技术社区
安全培训
技术社群
积分商城
先知平台
漏洞库
历史记录
清空历史记录
相关的动态
相关的文章
相关的用户
相关的圈子
相关的话题
注册
登录
Gophish中转&Ewomail邮件服务器搭建与使用教程
手术刀
发表于 上海
安全工具
420浏览 · 2025-06-19 06:41
返回文档
零.平台搭建
0.1.Ewomail邮件服务器搭建
部署前准备:
0.1.0.Ewomail部署
1.关闭selinux
2、检查swap
如果没启动swap,这会导致EwoMail的防病毒组件不能启动,所以在安装前先检查swap是否已经启动,如已启动可跳过该步骤。
如果swap位置都显示是0,那么系统还没创建swap
3、创建swap分区(内存超过2G,可不配置)
创建1G的swap,可以根据你的服务器配置来调整大小
设置交换分区文件
启动swap
设置开机时自启用 swap 分区
4、部署
5、验证
0.2.域名解析
1、DKIM值配置
2、服务商配置域名解析
记录类型
主机记录
解析线路
记录值
MX优先级
TTL值
状态(暂停/正常)
TXT
@
默认
v=spf1 ip4:127.0.0.1 -all
600
正常
TXT
dkim._domainkey
默认
这是存放DKIM的值
600
正常
A
mail
默认
127.0.0.1
600
正常
CNAME
smtp
默认
mail.
.
600
正常
CNAME
pop
默认
mail.
.
600
正常
CNAME
imap
默认
mail.
.
600
正常
MX
@
默认
mail.
.
1
600
正常
备注:将127.0.0.1 替换成你的公网IP,mail.***.
的
.***替换成你的域名
0.3.创建账号验证
0.2.gophish中转服务搭建
0.2.1.服务搭建
0.2.2.特征消除(重要)
0.2.3.邮件点击记录
1、进入gophish钓鱼控制台,进入Landing Pages点击Import Site
2、进入Email Templates,将显示的隐藏链接替换成{{.URL}}变量
3、选中Add Tracking Image,点击保存
4、在新建钓鱼邮件发送时,填写钓鱼控制台地址
https://39.107.252.65:8010
5、成功记录点击邮件链接设备信息和点击时间
0.2.4.转发式钓鱼实施
1、部署邮件服务器
http://mail.XXXX.in:8000/
2、部署goblin或CS投毒平台,这个比较敏感就不讲咯
3、登录钓鱼平台,选择发送配置文件,配置如下,“SMTP来自”这一块儿需要配置成自建邮件服务器的域名,防止SPF校验域名与IP不一致邮件被拦截。
4、选择着陆页面,随意配置一个url
5、选择电子邮件模版,“信封发件人”伪造成受害者高权限邮箱的信息
6、点击链接,将显示路径改完真实路径,访问路径改为伪造的VPS路径https://haitongauto.com/download/360_DUN_install,下面放入VPS的挂马路径http://38.147.172.149:80/download/360_DUN_install.exe。
7、选择“用户与群组”,导入目标用户
8、选择“活动”,填写之前配置好的信息,批量发送钓鱼邮件
9、成功收到邮件,点击链接成功下载木马,就等受害者点击,CS就可以上线了。
0
人收藏
0
人喜欢
转载
分享
0
条评论
某人
表情
可输入
255
字
评论
没有评论
发布投稿
热门文章
1
cyberstrikelab-shadow靶场首杀
2
从零开始手搓C2框架
3
契约锁电子签章系统 pdfverifier rce 前台漏洞分析(从源码分析)
4
大华智能物联管理平台1day分析
5
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)
近期热点
一周
月份
季度
1
cyberstrikelab-shadow靶场首杀
2
从零开始手搓C2框架
3
契约锁电子签章系统 pdfverifier rce 前台漏洞分析(从源码分析)
4
大华智能物联管理平台1day分析
5
契约锁电子签章系统 pdfverifier 远程代码执行漏洞分析(补丁包逆向分析)
暂无相关信息
暂无相关信息
优秀作者
1
T0daySeeker
贡献值:41700
2
一天
贡献值:29800
3
Yale
贡献值:25000
4
1674701160110592
贡献值:21800
5
1174735059082055
贡献值:16000
6
手术刀
贡献值:14000
7
Loora1N
贡献值:13000
8
bkbqwq
贡献值:12800
9
Ha1ey
贡献值:11000
10
lufei
贡献值:11000
目录
零.平台搭建
0.1.Ewomail邮件服务器搭建
0.1.0.Ewomail部署
0.2.域名解析
0.3.创建账号验证
0.2.gophish中转服务搭建
0.2.1.服务搭建
0.2.2.特征消除(重要)
0.2.3.邮件点击记录
0.2.4.转发式钓鱼实施
转载
标题
作者:
你好
http://www.a.com/asdsabdas
文章
转载
自
复制到剪贴板
没有评论