欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 黑客教程 >> 教程正文

利用SMTP服务器获得用户名列表          【字体:
利用SMTP服务器获得用户名列表
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-26    

 








有个朋友问我,说他用扫描扫到了一些漏洞,怎么利用。

比如使用findoor,扫描对方服务器的SMTP服务的时候,会显示对方可以使用

RCPT、VRFY、EXPN命令获得用户列表。


究竟怎么利用上面的命令来取得用户名列表呢

我来说说吧,都是文字,我就不截图了(上次晕怕了)

一、利用RCPT获得用户名列表

这里用 S 表示向服务器发送的命令,用 R 表示服务器返回的信息

假设的目标服务器是Beta.com

开始:

TELNET Beta.com 25

S: HELO
R: 250 Beta.com Hello

S: MAIL FROM:
R: 250 OK

S: RCPT TO:
R: 250 OK

S: RCPT TO:
R: 550 No such user here

S: RCPT TO:
R: 250 OK

我解释一下,第一句,你发送HELO命令,表示你进入到对方的SMTP系统,打个招呼嘛,然后输入MAIL FROM 发信人信箱,当然你要用真实信箱也没人拦着你;这时候输入RCPT TO: 目标人信箱,看似平常是吧.但是,当你将目标人信箱中的域名设置的和当前服务器一样的时候,

服务器就会检查是否有该用户存在。如果用户存在将返回 250通过,如果不存在将报 550错误。这样以来我们就实现了通过RCPT来猜测用户列表的目的。

二、使用VRFY命令获得用户名列表

VRFY命令是SMTP提供的专门用来验证是否有用户存在于服务器上的一条命令

看这里:

S: VRFY Postel
R: 250 Jon Postel

S: VRFY Jones
R: 550 String does not match anything.

格式很简单:

VRFY 要测试的用户名

然后系统就会进行判断,如果用户存在,将返回 250 和用户全名。如果用户不存在,将返回 550错误。

三、使用EXPN命令获得用户名列表

EXPN命令其实和VRFY命令类似,不同的是,这条命令是用来验证是否有邮件列表存在看这里:

S: EXPN Example-People
R: 250-Jon Postel
R: 250-Fred Fonebone
R: 250-Sam Q. Smith
R: 250-Quincy Smith <@ISIF,Q-Smith@ISI-VAXA>
R: 250-
R: 250

或者

S: EXPN Executive-Washroom-List
R: 550 Access Denied to You.

示例中,我查询了一个邮件列表,名称叫 Example-People,当这个邮件列表存在的时候系统酒会返回这个邮件列表中的所有用户名称以及具体的信箱地址。

如果系统禁止了这个命令,将返回550错误。

到这里我给大家介绍了SMTP中的使用 RCPT、VRFY、EXPN 来获得用户名列表

其中的例子都是在RFC文档里稍微修改就拿过来的。所以,如果想真正了解全部的细节还是自己认真看一看RFC文档来的好。

附一些SMTP服务器的返回值:

501 参数格式错误

502 命令不可实现

503 错误的命令序列

504 命令参数不可实现

211 系统状态或系统帮助响应

214 帮助信息

220 服务就绪

221 服务关闭传输信道

421 服务未就绪,关闭传输信道(当必须关闭时,此应答可以作为对任何命令的响应)

250 要求的邮件操作完成

251 用户非本地,将转发向

450 要求的邮件操作未完成,邮箱不可用(例如,邮箱忙)

550 要求的邮件操作未完成,邮箱不可用(例如,邮箱未找到,或不可访问)

451 放弃要求的操作;处理过程中出错

551 用户非本地,请尝试

452 系统存储不足,要求的操作未执行

552 过量的存储分配,要求的操作未执行

553 邮箱名不可用,要求的操作未执行(例如邮箱格式错误)

354 开始邮件输入,以 . 结束

554 操作失败


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    trojan.dl.small.prg是什么病
    防火墙中生成了2个端口一个是
    防火墙中生成了2个端口一个是
    我的XP系统是盗版的,可我想
    顽固的Trojan.DL.Small.tlb和
    Trojan.DL.Small.tlb
    Windows media video 9 code
    Trojan.DL.Small.tjk这个是什
    playersmtown.com 打不开
    XP系统怎么才能定时关机?我用
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网