邮件那些事4—探讨发信人身份的伪造原理及识别
发布时间
阅读量:
阅读量
当你收到一封来自银行的邮件,提示你点击附件以查看账单,或者收到工资条文档,而老板声称你获得了加薪并让你查阅工资条时,你很可能遭遇了伪装发件人身份的虚假邮件!
依据SMTP协议的规定,其中存在一个安全隐患,即收件人的信息可以被人为伪造。在详细阐述伪造过程之前,我们先从如何通过命令行发送邮件开始讲解。
通常情况下,大多数人通过网页登录邮箱或使用邮件客户端进行邮件的收发操作。由于这些工具对用户进行了封装处理,使得我们难以接触到邮件发送的真实流程。接下来我们将通过CMD命令行的方式发送一封邮件。
发送步骤如下:
在命令行窗口中输入 telnet smtp.163.com 25(也可以选择其他邮箱服务,具体服务器地址可从邮件客户端中获取)
Helo ***(此处可随意填写)
auth login
输入经过base64编码后的用户名和密码(用户名需去掉@及之后的部分),这是协议所规定的操作方式。
接着按照以下格式输入发件人和收件人的邮箱地址:
mail from : zhangsan@163.com
rcpt to : lisi@qq.com
当服务器返回确认信息后,继续输入以下内容:
data 回车
此时服务器将提示用户输入内容,并要求以英文句号.回车作为结束标志。
需要注意的是:在此步骤中可以添加一些可选
全部评论 (0)
还没有任何评论哟~
