آموزش کرک یا بروت فورس smtp

آموزش کرک یا بروت فورس smtp

در این اموزش به نحوه کرک و بروت فورس smtp برای نفوذ به سرویس ایمیل می پردازیم.

کرک یا بروت فورس smtp

smtp یک سرویس بسیار مهم برای ارسال و دریافت ایمیل است که که تمامی سرویس دهنده های ایمیل از ان استفاده می کنند ، با دسترسی به این سرویس می توانید به اطلاعات ایمیل مورد نظر دسترسی پیدا کنید و از اهمیت بسیار بالایی برخوردار است ، گوگل و یاهو یا هر سرویس دهنده ایمیل های دیگر از این سرویس استفاده می کنند و درصورتی که شما اطلاعات ایمیل خاصی را بخواهید بدست اورید می توانید با حمله بروت فورس این کار را انجام دهید.

در حمله بروت فورس smtp درواقع کاری که انجام می شود این است که ما با پسورد لیست خود ، پسورد های مختلفی را برای ایمیل مورد نظر تست می کنیم تا به اطلاعات ان دست پیدا کنیم؛ در ادامه این اموزش به نحوه انجام این کار با استفاده از یک ابزار کاربردی می پردازیم. پیشنهاد می کنیم برای اشنایی با نحوه ساخت پسورد لیست اموزش ابزار کرانچ را در پن تست کور مشاهده کنید.

معرفی ابزار smtplib

همان طور که گفته شد این ابزار برای کرک یا انجام حملات بروت فورس بر روی سرویس smtp است و به زبان پایتون ورژن 3 نوشته شده است که می توانید از ان در انواع سیستم عامل ها مانند لینوکس و ویندوز استفاده کنید ، برای انجام این حمله بر روی سرویس های گوگل پیشنهاد می کنیم از اموزش هک جیمیل استفاده کنید.

نحوه استفاده از ابزار برای بروت فورس SMTP

دستور زیر را در ترمینال لینوکس خود برای دریافت ابزار وارد کنید :

git clone https://github.com/oguzhanlarca/smtplib-bruteforce

وارد دایرکتوری دانلود شده شوید تا بتوانید فایل اصلی برنامه را مشاهده و اجرا کنید :

cd smtplib-bruteforce

حال می توانید به صورت زیر ابزار را برای کرک Smtp اجرا نمایید :

python3 smtpforce.py

آموزش کرک یا بروت فورس smtp
نحوه کرک smtp

بعد از وارد کردن دستور بالا مرحله به مرحله اطلاعات را از شما دریافت می کند ، در مرحله اول ایمیل تارگت خود که می خواهید بر روی ان بروت فورس انجام دهید را وارد کنید. در مرحله بعدی ادرس فایل پسورد لیست خود را به ابزار بدهید. در مرحله اخر پروتکل SSL یا TLS را انتخاب کنید و منتظر بمانید تا حمله انجام شود تا در صورت پیدا کردن پسورد صحیح ان را به شما نمایش دهد.

  جلوگیری از XSS در php

نکته : پیشنهاد می کنیم برای انجام این کار حتما از سرور مجازی استفاده کنید
تا نتیجه مورد نظر خود را بگیرید.

پایدار باشید.

0/5 (0 نظر)

نیما حسینی هستم بنیان گذار تیم پن تست کور ، مدرس دوره های تست نفوذ و امنیت

مطالب مرتبط

۲ دیدگاه در “آموزش کرک یا بروت فورس smtp”

  • WinchesterAge مارس 15, 2020 پاسخ

    ببخشید من اکانت خودمو گذاشتم پسوردم توی پسلیست بازم نتونست چیکار کنم

    • نیما حسینی مارس 21, 2020 پاسخ

      درود
      این مشکل در بعضی مواقع در بعضی از ابزار ها پیش می اید و با تست مجدد مشکل برطرف می شود اما به طور کلی این ابزار مشکلی ندارد ، ممکن است مشکل ادرس SMTP سرور و پروتکلی که انتخاب کرده اید باشد.
      دقت داشته باشید در اول و اخر پسوردی که در پسورد لیست خود قرار داده اید Space وجود نداشته باشد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *