admin管理员组

文章数量:1663669

寻找目标开放的邮服端口和web邮箱入口

通过扫描c段找到入口

  • 拿到目标后,先要先从MX记录域名找到他的真实ip地址(某些目标可能是第三方邮件服务器,这种情况mx记录就没有参考价值了)

  • 然后针对这个ip地址的c段进行扫描(25、109、110、143、465、995、993端口)

通过子域名的方式找到邮件入口

Subdomainbrute、ksubdomain、Oneforall、Sublist3r、TeeMO、LangSrcCurise、Layer挖掘机等。

通过搜索引擎爬取

Google hack 搜索:

site:target intitle:”Outlook Web App”
site:target intitle:”mail”
site:target intitle:”webmail”

同时也可以使用zoomeye搜索等。

https://www.zoomeye/

本文标签: 邮箱信息