Advertisement

邮件那些事4—探讨发信人身份的伪造原理及识别

阅读量:

当你收到一封来自银行的邮件,提示你点击附件以查看账单,或者收到工资条文档,而老板声称你获得了加薪并让你查阅工资条时,你很可能遭遇了伪装发件人身份的虚假邮件!

依据SMTP协议的规定,其中存在一个安全隐患,即收件人的信息可以被人为伪造。在详细阐述伪造过程之前,我们先从如何通过命令行发送邮件开始讲解。

通常情况下,大多数人通过网页登录邮箱或使用邮件客户端进行邮件的收发操作。由于这些工具对用户进行了封装处理,使得我们难以接触到邮件发送的真实流程。接下来我们将通过CMD命令行的方式发送一封邮件。

发送步骤如下:

在命令行窗口中输入 telnet smtp.163.com 25(也可以选择其他邮箱服务,具体服务器地址可从邮件客户端中获取)

Helo ***(此处可随意填写)

auth login

输入经过base64编码后的用户名和密码(用户名需去掉@及之后的部分),这是协议所规定的操作方式。

接着按照以下格式输入发件人和收件人的邮箱地址:

mail from : zhangsan@163.com

rcpt to : lisi@qq.com

当服务器返回确认信息后,继续输入以下内容:

data 回车

此时服务器将提示用户输入内容,并要求以英文句号.回车作为结束标志。

需要注意的是:在此步骤中可以添加一些可选

全部评论 (0)

还没有任何评论哟~