【渗透技巧】pop3协议渗透

banner信息获取

nc -nv <IP> 110

nmap pop3脚本扫描

nmap --scripts "pop3-capabilities or pop3-ntlm-info" -sV -port <PORT> <IP> 

pop3爆破

可以使用hydra或者xhydra。hydra-wizard可以提供命令行向导配置。

hydra -s PORT -l USERNAME -p PASSWORD -e nsr -t 22 IP pop3
  • PORT:pop3服务所用端口号
  • USERNAME:单个用户名
  • PASSWORD:单个密码
  • IP:pop3服务器地址
hydra -s PORT -L USERNAME_LIST -P PASSWORD_LIST -e nsr -t 22 IP pop3
  • PORT:pop3服务所用端口号
  • USERNAME_LIST:用户名文件
  • PASSWORD_LIST:密码文件
  • IP:pop3服务器地址

pop命令行

POP commands:
  USER uid           Log in as "uid"
  PASS password      Substitue "password" for your actual password
  STAT               List number of messages, total mailbox size
  LIST               List messages and sizes
  RETR n             Show message n
  DELE n             Mark message n for deletion
  RSET               Undo any changes
  QUIT               Logout (expunges messages if no RSET)
  TOP msg n          Show first n lines of message number msg
  CAPA               Get capabilities

命令行登录pop邮箱

telnet方式

telnet IP PORT
  • IP:pop服务所用IP
  • PORT:pop服务所用端口号

nc方式

nc IP PORT
  • IP:pop服务所用IP
  • PORT:pop服务所用端口号

例子

root@kali:~# telnet $ip 110
 +OK beta POP3 server (JAMES POP3 Server 2.3.2) ready 
 USER billydean    
 +OK
 PASS password
 +OK Welcome billydean
 
 list
 
 +OK 2 1807
 1 786
 2 1021

 retr 1
 
 +OK Message follows
 From: jamesbrown@motown.com
 Dear Billy Dean,

 Here is your login for remote desktop ... try not to forget it this time!
 username: billydean
 password: PA$$W0RD!Z
  • 3
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
POP3(Post Office Protocol Version 3)协议是一种用于接收邮件的应用层协议。其工作过程如下: 1. 客户端发送连接请求:客户端向POP3服务器发送连接请求,建立TCP连接。 2. 客户端发送身份验证信息:客户端发送用户名和密码进行身份验证。 3. 服务器验证用户身份:POP3服务器验证客户端发送的用户名和密码是否正确,如果验证通过,服务器会返回一个欢迎消息。 4. 客户端请求邮件列表:客户端发送LIST命令获取服务器上所有邮件的编号和大小。 5. 服务器返回邮件列表:POP3服务器返回邮件列表,客户端可以根据邮件的编号和大小决定是否下载该邮件。 6. 客户端请求下载邮件:客户端发送RETR命令请求下载某封邮件,服务器返回该邮件的内容。 7. 服务器删除邮件:如果客户端想要删除某封邮件,可以发送DELE命令进行标记删除。当客户端退出连接时,服务器会删除所有标记为已删除的邮件。 8. 客户端退出连接:客户端发送QUIT命令退出连接,服务器关闭TCP连接。 总之,POP3协议的工作流程是非常简单的,客户端通过发送命令可以实现下载、删除等操作,但是需要注意的是,POP3协议不支持向服务器发送邮件。同时,因为POP3协议使用明文传输用户名和密码,所以存在安全风险。建议在使用POP3协议时,使用SSL或TLS协议加密连接,提高安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值