首页
学习
活动
专区
圈层
工具
发布
37 篇文章
1
7块钱的BadUSB,怎么玩
2
插一个U盘黑一台电脑-Badusb最详细制作教程
3
十块钱RMB | 用Digispark制作一个简单的Badusb
5
打造属于自己的渗透神器 第二篇
6
社工模拟——利用BadUSB穿透3层内网
7
穿透内网防线,USB自动渗透手法总结
8
【内网渗透】神器Mimikatz的入门简单实践
9
实战渗透 | 情侣空间钓鱼邀请,撸它
10
渗透实战之QQ空间钓鱼网站
11
【漏洞挖掘】QQ钓鱼网站实战渗透[通俗易懂]
12
QQFishing QQ钓鱼站点搭建
13
看我如何定位骗子,找出幕后诈骗的黑手(上)
14
我用Python渗透了一个钓鱼网站的所有信息
15
简单的制作一个钓鱼网页游戏_简单网页制作代码
16
攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
17
CobaltStrike专题 | CobaltStrike实现批量发送钓鱼邮件
18
关于钓鱼网站的原理以及防范方法
19
社会工程学之基础概念、IP获取、IP物理定位、文件属性社会工程学之基础概念、IP获取、IP物理定位、文件属性
20
关于ReelPhish神器的使用
21
七、Selenium与phantomJS----------动态页面模拟点击、网站模拟登录 每天一个小实例1(动态页面模拟点击,并爬取你想搜索的职位信息) 每天一个小实例2(模拟网站登录)我用的是
22
社会工程学 | cobalstrike批量发送钓鱼邮件方法
23
我用Python采集了所有微信好友的头像,发现了一个秘密
24
插入U盘自动攻击:BadUSB原理与实现(含视频)
25
珍惜数据,远离钓鱼
26
钓鱼网站相关数据
27
记一次识别钓鱼网站,所有的盗号都是不经意间
28
如何利用手机木马远程控制
29
如何使用Kali生成木马入侵安卓手机
30
黑客入侵你手机的方法不止两种哦
31
一个黑客的自白书
33
Kali之安卓木马
34
Kali利用Android木马渗透手机(高级篇)
35
记一次无线渗透
36
记一次渗透测试实战
37
你安全吗?丨点击“不明链接”后果是什么你知道吗?
清单首页技术文章详情

社会工程学 | cobalstrike批量发送钓鱼邮件方法

声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。

Cobaltstrike批量发送钓鱼邮件,需要导入邮件模板eml文件提前准备好的免杀木马或钓鱼网站地址配置好mail server,使用Yadex需要提前开启imap协议和app登录授权码,然后将STMP信息配置到mailserver中,就可以批量发送钓鱼邮件了。

1

Yandex SMTP配置

1、转到 Email 中,选择设置,然后 Email clients,把 From the imap.yandex.com server via IMAPApp passwords and OAuth tokens 打开并保存。

2、点击自己的头像,选择Account management

3、下拉,选择APP password

4、选择creat new password

5、选择mail

6、设置一个登录密码

SMTP 服务器地址:smtp.yandex.com

SMTP 端口:465

SMTP 加密方式:SSL

SMTP 账户:你的 yandex 邮箱(确保 mail 的设置中开启了 IMAP)

SMTP 密码:你刚刚设置的 APP Passwords

2

CobaltStrike批量发送钓鱼邮件

1、打开qq邮箱,编写一个邮件的模板,并下载:

2、把之前收集的邮件写道一个txt文档中。

3、在Cobaltstrike工具,点击攻击->邮件钓鱼

  • Targets 选择上面准备好的那个目标邮箱列表文件
  • Template选择上面准备好的那个钓鱼邮件模板
  • Attachment 选择带有payload
  • Embed URL用上面准备好的那个钓鱼链接来替换邮件原文中所有a标签中的href地址
  • Mailserver 指定用于发信的smtp服务器
  • Bounce to此处最好和你用于发信的那个邮箱完全保持一致,不然邮件可能发不出去

此处需要注意的是,要将邮件模板eml文件的头的发送地址,改成实际地址,否则会产生Failed: 550 5.7.0 Sender or From header address rejected: not owned by authod告警!。

4、点击send就可以批量发送钓鱼邮件了

下一篇
举报
领券