邮箱信息收集

本文介绍了如何寻找和验证目标公司的邮箱信息,包括通过MX记录查找IP,扫描邮服端口,利用子域名和搜索引擎爬取邮箱入口,批量收集邮箱,并使用验证工具确认邮箱有效性。此外,还提到了针对特定人员的邮箱爆破方法和社工口令策略。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

寻找目标开放的邮服端口和web邮箱入口

通过扫描c段找到入口

  • 拿到目标后,先要先从MX记录域名找到他的真实ip地址(某些目标可能是第三方邮件服务器,这种情况mx记录就没有参考价值了)

  • 然后针对这个ip地址的c段进行扫描(25、109、110、143、465、995、993端口)

通过子域名的方式找到邮件入口

Subdomainbrute、ksubdomain、Oneforall、Sublist3r、TeeMO、LangSrcCurise、Layer挖掘机等。

通过搜索引擎爬取

Google hack 搜索:

site:target.com intitle:”Outlook Web App”
site:target.com intitle:”mail”
site:target.com intitle:”webmail”

同时也可以使用zoomeye搜索等。

https://www.zoomeye.org/

批量收集目

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值