如今,互联网的使用急剧上升,但绝大多数互联网用户没有安全知识背景。大多数的人都会使用互联网通过邮件Email的方式和他人进行通信。出于这个原因,大多数网站允许他们的用户联系他们,向网站提供建议,报告一个问题,或者要求反馈,用户将会发送反馈给网站管理员的电子邮件。
不幸的是,大多数web开发人员对安全编码Code-Security没有足够的认识,其中的一些程序猿使用现成的库或框架,这些库受到许多已知的漏洞。这些漏洞是已经公布,厂商并已经对其进行了修补,并且相应的攻击源代码poc都在互联网上可下载的,但大多数开发人员都懒得升级到最新版本。
今天我们要谈论电子邮件注射,攻击者可以使用你的邮件服务器来发送垃圾邮件。
二、邮件注入
电子邮件注入是一个安全漏洞,这种漏洞广泛存在于在互联网电子邮件收发应用中。这是电子邮件注射和HTTP头注射类似。和SQL注入攻击类似,这种漏洞是一类常见的的漏洞,发生在当一个编程语言是嵌入到另一个,例如MYSQL嵌入到PHP中。
当一个可以提交数据到一个Web应用程序表单被添加到一个Web页面,恶意用户可能会利用MIME格式添加额外的信息到要发送的消息中(POST/GET),比如一个新的收件人列表或一个完全不同的消息体。因为MIME格式使用回车分隔在数据包中信息(HTTP数据包中的每一行之间都有一个换行符,在POST和HTTP HEADER之间有两个换行符),通过添加回车提交表单数据(使用FB的一些插件可以很容易的做到),可以允许一个简单的留言板是用来发送成千上万的消息。同样,一个垃圾邮件发送者可以使用这种战术的恶意发送大量的匿名消息。
电子邮件注入是针对PHP内置邮件功能的一种攻击类型。它允许恶意攻击者注入任何邮件头字段,BCC、CC、主题等,它允许黑客通过注入手段从受害者的邮件服务器发送垃圾邮件。由于这个原因,这种攻击称为电子邮件注入,或者邮件形式滥发。这个漏洞是不限于PHP。它可能会影响任何从用户UI接收消息并发送电子邮件消息的应用程序。这种攻击的主要原因是不适当的用户输入验证或应用程序根本没有验证和过滤机制。
你知道计算机是美国人发明的吧,世界上第一个病毒是来自宾夕法尼亚州的贝尔实验室吧。人家起步就早,我们想要赶上还需要时间。 问题完全脱离现实。中国大陆网站每天都在被攻击,主要来自美国。即使美国网络技术世界...
最近,在The Shanghai Ranking Consultancy的一项新排名中,多伦多大学的心理学研究在世界上排名第二,仅次于哈佛大学。 除了心理学,多伦多大学的医学技术排名第三,公共卫生排...
成为黑客大学应该学什么(怎么才能成为黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、...
文章转载自:香港地产资讯网 爱海颂待批预售文件成交不要睇「表面价」 赵国雄提到,虽然最近楼市好像「旺返」,但他强调大家仍需看清实际成交价是多少,如以表面的价钱来看,新盘成交价有时会包括回赠或部...
斐济发行牛年生肖邮票 新华社苏瓦2月8日电(记者张永兴)南太平洋岛国斐济8日举行中国农历牛年生肖邮票及首日封发行仪式。这套邮票及首日封由斐济中国文化中心和斐济邮政有限公司联合推出。 发行...
本文导读目录: 1、如果量子力学被推翻,那它做的实验会被推翻吗?比如证明了人类没有活在虚拟世界里的这个实验。 2、量子力学被证明,为什么人生就毫无意义了呢? 3、量子力学 证明 没有任何物质...