Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от opennews (??), 22-Дек-23, 00:04 | ||
Исследователи из компании SEC Consult опубликовали новую технику спуфинга, вызванную расхождениями в следовании спецификации в различных реализациях протокола SMTP. Предложенная техника атаки позволяет расщепить одно сообщение на несколько разных сообщений при его передаче исходным SMTP-сервером на другой SMTP-сервер, по иному трактующий последовательность для разделения писем, передаваемых через одно соединение. Метод может использоваться для отправки фиктивных писем от имени других отправителей в почтовых сервисах, верифицирующих исходного отправителя... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +5 +/– | |
Сообщение от Аноним (1), 22-Дек-23, 00:04 | ||
>для обеспечения совместимости | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (16), 22-Дек-23, 06:10 | ||
Согласен. Законодательно применить \n и закрыли тему. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 09:23 | ||
Не Content-Length, не разбирает SMTP сам по себе никаких заголовков. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 09:25 | ||
(ну и естественно без DATALEN больше одного сообщения за заход не пускать) | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –1 +/– | |
Сообщение от Аноним (72), 23-Дек-23, 03:24 | ||
Поддерживаю, раз на парсют письмы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –3 +/– | |
Сообщение от Аноним (80), 23-Дек-23, 15:38 | ||
+1 | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
83. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Tron is Whistling (?), 23-Дек-23, 22:40 | ||
Да, надо было на жабоскриптах писать, желательно всё с нпмочки стянув. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Tron is Whistling (?), 23-Дек-23, 22:42 | ||
На самом деле этот протокол никто долго не проектировал - его слепили из того, что было, чтобы хоть как-то работало. Заря интернетиков, фтн, гнилой ууцп, все дела. А потом оно просто уже стало везде, и поменять что-то стало сложно. Тут лучше поблагодарить тех, кто не стал следовать стандарту, а начал пихать нестандартные варианты терминаторов так, что под них пришлось адаптироваться. | ||
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору |
50. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от anonymous (??), 22-Дек-23, 15:08 | ||
Давно есть chunking и BDAT, но опционально. | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
53. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 15:23 | ||
Ух ты, пропустил это расширение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 22-Дек-23, 16:50 | ||
Тогда передача между почтовыми серврами и gw-ями будет тормозить | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 23:32 | ||
Это было актуально при модемах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 23:34 | ||
(это я тебе как сидящий возле достаточно большого почтовика вещаю, сквозь который миллионы писем в сутки проходят... у меня между gw и серверами как раз выставлено максимум 1 сообщение, но немножко по-другим околотехническим причинам) | ||
Ответить | Правка | К родителю #59 | Наверх | Cообщить модератору |
21. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –6 +/– | |
Сообщение от лютый жабби... (?), 22-Дек-23, 08:30 | ||
>гнать из профессии | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
36. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –2 +/– | |
Сообщение от лютый жабби... (?), 22-Дек-23, 12:45 | ||
ой, кармадрючеры обиделись.... много тут писателей smtp серверов-то? на расте, кстати, их за 15 лет ноль нормальных родили ) samotop глююкалово и тормозилово. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Аноним (40), 22-Дек-23, 13:41 | ||
А зачем кому-то писать такую скучную вещь как smtp сервер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (35), 22-Дек-23, 11:59 | ||
Ты первый. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –1 +/– | |
Сообщение от Аноним (-), 22-Дек-23, 00:10 | ||
Прекрасный стандарт. Можно и так трактовать и эдак, удобненько. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +7 +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 00:27 | ||
Нельзя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от нах. (?), 22-Дек-23, 08:58 | ||
> Просто в отдельные почтовые сервера зачем то доложили совместимостей никого не спросив. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от kusb (?), 22-Дек-23, 10:56 | ||
x.400 | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 14:37 | ||
Если бы к CRLF.CRLF не понагородили алиасов - ничего бы не случилось, лишь пара странных типов пишущих письма из терминала через телнет/неткат пострадала бы. | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
86. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от нах. (?), 24-Дек-23, 16:30 | ||
smtp как стандарт почты - не случилось бы. Именно потому что тогда ВСЕ типы были "странные". А одна почта где шаг вправо-шаг влево - ошибка ОШИБКА и твоя почта отправляется в помойку - уже была. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +5 +/– | |
Сообщение от Аноним (5), 22-Дек-23, 00:31 | ||
В стандарте чётко оговорено, какой разделитель. Это всё ещё отголоски войны carriage return и line feed в качестве конца строк, ну и костыли в конкретных реализациях почтовиков. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
8. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –2 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 22-Дек-23, 01:15 | ||
JSON-чики это тоже plain text. Нужно делать как сделали с HTTP/2, т.е. делать нормальный бинарный протокол на фреймах | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
15. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 04:09 | ||
Бинарные протоколы очень плохо заходят в индустрию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 22-Дек-23, 11:51 | ||
Регулярно подвергаюсь кенселенгу на опенет за то что ругаю бинарные протоколы, поэтому скажу так: ну и зря! Был не прав! Очень хорошие бинарные протоколы! Побольше бы таких протоколов в индустрию! | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 14:34 | ||
