Swaks基本用法:
1、swaks --to test@qq.com 测试邮箱的连通性;
2、参数说明(这里只是简单的罗列了一些,至于更加具体的内容可以使用–help进行查看了解):
--from test@qq.com //发件人邮箱;
--ehlo qq.com //伪造邮件ehlo头,即是发件人邮箱的域名。提供身份认证
--body "http://www.baidu.com" //引号中的内容即为邮件正文;
--header "Subject:hello" //邮件头信息,subject为邮件标题
--data ./Desktop/email.txt //将正常源邮件的内容保存成TXT文件,再作为正常邮件发送;
Kali 内置了swaks
如下图所示:
实战实例
1.先申请一个临时邮箱,申请地址
2.伪造一份来自 360hr 的邮件,收件人为9wgdxije@iffygame.com,内容为:“123456”,如下图所示:
swaks --to 9wgdxije@iffygame.com --from hr@360 --ehlo 360.com --body "123456"
3.查看临时邮件收件箱情况,出现了来自360hr的邮件,内容为12356;
补充(附件发送)
1.将当前目录下1.txt文件当附件发送给9wgdxije@iffygame.com
swaks --to 9wgdxije@iffygame.com --from hr@360 --ehlo 360.com --body "123456" --attach 1.txt
2.将–body 中的内容写入到1.txt中,在发送附件。
swaks --to 9wgdxije@iffygame.com --from hr@360 --ehlo 360.com --body "123456" --data 1.txt