title: SMTP掃描
date: 2016-06-10 09:56
tags: kali滲透測(cè)試 主動(dòng)信息收集
0x00 SMTP
SMTP掃描最主要的作用是發(fā)現(xiàn)目標(biāo)主機(jī)上的郵件賬號(hào)啄踊。
通過(guò)主動(dòng)對(duì)目標(biāo)的SMTP(郵件服務(wù)器)發(fā)動(dòng)掃描。
簡(jiǎn)單點(diǎn)凭舶,我們首先可以使用nc去嘗試連接目標(biāo)郵件服務(wù)器锌介,然后使用VRFYroot命令探測(cè)目標(biāo)是否有root賬號(hào)项炼。
0x01 NMAP之SMTP掃描
當(dāng)然在使用NMAP掃描SMTP之前我們需要確認(rèn)對(duì)方SMTP端口已經(jīng)開(kāi)放了的己莺,這便需要前期的端口掃描了币砂。
然后我們便可以使用NMAP調(diào)用與之有關(guān)的smtp腳本對(duì)其進(jìn)行掃描了。
root@kali:~# nmap smtp.163.com -p25 --script=smtp-enum-users.nse --script-args= smtp-enum-users.methods={VRFY}
#返回結(jié)果琉挖,并沒(méi)有發(fā)現(xiàn)賬號(hào)
|_ Couldn't find any accounts
NMAP中與smtp掃描有光的腳本程序是smtp-enum-users.nse
參數(shù):smtp-enum-users.methods={VERY}實(shí)際上是指定使用什么方式對(duì)其smtp賬號(hào)進(jìn)行驗(yàn)證启泣。這里使用能了VERY的方法。
此外我們除了掃描smtp的用戶賬號(hào)之外示辈,還可以掃描smtp是否開(kāi)放中繼寥茫,就是可以使用郵件服務(wù)器中的賬號(hào)對(duì)任意賬號(hào)發(fā)送郵件。
當(dāng)然我們自己也可以編寫Python腳本掃描SMTP服務(wù)器矾麻,使用VRFY等方式對(duì)驗(yàn)證是否存在我們想要的一些賬號(hào)纱耻。