05 2013 档案

摘要:这几天学习了下邮箱服务器及邮件协议,发现了不少问题,于是就测试了一下各个大型邮箱服务商的服务器。(这个问题应该之前也有人发现的,可能我没找到把)经过测试发现了一个非常严重的问题(至少我觉得已经非常严重了),就是可以完全伪造任何人的邮箱地址发送邮件,比如:system@163.com 发送给除163邮箱的大多数邮箱。我测试了QQ、网易、新浪三家的邮箱服务器,都没有做任何的验证(腾讯的稍微好点)。我先说说这个漏洞存在哪里,首先邮箱服务器之间的通信,比如下面这个:A 发送服务器 B接收服务器A:链接BB:220 Welcome to Happy you and me SMTP Server.A:HE 阅读全文
posted @ 2013-05-27 09:16 Happy you and me 阅读(8550) 评论(64) 推荐(11) 编辑
摘要:额:被移除首页了,好吧 我在写详细点吧我本来是想做一个自己的邮箱服务器的,看看协议后些了个接收的,但感觉实在太不安全了,于是就去测速了下别的大公司的邮箱系统,看看是否安全点,测试发现貌似网易163的邮箱服务器貌似是别人的,不是网易自己开发的。。。 开始测试发现一般都能接收成功。。。 但网易的好像有时候要排队,qq的好点,但一般发送到最后一步丫的给我来了个550 ,而且经常是 但有的邮箱发就没事,很是郁闷,弄了好久还是没弄出来,所以发上来求大哥大姐帮帮忙来看看class Program { static void Main(string[] args) { ... 阅读全文
posted @ 2013-05-26 19:51 Happy you and me 阅读(1472) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示