Во время тестирования на проникновение нам часто приходится регистрироваться на сайтах, и они присылают множество писем.
Иногда мы не хотим сообщать свой настоящий e-mail.
Тогда как мы можем скрыть себя?
На рынке существует множество временных или одноразовых почтовых сервисов, которые предоставляют нам эту возможность через свои сайты, но мы не можем сказать, что работает в их бэкенде, а мы ненавидим эту надоедливую рекламу!
- 🦆 Как (и зачем) использовать защиту электронной почты @Duck.com в DuckDuckGo
- 🌎 DuckDuckGo Bangs – как найти что-то на конкретном сайте
В этой статье мы расскажем об инструменте командной строки с открытым исходным кодом, который предоставит нам одноразовый адрес электронной почты.
Мы можем использовать его для обхода проверки электронной почты на любом сайте.
TempoMail написан на языке go Кавишем Гуром.
Сначала нам нужно установить язык go в нашей системе Kali Linux.
После установки языка Go мы открываем терминал и клонируем репозиторий GitHub с помощью следующей команды:
Затем нам нужно войти в каталог temomail с помощью команды cd:
Теперь нам нужно собрать его с помощью следующей команды:
Если процесс сборки прошел успешно, то в нашей директории появится файл с именем tempomail.
Теперь нам нужно переместить этот файл tempomail в /usr/local/bin, где локально установлена программа, с помощью следующей команды:
Теперь мы успешно установили tempomail.
Мы можем проверить это, выполнив следующую команду из любого места в терминале:
По умолчанию наши письма будут локально сохраняться в /tmp/1secmails/.
Мы можем изменить его, используя строку -path.
Теперь мы можем установить нашу пользовательскую почту с помощью tempomail.
Для этого выполним команду tempomail в терминале:
Затем он спросит нас “Input Name”, здесь мы можем ввести что угодно, чтобы получить почтовый идентификатор с этим именем (если оно доступно в данный момент).
После этого мы получим почтовый идентификатор с этим именем.
Теперь, если кто-то отправит письмо на этот почтовый идентификатор, мы получим письмо.
Чтобы открыть наш почтовый ящик, нам нужно открыть другое окно терминала и ввести следующую команду:
Приведенная выше команда покажет почту в каталоге.
см. также:
- 📧 EmailFinder – поиск емейл адресов из домена через поисковые системы
- Сервисы, способные найти чей-либо email
- 🌾 email2phonenumber: получить номер телефона цели, просто имея его адрес электронной почты
- 🇦🇿 WhatBreach – инструмент OSINT для поиска взломанных электронных email и баз данных
- 🔍 Как выполнять OSINT в браузере с помощью Mitaka