文章来源|MS08067 红队培训班 第5期
本文作者:aeqaq(红队培训班5期学员)
按老师要求尝试完成布置的作业如下:
1. 邮件钓鱼
1.1 选择服务器
telnet smtp.qq.com 25
回显如下:
可以搭建邮箱服务器
1.2 安装smtp服务
yum install postfix
然后修改配置文件,这是我网上找到的
修改内容:
# 75行: 取消注释,设置hostname myhostname = mail.abc.com
# 83行: 取消注释,设置域名 mydomain = abc.com
# 99行: 取消注释 myorigin = $mydomain
# 116行: 默认是localhost,我们需要修改成all inet_interfaces = all
# 119行: 推荐ipv4,如果支持ipv6,则可以为all inet_protocols = ipv4
# 164行: 添加 mydestination = $myhostname, localhost.$mydomain, localhost, $mydomai
# 264行: 取消注释,指定内网和本地的IP地址范围 mynetworks = 127.0.0.0/8
# 419行: 取消注释,邮件保存目录 home_mailbox = Maildir/
# 571行: 添加 smtpd_banner = $myhostname ESMTP
配置好之后安装mailx,发送测试邮件
echo "email content" | mail -s "title" 6767*****@qq.com
1.3 安装gophish后台
解压到目录,修改conf文件,让公网可以访问