最新消息:

邮箱服务器允许源地址欺骗漏洞

安全知识 admin 2144浏览 0评论

 

 

优酷邮箱服务器允许源地址欺骗漏洞

邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。

邮箱服务器允许源地址欺骗漏洞。可任意伪造邮箱地址利用优酷的邮箱服务器来进行发信,造成信任源乱用。

至于危害,钓鱼,种马什么的吧

mail.youku.com

201409260115303889.gif

taobao alibaba邮件服务器伪造源地址漏洞

taobao alibaba邮件服务器伪造源地址漏洞,可以伪造@service.alibaba.com和@taobao.com域中的任意用户,例如CEO等等。

261034354b427b3403c50441c09e4233369c0e7f 26103418701e239195767e307115f10a26e07094 261034540715b3102d4ef81c6e6c71cdc4824ee5

ps:用于钓鱼,极度危险呀

转自:http://www.wooyun.org/bugs/wooyun-2011-03116

转载请注明:jinglingshu的博客 » 邮箱服务器允许源地址欺骗漏洞

发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址