<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SMTP Smuggling - новая техника спуфинга почтовых сообщений</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html</link>
    <description>Исследователи из компании SEC Consult опубликовали новую технику спуфинга, вызванную расхождениями в следовании спецификации в различных реализациях протокола SMTP. Предложенная техника атаки позволяет расщепить одно сообщение на несколько разных сообщений при его передаче исходным SMTP-сервером на другой SMTP-сервер, по иному трактующий последовательность для разделения писем, передаваемых через одно соединение. Метод может использоваться для отправки фиктивных писем от имени других отправителей в почтовых сервисах, верифицирующих исходного отправителя...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60329&lt;br&gt;</description>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (User)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#93</link>
    <pubDate>Mon, 25 Dec 2023 06:36:10 GMT</pubDate>
    <description>&amp;gt; Всегда использовали &#092;0 и не было никаких проблем, зачем придумали эту абракадабру с точкой?&lt;br&gt;&lt;br&gt;... в hello, world&apos;ах? Там да, там и повезти могло. А в индустрии решения хуже null-terminating string - еще поискать. &lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#92</link>
    <pubDate>Sun, 24 Dec 2023 14:38:56 GMT</pubDate>
    <description>&amp;gt; Вот по гражданству а еще лучше месту рождения в неправильной стране -  самое то!&lt;br&gt;&lt;br&gt;Ты еще скажи, что паспорта и разрешение на вьезд (а не на выезд) - это плохо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#89</link>
    <pubDate>Sun, 24 Dec 2023 13:39:55 GMT</pubDate>
    <description>&amp;gt; Что мешает вам на собственном smtp сервере сделать так? и слать что &lt;br&gt;&amp;gt; угодно кому угодно от чьего угодно имени?&lt;br&gt;&lt;br&gt;п-дюли, как ни странно.&lt;br&gt;&lt;br&gt;А в этом случае - все следы закончатся на ТВОЕМ сервере.&lt;br&gt;И очень интересно не эта ли технология использовалась для спама с гугля.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#88</link>
    <pubDate>Sun, 24 Dec 2023 13:36:44 GMT</pubDate>
    <description>&amp;gt; Нацональностью не вышел.&lt;br&gt;&lt;br&gt;паспортом. Дискриминация по национальному признаку - позапрошлый век и уже немодно.&lt;br&gt;&lt;br&gt;Вот по гражданству а еще лучше месту рождения в неправильной стране - самое то!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#87</link>
    <pubDate>Sun, 24 Dec 2023 13:32:15 GMT</pubDate>
    <description>&amp;gt; &amp;#12299;питоновских struct &lt;br&gt;&amp;gt; Ясно, уносите этого в 10-ю палату.&lt;br&gt;&lt;br&gt;&quot;В мусоропровод!&quot; (с)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (нах.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#86</link>
    <pubDate>Sun, 24 Dec 2023 13:30:22 GMT</pubDate>
    <description>smtp как стандарт почты - не случилось бы. Именно потому что тогда ВСЕ типы были &quot;странные&quot;. А одна почта где шаг вправо-шаг влево - ошибка ОШИБКА и твоя почта отправляется в помойку - уже была.&lt;br&gt;&lt;br&gt;sendmail с его мега-языком для исключительно переписывания адресов - тоже порожден тем же временем. Сейчас его конфиг кажется нелепой архаикой, а тогда это позволяло почте - доходить до адресатов. При том что и адресаты и отправители могли быть в совершенно вычурном виде. И вот то что оно все же доходило - и решило вопрос в пользу smtp и sendmail.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#85</link>
    <pubDate>Sun, 24 Dec 2023 04:38:04 GMT</pubDate>
    <description>&amp;gt; Что мешает&lt;br&gt;&lt;br&gt;SPF&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#84</link>
    <pubDate>Sat, 23 Dec 2023 19:42:03 GMT</pubDate>
    <description>На самом деле этот протокол никто долго не проектировал - его слепили из того, что было, чтобы хоть как-то работало. Заря интернетиков, фтн, гнилой ууцп, все дела. А потом оно просто уже стало везде, и поменять что-то стало сложно. Тут лучше поблагодарить тех, кто не стал следовать стандарту, а начал пихать нестандартные варианты терминаторов так, что под них пришлось адаптироваться.&lt;br&gt;</description>
</item>

<item>
    <title>SMTP Smuggling - новая техника спуфинга почтовых сообщений (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132399.html#83</link>
    <pubDate>Sat, 23 Dec 2023 19:40:38 GMT</pubDate>
    <description>Да, надо было на жабоскриптах писать, желательно всё с нпмочки стянув.&lt;br&gt;Но вот проблема - ни жабоскрипта, ни нпм у них не было. Да и мозгов было побольше.&lt;br&gt;</description>
</item>

</channel>
</rss>
