SMTP
Um mail server(às vezes também chamado de servidor de e-mail) é um servidor que manipula e entrega e-mails por uma rede, geralmente pela Internet.
Host - MX Records
host -t MX hackthebox.euDIG - MX Records
dig mx plaintext.do | grep "MX" | grep -v ";"Host - A Records
host -t A mail1.inlanefreight.htb.Portas comuns
Porta
Serviço
TCP/25
SMTP não criptografado
TCP/143
IMAP4 não criptografado
TCP/110
POP3 não criptografado
TCP/465
SMTP criptografado
TCP/587
SMTP criptografado/ STARTTLS
TCP/993
IMAP4 criptografado
TCP/995
POP3 criptografado
Podemos usar a opção
Nmapde script padrão do-sCpara enumerar essas portas no sistema de destino:
Conecte-se ao servidor SMTP.
Enumeração de usuários SMTP usando o comando RCPT em relação ao host especificado.
Verifique o uso do Office365 para o domínio especificado.
Enumere usuários existentes usando o Office365 no domínio especificado.
Pulverização de senhas em uma lista de usuários que usam o Office 365 para o domínio especificado.
Força bruta no serviço POP3.
Testando o serviço SMTP para a vulnerabilidade de retransmissão aberta.
Last updated