The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"SMTP Smuggling - новая техника спуфинга почтовых сообщений"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" +/
Сообщение от EuPhobos (ok), 23-Дек-23, 10:18 
Какому хакеру? Куда подключиться?
Допустим ты подключаешься на сервер, проходишь аутентификацию, тебе разрешено отправить 10 писем в течении одной секунды, что бы не спамил почём зря, ты отправляешь одно письмо но с этими "неправильными" символами разделения которых в письме у тебя тысяча штук, и после каждого разные команды на отправку с разными адресами, по стандарту твоё письмо корректное и сервер обработает его как единое, и отправит дальше, а сл. сервер "туповатый", подумает что пришло 1000 писем с предыдущего сервера, который тебя проверил и всё норм. Ну и отправит 1000 писем на разные адреса.
И так ещё 10 раз по 1000 в течении секунды, и потом каждую секунду так по 10000 писем от тебя.
Вуаля, халявная рассылка. Пойди найди откуда оно летит.
Ответить | Правка | Наверх | Cообщить модератору

Оглавление
SMTP Smuggling - новая техника спуфинга почтовых сообщений, opennews, 22-Дек-23, 00:04  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру