全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 149|回复: 9

垃圾邮件技术讨论,现在能劫持微软了吗?

[复制链接]

39

主题

690

回帖

2171

积分

金牌会员

Rank: 6Rank: 6

积分
2171
发表于 2024-8-8 09:50:46 | 显示全部楼层 |阅读模式
20230417
本帖最后由 强迫症专家 于 2024-8-8 09:53 编辑







怎么做到发件邮箱是 微软的 白名单邮箱,里面却是自己的广告呢?

而且收件邮箱显示也不是自己的QQ号码。
MJJ,你的签名掉了~~~
回复

使用道具 举报

21

主题

921

回帖

2605

积分

金牌会员

Rank: 6Rank: 6

积分
2605
发表于 2024-8-8 09:56:12 | 显示全部楼层
苹果的也可以
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

3953

回帖

9471

积分

论坛元老

Rank: 8Rank: 8

积分
9471
发表于 2024-8-8 09:58:23 | 显示全部楼层
smtp随便伪造的啊
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

39

主题

690

回帖

2171

积分

金牌会员

Rank: 6Rank: 6

积分
2171
 楼主| 发表于 2024-8-8 10:01:25 | 显示全部楼层
jqbaobao 发表于 2024-8-8 09:58
smtp随便伪造的啊

那岂不是说我可以伪造,任何邮箱来发广告?  这个也太扯了吧
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

40

回帖

96

积分

注册会员

Rank: 2

积分
96
发表于 2024-8-8 09:58:00 | 显示全部楼层
发件人伪造
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

25

主题

3953

回帖

9471

积分

论坛元老

Rank: 8Rank: 8

积分
9471
发表于 2024-8-8 10:12:29 | 显示全部楼层
强迫症专家 发表于 2024-8-8 10:01
那岂不是说我可以伪造,任何邮箱来发广告?  这个也太扯了吧

本来就可以啊,可以伪造任何邮箱,包括用你的邮箱名义去发,包括gov、fbi等
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

39

主题

690

回帖

2171

积分

金牌会员

Rank: 6Rank: 6

积分
2171
 楼主| 发表于 2024-8-8 10:24:07 | 显示全部楼层
jqbaobao 发表于 2024-8-8 10:24
本来就可以啊,可以伪造任何邮箱,包括用你的邮箱名义去发,包括gov、fbi等 ...

https://saucer-man.com/information_security/452.html

现在的问题是 如何突破 域名的SPF记录。




nslookup -type=txt accountprotection.microsoft.com 223.5.5.5
服务器:  public1.alidns.com
Address:  223.5.5.5

非权威应答:
accountprotection.microsoft.com canonical name = mail.msa.msidentity.com
mail.msa.msidentity.com text =

        "v=spf1 include:spf-a.hotmail-int.com include:spf-a.hotmail.com include:spf-c.hotmail.com include:spf-d.hotmail.com include:spf.protection.outlook.com -all"
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

58

回帖

177

积分

注册会员

Rank: 2

积分
177
发表于 2024-8-8 10:01:00 | 显示全部楼层
这有什么难度吗
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

8

主题

49

回帖

194

积分

注册会员

Rank: 2

积分
194
发表于 2024-8-8 10:45:06 | 显示全部楼层
我收到一封,发件人是我自己
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-8-8 10:24:00 | 显示全部楼层
楼上几位
这个很明显就不是smtp伪造,
腾讯邮箱smtp伪造的早就过不了了

应该是hack了微软某个跨站提交点什么的
强迫症专家 发表于 2024-8-8 10:45
https://saucer-man.com/information_security/452.html

现在的问题是 如何突破 域名的SPF记录。

突破?不需要突破?无视即可
不是每个邮件系统都查这些
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-11-13 17:57 , Processed in 0.046093 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表