宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 636|回复: 10

垃圾邮件技术讨论,现在能劫持微软了吗?

[复制链接]
发表于 2024-8-8 09:50:46 | 显示全部楼层 |阅读模式
本帖最后由 强迫症专家 于 2024-8-8 09:53 编辑







怎么做到发件邮箱是 微软的 白名单邮箱,里面却是自己的广告呢?

而且收件邮箱显示也不是自己的QQ号码。
发表于 2024-8-8 09:56:12 | 显示全部楼层
苹果的也可以
发表于 2024-8-8 09:58:23 | 显示全部楼层
smtp随便伪造的啊
 楼主| 发表于 2024-8-8 10:01:25 | 显示全部楼层
jqbaobao 发表于 2024-8-8 09:58
smtp随便伪造的啊

那岂不是说我可以伪造,任何邮箱来发广告?  这个也太扯了吧
发表于 2024-8-8 10:12:29 来自手机 | 显示全部楼层
发件人伪造
发表于 2024-8-8 10:24:07 | 显示全部楼层
强迫症专家 发表于 2024-8-8 10:01
那岂不是说我可以伪造,任何邮箱来发广告?  这个也太扯了吧

本来就可以啊,可以伪造任何邮箱,包括用你的邮箱名义去发,包括gov、fbi等
 楼主| 发表于 2024-8-8 10:45:06 | 显示全部楼层
jqbaobao 发表于 2024-8-8 10:24
本来就可以啊,可以伪造任何邮箱,包括用你的邮箱名义去发,包括gov、fbi等 ...

https://saucer-man.com/information_security/452.html

现在的问题是 如何突破 域名的SPF记录。




nslookup -type=txt accountprotection.microsoft.com 223.5.5.5
服务器:  public1.alidns.com
Address:  223.5.5.5

非权威应答:
accountprotection.microsoft.com canonical name = mail.msa.msidentity.com
mail.msa.msidentity.com text =

        "v=spf1 include:spf-a.hotmail-int.com include:spf-a.hotmail.com include:spf-c.hotmail.com include:spf-d.hotmail.com include:spf.protection.outlook.com -all"
发表于 2024-8-8 10:46:10 | 显示全部楼层
这有什么难度吗
发表于 2024-8-8 11:08:55 | 显示全部楼层
我收到一封,发件人是我自己
发表于 2024-8-8 11:11:17 | 显示全部楼层
楼上几位
这个很明显就不是smtp伪造,
腾讯邮箱smtp伪造的早就过不了了

应该是hack了微软某个跨站提交点什么的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 10:35 , Processed in 0.062849 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表