110,995 - Pentesting POP

从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS Red Team Expert)

Try Hard Security Group


基本信息

邮局协议(POP)被描述为计算机网络和互联网领域中的协议,用于从远程邮件服务器提取和检索电子邮件,使其在本地设备上可访问。该协议位于OSI模型的应用层,使用户能够获取和接收电子邮件。POP客户端的操作通常涉及与邮件服务器建立连接,下载所有消息,将这些消息存储在客户端系统上,然后从服务器中删除这些消息。尽管存在三个版本的该协议,但POP3是最常用的版本。

默认端口: 110, 995(ssl)

枚举

横幅抓取

手动

您可以使用命令CAPA来获取POP3服务器的功能。

自动化

pop3-ntlm-info插件将返回一些“敏感”数据(Windows版本)。

POP语法

POP命令示例来自这里

示例:

危险设置

https://academy.hackthebox.com/module/112/section/1073

设置

描述

auth_debug

启用所有身份验证调试日志。

auth_debug_passwords

此设置调整日志详细程度,提交的密码以及方案将被记录。

auth_verbose

记录身份验证失败的尝试及其原因。

auth_verbose_passwords

记录用于身份验证的密码,也可以进行截断。

auth_anonymous_username

指定在使用ANONYMOUS SASL机制登录时要使用的用户名。

Try Hard Security Group

HackTricks自动命令

从零开始学习AWS黑客技术,成为专家 htARTE(HackTricks AWS红队专家)

最后更新于