Я не говорил что они плохие, я говорил что бинарные протоколы очень сложно заходят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 22-Дек-23, 15:03 | ||
Для HTTP/1 очень даже нужно прогать на серверной части, и довольно долго и аккуратно. Тем более где это ты програешь HTTP/1 руками в наши дни? Поти во всех ЯП есть уже готовые либы, которые для разработчика отдают простой API. Утилиты для HTTP/1 тоже как-бы присутствуют, например curl и wget. Так будет и для HTTP/2 в базовом варианте. В конце концов на коленке создать и разобрать HTTP/2 запрос-ответ на питоновских struct в общем случе будет проще, чем полноценно разбирать HTTP/1 ответ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +2 +/– | |
Сообщение от scriptkiddis (?), 22-Дек-23, 15:18 | ||
》питоновских struct | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от нах. (?), 24-Дек-23, 16:32 | ||
> 》питоновских struct | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 19:04 | ||
Я писал про клиента, но и серверу для простых вещей много ума не надо. | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
60. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +2 +/– | |
Сообщение от ОШИБКА Отсутствуют данные в поле Name (?), 22-Дек-23, 16:50 | ||
Важное преимущество этих протоколов состоит также в том, что их много. Если раньше для того чтобы написать программу с кнопкой, которая скачивает файл по ссылке, нужно было поддерживать HTTP1/1.1, то сейчас нужно добавлять поддержку HTTP2 и HTTP3, а это почти в три раза лучше того что было и требует, например от мобильных/встроенных устройств, где это может быть критично, большего размера бинарника и оперативной памяти. Это в свою очередь будет стимулировать производителей создавать устройства, с более лучшими характеристиками, а пользователей - заменять всё старое на новое, тоже более лучшее. Я очень воодушевлённо рад наблюдаемому прогрессу в развитии протоколов, и надеюсь что в скором времени мы увидим хотя бы ещё один. | ||
Ответить | Правка | К родителю #42 | Наверх | Cообщить модератору |
39. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Neon (??), 22-Дек-23, 13:33 | ||
То то программы в индустрии все не бинарники, процессоры прямо текст исполняют))) | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
43. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 14:35 | ||
В индустрии прогают люди, людям проще прочитать текст и написать текст а не заниматся кодированием битов и слежением за порядком байт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от all_glory_to_the_hypnotoad (ok), 22-Дек-23, 14:53 | ||
Это было справедливо в какие-то 80-ые, когда ещё можно было попробовать глазами посмотреть трафик. Сейчас ситуация поменялась из-за увеличения объёма данных и отлаживать так просто глазами уже сложно, сейчас нужны автоматизированные аналитические инструменты. К тому же для всего есть pretty-printer-ы, например, см. wireshark. Выбор между текстовым форматом и бинарным примерно стоит в наличии времени на разработку вспомогательного инструмента и объёмов данных. Небольшие метаданные чаще удобнее представлять в текстовых форматах. Но есть проблемы... | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
46. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Ivan_83 (ok), 22-Дек-23, 15:00 | ||
Тем не менее бинарные протоколы всё ещё плохо заходят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (80), 23-Дек-23, 15:31 | ||
Можешь сколько угодно САМ СЕБЯ убеждать, что бинари - рулез, но практика (и моя в т.ч.) показывает, что текстовый протокол - наше всё. Конечно, ты как бравый русский программист готов "переписать всё за неделю", но вот нахрен ты не нужен со своими байтами. Потому что далеко не всегда и везде можно влезать и "парсить бинарь". А текст - он даже в отладчике прекрасно видится. Более того - всякие проблемы мисформаттинга в ТЕКСТЕ ловятся на раз. А в бинаре - ну да, попрыгай по байтам, угадай, кто из переменных напортачил и вместо byte записал int, от чего ВСЯ бинарная шняга съехала по смещениям. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
14. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Чукча (?), 22-Дек-23, 03:49 | ||
Согласился бы, не будь таких же приколов с JSON из-за разницы в стандартах. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
4. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Аноним (4), 22-Дек-23, 00:31 | ||
> Postfix, Sendmail, MS Exchange Online | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Вася (??), 22-Дек-23, 00:57 | ||
Exim топчик | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +2 +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 01:26 | ||
> Exim топчик | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (41), 22-Дек-23, 13:45 | ||
Error 1009 | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Анонимусс (?), 22-Дек-23, 15:01 | ||
УМВР, наверное ты с неправильного интернета смотришь) | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –1 +/– | |
Сообщение от Аноним (67), 22-Дек-23, 21:44 | ||
Нацональностью не вышел. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
88. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от нах. (?), 24-Дек-23, 16:36 | ||
> Нацональностью не вышел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (-), 24-Дек-23, 17:38 | ||
> Вот по гражданству а еще лучше месту рождения в неправильной стране - самое то! | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +2 +/– | |
Сообщение от Аноним (13), 22-Дек-23, 02:43 | ||
exim топовое шерето | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
7. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от BratishkaErik (ok), 22-Дек-23, 01:14 | ||
Астрологи объявляют неделю расщеплений. сначала Terrapin, теперь ещё и Smuggling, смурфики какие-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 01:27 | ||
> Астрологи объявляют неделю расщеплений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 01:36 | ||
