user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 03-04-2013 19:41:20

IceF0x
#! Gourou Linux

[Tuto]Metasploit Email Gathering avec Kali Linux 1.0

==Description==

Dans la section Information Gathering de Kali Linux on retrouve la célèbre suite metasploit.
C'est le couteau suisse du pentester et grâce à lui vous pouvez vérifier si les adresses mail de votre domaine sont compromises et si vous risquer des attaques de spam et de phishing sur celle-ci.

==Usage==

Mettez à jour metasploit, ça ne fait pas de mal.

msfupdate

Lancez metasploit en console.

msfconsole

Ensuite  lancez search gather

msf>search gather

1365010640.png

Vous afficherez ainsi toutes les fonction de gathering de metasploit.
Tapez use gather/search_email_collector

1365010674.png

Tapez show option pour afficher les options de la fonction search_email_collector.

1365010704.png

Ensuite on va préciser le domaine à tester, dans cet exemple je vais tester le mien.

1365010735.png

Puis tapez run pour lancer la recherche.

1365010764.png

Si tout c'est bien déroulé, metasploit à recherché toutes les correspondances à votre domaine sur différent moteur de recherche,
Le résultat devrais afficher 0.

Dans le cas d'un domaine plus célèbre ^^ le résultat est tout autre.

1365010788.png

==Vidéo==

[video=480,360]http://www.youtube.com/watch?v=bmfGToCQw90[/video]

:!: Attention ce tuto à été rédigé à des fin de protection anti-spam, utiliser cet outil afin de récolter des adresses à spammer est punissable selon les lois en vigueur dans votre pays.


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

Pied de page des forums