【每天认识一个漏洞】spf邮件伪造漏洞

在这里插入图片描述

🌝博客主页:泥菩萨

💖专栏:Linux探索之旅 | 网络安全的神秘世界 | 专接本 | 每天学会一个渗透测试工具

🎣漏洞危害

允许攻击者伪造发件人身份,从而发送钓鱼邮件或垃圾邮件,获取接收方的信任,进而可能导致主机被控制或重要资料的泄露。

比如:www.baidu.com有这个漏洞,你就可以伪造HR@baidu.com给受害人发邮件进行钓鱼

🎈怎么挖

dig -t txt baidu.com 

如果是-all就是不存在,如果是~all就是存在

在这里插入图片描述

利用工具:kali自带的swaks

swaks --body "钓鱼邮件测试" --header "Subject:钓鱼测试" -t my@163.com -f "test@baidu.com"
  • -t:后面改成自己的163邮箱

  • -f:后面改成要测试的域名邮箱

能收到邮件就说明存在此漏洞

在这里插入图片描述

✨怎么修复

把~all改成-all

相关推荐

  1. .Net CSRF 跨站点请求伪造漏洞

    2024-07-11 16:24:01       49 阅读
  2. sxf-漏洞研究员实习

    2024-07-11 16:24:01       37 阅读
  3. 跨站请求伪造 CSRF 漏洞原理以及修复方法

    2024-07-11 16:24:01       47 阅读
  4. 34-1 SSRF漏洞 - SSRF服务端请求伪造

    2024-07-11 16:24:01       35 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 16:24:01       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 16:24:01       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 16:24:01       57 阅读
  4. Python语言-面向对象

    2024-07-11 16:24:01       68 阅读

热门阅读

  1. 前端项目笔记&经验-001

    2024-07-11 16:24:01       22 阅读
  2. Spring SimpleAsyncTaskExecutor学习

    2024-07-11 16:24:01       19 阅读
  3. PostgreSQL的pg_bulkload工具

    2024-07-11 16:24:01       22 阅读
  4. python积的最大分解

    2024-07-11 16:24:01       21 阅读
  5. 遇到NotOfficeXmlFileException

    2024-07-11 16:24:01       20 阅读
  6. Android 获取当前电池状态

    2024-07-11 16:24:01       21 阅读
  7. Perl 语言入门学习

    2024-07-11 16:24:01       25 阅读