红队APT-钓鱼投递篇&邮件系统&SPF绕过&自建SMTP&EwoMail配合Gophish转发&劫持网页

Ethan医生2个月前信息收集76

image.jpg


 红队APT-邮件钓鱼-软硬绕过SPF

 红队APT-邮件钓鱼-自建EwoMail

 红队APT-邮件钓鱼-Gophish批量



域名:xdsec.icu

服务器:Centos7 香港服务器 开放25

配置最低:1H2G

安装参考:http://doc.ewomail.com/docs/ewomail/

注意:国内X云服务器要解封25,建议买推荐的测试使用,请勿用于非法用途!

服务器购买:https://www.wuyuidc.com/recommend/Cofex03Evihz

 

0、连通性

yum install telnet -y

telnet smtp.qq.com 25

 

1、修改主机

关闭防护:

vi /etc/sysconfig/selinux

SELINUX=enforcing 改为 SELINUX=disabled

修改主机名:

hostnamectl set-hostname mail.xdsec.icu

修改本地解析

vi /etc/hosts

127.0.0.1 mail.xdsec.icu stmp.xdsec.icu imap.xdsec.icu xdsec.icu

创建swap分区(内存超过2G,可不配置)

 

2、安装EW系统

yum -y install git

cd /root

git clone https://gitee.com/laowu5/EwoMail.git

cd /root/EwoMail/install

sh ./start.sh xdsec.icu

 

3、配置域名解析

http://doc.ewomail.com/docs/ewomail/main_domain

记录类型 主机记录 解析线路 记录值 MX优先级 TTL值 状态(暂停/启用)

MX @ 默认 mail.xdsec.icu 1 600 启用

CNAME pop 默认 mail.xdsec.icu 600 启用

CNAME imap 默认 mail.xdsec.icu 600 启用

CNAME smtp 默认 mail.xdsec.icu 600 启用

TXT @ 默认 v=spf1 ip4:103.97.200.62 -all 600 启用

A mail 默认 103.97.200.62 600 启用

A @ 默认 103.97.200.62 600 启用

 

4、登录后台添加邮箱用户

8000端口:即WebMail页面

8010端口:即邮件管理后台

http://xx.xx.xx.xx:8010/

默认账号:admin

默认密码:ewomail123

 

5、登录WebMail测试发信

http://xx.xx.xx.xx:8080/

 

#配合Swaks绕过SPF机制

#配合Gophish绕过SPF机制







标签: 红队APT

相关文章

红队APT-流量隐匿篇&C2工具&加密数据&证书指纹&算法路径&Profiles规则&数据包特征

➢ 红队APT-流量隐匿-C2证书&特征分析#红队APT-流量隐匿-C2证书&特征分析1、证书相关:#NC-未加密&加密后-流量抓包对比nc -lvvp 5566nc...

红队APT-钓鱼投递篇&近源攻击&WIFI网络&AP节点创建&数据监控&WiFiPumpkin3项目

➢ 红队APT-近源攻击-WIFI-AP创建和监控#近源攻击-WIFI类https://mp.weixin.qq.com/s/QGGkDQcohM2HsXu_vz6idwWiFi-Pumpk...

红队APT-流量隐匿篇&C2工具&反溯源&隐藏源IP&云函数&CDN节点&数据中转&反向代理

➢ 红队APT-流量隐匿-C2证书&特征分析➢ 红队APT-溯源隐藏-C2通讯&中转节点#CDN利用意义:1、用于隐藏上线服务器IP2、节点IP均为厂商上线利用过程...

红队APT-流量隐匿篇&安全测试&反拉黑&隐藏源IP&隧道代理池&秒切IP访问&绕防护设备

➢ 红队APT-流量隐匿-C2证书&特征分析➢ 红队APT-溯源隐藏-C2通讯&中转节点➢ 红队APT-溯源隐藏-IP通讯&反制拉黑溯源安全态势日...

红队APT-钓鱼投递篇&邮件系统&SPF绕过&自建SMTP&修改转发&Swaks伪造&Gophish平台

红队APT-钓鱼投递篇&邮件系统&SPF绕过&自建SMTP&修改转发&Swaks伪造&Gophish平台

➢ 红队APT-邮件钓鱼-软硬绕过SPF➢ 红队APT-邮件钓鱼-SendCloud转发➢ 红队APT-邮件钓鱼-Gophish批量系统前置内容:钓鱼邮件是指黑客伪装成同...

红队APT-钓鱼投递篇&近源攻击&BadUSB存储&C2上线&Arduino开发&代码植入&免杀方案

➢ 红队APT-近源攻击-BadUSB-上线C2#BADUSB准备工作:1、购买badusb,购买链接:https://detail.tmall.com/item.htm?id=606447...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。