martes, 8 de enero de 2013

Extraer emails con Metasploit GUI

En el anterioro artículo ya expliqué como hacer una búsqueda de mails, subdominios, y v-host con Theharvester.
Para este caso vamos a ayudarnos de Metasploit y un modulo el cual es capaz de estraer los mails del dominio que nosotros le indiquemos.

Es decir, Metasploit se encargará de buscar en google y otros buscadores las cuentas de mails del dominio que nosotros le indicamos anteriormente.

Yo en este caso he utilizado Bacbox que ya viene con metasploit instalado y su versión gráfica. Y dentro de Metasploit he utilizado Auxiliary-->Gather-->search_email_collector






También podemos hacer la búsqueda en el terminal pero hoy en concreto he decidido utilizar la versión gráfica por que tardo menos en llegar hasta la configuración de la extracción de mails.

Como ejemplo voy a hacer una búsqueda de los mails de gmail que google sea capaz de encontrar.


Aunque con Metasploit podemos sacar los mails de los dominios, TheHarvester me parece mucho más potente, ya que ha diferencia de Metasploit es capaz de fitrar también los subdominios y poner un rango de búsqueda, es decir, decirle cuantos resultados queremos que nos muestre.