A Sec Consult козлики... могли бы сперва оповестить вендоров, как это принято, но очень сильно козлиную медаль хотелось наверное | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от kazh (?), 22-Дек-23, 02:38 | ||
Они то предупредили. Все претензии к автору перевода, который поленился об этом упомянуть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 07:05 | ||
> Они то предупредили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. Скрыто модератором | +1 +/– | |
Сообщение от Аноним (-), 22-Дек-23, 12:54 | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. Скрыто модератором | +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 17:58 | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (38), 22-Дек-23, 13:18 | ||
> 2023-10-16: SMTP smuggling in Exchange Online is fixed | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
63. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 18:04 | ||
>> 2023-10-16: SMTP smuggling in Exchange Online is fixed | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 07:19 | ||
Wietse Venema, очередной раз - респект ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Имя (?), 22-Дек-23, 15:48 | ||
>smtpd_data_restrictions = reject_unauth_pipelining | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (61), 22-Дек-23, 17:39 | ||
Какой нахрен пакет в TCP? | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от OpenEcho (?), 22-Дек-23, 18:06 | ||
>>smtpd_data_restrictions = reject_unauth_pipelining | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
66. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (66), 22-Дек-23, 19:23 | ||
кортинге нигрузяца | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
22. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 08:41 | ||
Заглянул на почтовики, reject_unauth_pipelining добавлено с какого-то там бородатого года. Зевнул и пошёл спать дальше. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от San (??), 22-Дек-23, 09:24 | ||
Заглянул на почтовики, увидел что хоть reject_unauth_pipelining присутствует с какого-то бородатого года, но "smtpd_forbid_unauth_pipelining = yes" отсутствует | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 09:27 | ||
А смысл? Пока достаточно предотвращения pipelining в процессе обработки данных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от San (??), 22-Дек-23, 09:56 | ||
Мне кажется, что эти директивы все-таки немного разного назначения | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 10:05 | ||
В любом случае обе можно обойти, авторизовавшись и выровняв пайплайн по границе пакета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 10:09 | ||
Первая запрещает слать DATA в пайплайн, вместе с другими командами, не отдельным пакетом. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
30. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от ИмяХ (ok), 22-Дек-23, 09:58 | ||
Всегда использовали \0 и не было никаких проблем, зачем придумали эту абракадабру с точкой? | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (1), 23-Дек-23, 10:11 | ||
Правда что ли? \0 не текст, что является проблемой для текстового протокола, да и когда в telnet набираешь могут быть "сложности". | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от User (??), 25-Дек-23, 09:36 | ||
> Всегда использовали \0 и не было никаких проблем, зачем придумали эту абракадабру с точкой? | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
49. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от abu (?), 22-Дек-23, 15:05 | ||
Испытываю странные ощущения - настоящим почтовиком занимался в 10-е годы, сейчас все больше все лезут в сторонние почтовые сервисы (но я бы сгородил что-то свое, косое, но свое), стало быть, реальных админов почтовых серверов мало же сейчас? Или все же больше 500 на страну? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Tron is Whistling (?), 22-Дек-23, 15:25 | ||
Да всем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от abu (?), 23-Дек-23, 03:17 | ||
> Да всем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (55), 22-Дек-23, 15:33 | ||
Уж сколько раз твердили миру: | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Аноним (57), 22-Дек-23, 16:18 | ||
Не уловил в чём проблема. Ну один сервак считает это одним письмом, второй считает за два. Что мешало сразу два письма послать на второй сервак? Результат тот же был бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | –1 +/– | |
Сообщение от Аноним (-), 22-Дек-23, 16:49 | ||
Неа. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от Аноним (57), 22-Дек-23, 21:51 | ||
Так а сервак почему не проверяет от кого второе письмо? Он проверяет только первое письмо в в соединении? | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от EuPhobos (ok), 23-Дек-23, 10:18 | ||
Какому хакеру? Куда подключиться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от ыы (?), 23-Дек-23, 13:05 | ||
Это же smtp. поднимите у себя сервер и отправляйте хоть по миллиону писем в секунду. Зачем вам это делать через чей то сервер? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +3 +/– | |
Сообщение от Аноним (82), 23-Дек-23, 19:13 | ||
> поднимите у себя сервер | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от EuPhobos (ok), 23-Дек-23, 10:07 | ||
> Отмечается, что отключение поддержки альтернативных разделителей может нарушить работу некоторых редких почтовых клиентов, не полностью соответствующих спецификации SMTP. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +1 +/– | |
Сообщение от ыы (?), 23-Дек-23, 13:19 | ||
то есть проблема в том что в этом случае подделывается поле не только From: , но и mail FROM: | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от Аноним (85), 24-Дек-23, 07:38 | ||
> Что мешает | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "SMTP Smuggling - новая техника спуфинга почтовых сообщений" | +/– | |
Сообщение от нах. (?), 24-Дек-23, 16:39 | ||
> Что мешает вам на собственном smtp сервере сделать так? и слать что | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |