首页 电脑 电脑学堂 查看内容

详细讲解STMP和POP弱口令

2009-2-11 07:50 837 0

摘要: 大家在扫描漏洞的时候,有的时候也许会发现一个有趣的漏洞,在X-SCAN的描述是这样的 [210.196.***.***]: 发现 SMTP弱口令: admin/[口令与...
关键词: 口令 210.196 SMTP 邮件 Server 漏洞 admin 电子邮件 POP 用户名

大家在扫描漏洞的时候,有的时候也许会发现一个有趣的漏洞,在X-SCAN的描述是这样的 [210.196.***.***]: 发现 SMTP弱口令: admin/[口令与用户名相同] [210.196.***.***]: 发现 SMTP弱口令: admin/[口令与用户名相同] [210.196.***.***]: 发现 SMTP弱口令: admin/1 [210.196.***.***]: 发现 SMTP弱口令: admin/1234 [210.196.***.***]: 发现 SMTP弱口令: admin/!@#$%^& [210.196.***.***]: 发现 SMTP弱口令: admin/asdfgh [210.196.***.***]: 发现 SMTP弱口令: root/[空口令] [210.196.***.***]: "SMTP漏洞"扫描完成, 发现 7. 今天正好我的好朋友网安白紫衣提供了一个小日本的主机,由于繁忙想叫偶root或者是DDoS,本人并非对小日本过分仇视,但是还是看看吧:)偶刚扫描就看见这个信息,所以正好顺便给大家讲解一下。 有很多和我一样的菜鸟就问,这些东西有什么用呢?今天冰血封情就给大家做个详细的讲解。如何利用你得到的宝贵资源。 首先我门要了解什么是POP、SMTP。STMP是Simple Mail Transfer Protocol的缩写,主要的功能是在定义发送电子邮件的相关协议,而POP则是Post Office Protocol 的缩写,其主要功能在于定义电子邮件收件的协议,有了这两种协议才能收到彼此的电子邮件,电子邮件的沟通功能才能完全发挥处理这两种协议的网络服务器就是SMTP Server和POP Server了.通常电子邮件程序在做设定时,会要求使用者输入SMTP与POP(POP3)服务器主机的相关地址信息,不过一般的作法都是将两部主机设成同一部,泛称作Mail Server(邮件服务器)网络服务公司(ISP)给使用者的通知书上,相关设定资料也多是以MailServer称之,所以使用者设定SMTP Server和POP Server也多是以Mail Server称之,即以Mail Server的网络地址资料输入即可。 这样就应该明确了,STMP就是发送Email用di,POP就是接收Email用di,现在我们都有这些的弱口令了,就好比知道了一个人的邮件箱口令和密码,那么就可以冒充他发邮件了哦:) 具体如何实现呢?跟着冰血封情来。 第一步:启动你的OE-“工具”-“帐户”-“添加”-“邮件”,然后就可以跟着向导一直往下走!注意邮件地址填写成你选中的那个用户名,如上面的[email protected],在POP和STMP处都填210.196.**.***,用户名和密码就是admin和admin1234,好了现在你可以冒充它发邮件了。 同理,如果有POP漏洞自然就可以冒充他收邮件了! 至于这有什么好处么?你想想如果你冒充他给他的客户发信息说服务终止会怎么样呢:) 如果真有兴趣从这个漏洞入手,不妨去研究一下社会安定工程学。那就不在本文的探讨范围之内了。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部