SMTP - Commands

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Миттєве налаштування для оцінки вразливостей та тестування на проникнення. Виконайте повний пентест з будь-якого місця за допомогою 20+ інструментів та функцій, які охоплюють реконструкцію та звітність. Ми не замінюємо пентестерів - ми розробляємо власні інструменти, модулі виявлення та експлуатації, щоб дати їм можливість краще досліджувати, вибивати оболонки та веселитися.

Команди з: https://serversmtp.com/smtp-commands/

HELO Це перша SMTP-команда: вона починає розмову, ідентифікуючи сервер відправника і, як правило, за нею слідує його доменне ім'я.

EHLO Альтернативна команда для початку розмови, підкреслюючи, що сервер використовує розширений протокол SMTP.

MAIL FROM З цією SMTP-командою починаються операції: відправник вказує вихідну адресу електронної пошти в полі "Від" і фактично починає передачу електронної пошти.

RCPT TO Це ідентифікує отримувача електронної пошти; якщо їх більше одного, команда просто повторюється адреса за адресою.

SIZE Ця SMTP-команда повідомляє віддалений сервер про приблизний розмір (в байтах) прикріпленого листа. Її також можна використовувати для повідомлення про максимальний розмір повідомлення, яке прийматиме сервер.

DATA З командою DATA починається передача вмісту електронної пошти; зазвичай за нею слідує код відповіді 354, наданий сервером, що дає дозвіл на початок фактичної передачі.

VRFY Сервер запитують перевірити, чи існує певна адреса електронної пошти або ім'я користувача.

TURN Ця команда використовується для обертання ролей між клієнтом та сервером, без необхідності запускати нове з'єднання.

AUTH З командою AUTH клієнт аутентифікується на сервері, вказуючи своє ім'я користувача та пароль. Це ще один рівень безпеки для гарантування належної передачі.

RSET Це повідомляє серверу, що триваюча передача електронної пошти буде припинена, хоча розмова по SMTP не буде закрита (як у випадку з QUIT).

EXPN Ця SMTP-команда запитує підтвердження щодо ідентифікації розсилки.

HELP Це запит клієнта про інформацію, яка може бути корисною для успішної передачі електронної пошти.

QUIT Це завершує розмову по SMTP.

Миттєве налаштування для оцінки вразливостей та тестування на проникнення. Виконайте повний пентест з будь-якого місця за допомогою 20+ інструментів та функцій, які охоплюють реконструкцію та звітність. Ми не замінюємо пентестерів - ми розробляємо власні інструменти, модулі виявлення та експлуатації, щоб дати їм можливість краще досліджувати, вибивати оболонки та веселитися.

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated