WEB渗透【15】根据邮箱查寻邮件系统

比如该邮箱XXXX@163.com(找一个公网的的DNS服务器)

方法一

(1)nslookup -qx=mx 163.com    

(1)打开命令提示符:nslookup,输入enter,此命令打开Nslookup会话。

(2)键入set type=mx ,并输入enter。

(3)键入要查找MX记录的域名。输入163.com。按enter。

(4)准备结束NsLookup会话时,输入exit,并enter。

方法二

(1)自己安装telnet客户端(windwos下安装telnet客户端)

  1. 打开命令提示符窗口, 键入telnet, 然后按 enter。

    此命令将打开 Telnet 会话。

  2. 类型set localecho, 然后按 enter。

    借助此 可选命令,可以一边键入字符,一边查看这些字符。对于某些 SMTP 服务器,可能需要这样设置。

  3. 类型set logfile <filename>, 然后按 enter。

    此 可选命令可以进行日志记录,并指定 Telnet 会话的日志文件。如果仅指定了文件名,则日志文件位于当前文件夹。如果指定了路径和文件名,该路径需要位于本地计算机中,并且可能需要以 Windows DOS 8.3 格式(无空格的简称)输入路径和文件名。该路径必须存在,但会自动创建日志文件。

  4. 类型OPEN mail1.fabrikam.com 25, 然后按 enter。

  5. 类型EHLO fabrikam.com, 然后按 enter。

  6. 若要从 SMTP 服务器断开连接, QUIT请键入, 然后按 enter。

  7. 若要关闭 Telnet 会话, 请quit键入, 然后按 enter。

C:\Windows\System32> telnet
Microsoft Telnet> set localecho
Microsoft Telnet> set logfile c:\TelnetTest.txt
Microsoft Telnet> OPEN mail1.fabrikam.com 25
220 mail1.fabrikam.com Microsoft ESMTP MAIL Service ready at Fri, 5 Aug 2016 16:24:41 -0700
EHLO contoso.com
250-mail1.fabrikam.com Hello [172.16.0.5]
250-SIZE 37748736
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-STARTTLS
250-X-ANONYMOUSTLS
250-AUTH NTLM
250-X-EXPS GSSAPI NTLM
250-8BITMIME
250-BINARYMIME
250-CHUNKING
250 XRDST

步骤四:

(1)根据telnet的回显,判断邮箱是是啥系统。(会有日志在设置的目录生成)

常见邮箱系统:

阿联酋  @emirates.net.ae @eim.ae
叙利亚  @net.sy;@scs-net.org;@mail.sy
土耳其  @ttnet.net.tr;   @superonline.com  @mynet.com @kobimar.com
也门  @yemen.net.ye ; @y.net.ye
塞浦路斯 @cytanet.com.cy
印度  @wilnetonline.net  @cal3.vsnl.net.in  @rediffmail.com   @sancharnet.in   @vsnl.com  
@del3.vsnl.net.in                  
美国 @aol.com    @netzero.net  @twcny.rr.com  @comcast.net  @warwick.net  @comcast.net  @cs.com  @verizon.net   @inntecmx.com   @sbcglobal.net                   
新西兰  @xtra.co.nz
俄罗斯  @yandex.ru  @mail.ru
德国  @t-online.de    @multi-industrie.de
香港 @hongkong.com  @ctimail.com @hknet.com @biznetvigator.com @netvigator.com
@mail.hk.com  @swe.com.hk   @itccolp.com.hk
台湾省  @seed.net.tw  @topmarkeplg.com.tw  @pchome.com.tw
新加坡 @pacific.net.sg   
以色列:@netvision.net.il;@candel.co.jp;@xx.org.il  @zahav.net.il  @fastmail.fm
赞比亚:@zamnet.zm
阿根廷:@amet.com.ar; @infovia.com.ar
马其顿:@mt.net.mk
几内亚:@sotelgui.net.gn
墨西哥:@prodigy.net.mx
法国:@wannado.fr  @mindspring.com  @excite.com @club-internet.fr
津巴布韦:@africaonline.co.zw;@samara.co.zw;@zol.co.zw;@mweb.co.zw
科特迪瓦:@aviso.ci;@africaonline.co.ci;@afnet.net
纳米比亚:@mti.gov.na;@namibnet.com;@iway.na;@be-local.com
尼泊尔:@infoclub.com.np;@mos.com.np;@ntc.net.np
蒙古:@mongol.net; magicnet.com  @mail.mn
汤加:@kalianet.to;
日本  @yahoo.co.jp   @candel.co.jp
阿曼  @omantel.net.om
南非  @webmail.co.za   @vodamail.co.za    @iafrica.com        
爱尔兰  @indigo.ie    @eircom.net 
沙特阿拉伯  @nesma.net.sa   
瑞典  @caron.se         
希腊  @spark.net.gr   @otenet.gr                           
泰国  @ji-net.com   @adsl.loxinfo.com
澳大利亚   @bigpond.com  @westnet.com.all @cairns.net.au  @gionline.com.au  @eunet.at 
卡塔尔  @qatar.net.qa
英国  @cwgsy.net    @btinternet.com   @sltnet.lk
加拿大  @mondis.com   @sourcesexpert.com
马来西亚  @tm.net.my    
韩国的 @hanmail.com/net   @naver.com   @daum.net(hanmail.net)   @kornet.net
@korea.com   @naver.com     @hanafos.com  @yahoo.co.kr
巴基斯坦 : @cyber.net.pk   @wilnetonline.net   @cal3.vsnl.net.in   @rediffmail.com           
@sancharnet.in  @ndf.vsnl.net.in   @del3.vsnl.net.in
阿拉伯联合酋长国@emirates.net.ae
科威特:@qualitynet.net
越南:@hn.vnn.vn   @hcm.fpt.vn    @hcm.vnn.vn
孟加拉:@citechco.net
意大利:@xxx.meh.es    @terra.es  @libero.it
阿塞拜疆:@mail.ru
印尼:@dnet.net.id
巴西:@sinos.net
联合国:@sbcglobal.net  @ntlworld.com
日耳曼:@tiscali.co.uk 
奥地利:@eunet.at         
波兰:@swiszcz.com  @poczta.onet.pl 
挪威:@walla.com          
埃及:@rawagegypt.com

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Web渗透测试系统源码是指一套用于测试Web应用程序安全的自动化系统的源代码。该系统通常由多个软件模块组成,其中包括扫描引擎、漏洞利用程序、Web代理以及其他相关应用程序。 Web渗透测试系统源码的主要功能是对Web应用程序进行设计、分析和评估,以寻找其中的安全漏洞并提供修复建议。这种系统的开发需要对Web应用程序的工作原理和漏洞的类型及攻击方式有深入的了解,同时还需要掌握编程技能以实现对漏洞的扫描、分析和利用。 Web渗透测试系统源码的使用可分为以下步骤:首先是进行目标选择并确定测试策略,接着进行目标扫描以发现漏洞,然后对发现的漏洞进行深入分析并确定是否可利用,最终提供测试报告和建议。在实际操作中,测试人员需要结合手动测试和自动化测试进行,以提高测试的覆盖范围和准确性。 Web渗透测试系统源码的开发和使用阶段都需要严格遵守相关的法律规定和社会伦理准则,以确保测试行为的合法性和安全性。同时还需要进行不断的更新和优化,以应对新型攻击和漏洞的挑战,确保Web应用程序的安全性和稳定性。 ### 回答2: Web渗透测试系统是一个用于测试Web应用程序安全性的软件。其源码通常包括前端和后端两部分。前端部分负责展示用户交互界面,后端部分主要负责处理数据和执行测试逻辑。 Web渗透测试系统源码的编写需要掌握一定的编程基础,熟悉Web开发及安全相关知识。前端部分可以使用常见的Web开发框架(如React、Vue.js等)进行开发,同时需要考虑用户交互体验和界面设计。后端部分则需要选择适合的编程语言和框架(如Python的Django、Flask等),以及相关的数据库和缓存技术(如MySQL、Redis等)来实现数据管理和处理逻辑。 在开发Web渗透测试系统的源码时,需要注意安全性的考虑,避免开发过程中的安全漏洞。对于系统的用户认证、权限控制、数据加密等重要功能,需要仔细考虑和实现,以确保系统的安全性和可靠性。 最后,开发Web渗透测试系统的源码不仅需要技术实力,还需要具备良好的沟通、团队协作和项目管理能力,以确保项目按时交付和质量保证。 ### 回答3: Web渗透测试系统是指用于测试网站及其应用程序在真实环境下的安全性的软件系统。Web渗透测试系统的源代码可以帮助开发人员了解系统的工作流程,及其内部的算法和技术,从而更好地定制和调整系统以满足特定的需求。 Web渗透测试系统的源代码包括了不同的功能模块,如爬虫、扫描器、漏洞利用工具、报告生成程序等。这些模块被组合在一起,形成一个完整的系统,可以用于发现Web应用中的漏洞并提供解决方案。 Web渗透测试系统的源代码包含许多技术,如漏洞扫描、注入攻击、跨站点脚本和请求伪造等。通过研究这些技术,开发者可以更加深入地了解Web安全的相关概念和实践。 另外,使用Web渗透测试系统源代码来开发自己的测试工具,可以帮助开发人员更好地理解底层技术,从而在实际工作中更好地发现并修复Web漏洞。 总之,Web渗透测试系统源代码对于Web应用开发人员和安全测试人员来说都是一种宝贵的学习和实践资源。通过深入研究源代码,可以提升开发和测试技能,加强Web应用的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值