. 宝塔开启面板ssl后无法访问-解决方案
  20. 版本控制系统_繁星漫天_新浪博客

热门文章

  1. SAP MM 经过审批之后的PR单据被MRP RUN 之后Overwrite问题之对策
  2. 中国深度学习创业的长板在哪里
  3. Neural Tensor Network详细介绍
  4. 一些常见的名词解释(持续更新中)
  5. 马斯克炮轰元宇宙与Web3.0:“我不觉得有人会成天把屏幕绑在脑袋上”
  6. Science: 四万张大脑图像首次揭示人脑白质的基因基础
  7. 爱因斯坦梦断“大统一理论”
  8. Nature好文:过去150年,科学与产业经历四段情缘!
  9. 行业|又一家明星机器人公司倒掉:曾是全球机器人技术50强,主打性价比AI机械臂...
  10. 自动驾驶真的会来得那么快吗:关于自动驾驶的7个疑问