中国红啊 发表于 2010-1-21 13:20:00

利用foxmail漏洞暗度陈仓

前言:不知道选择破解这个标题行不行(我实在找不到一个分类),我只是个菜鸟,用了一点点社会工程学的东东(还不知道是不是社会工程学的范畴)
使用过foxmail的朋友应该知道利用pop3协议将其它的邮箱设置成foxmail客户端来收取邮件,无意中发现一个问题,或许是所有foxmail版本都面临的问题.foxmail客户端安装后,设置成功就能收取邮件了,同时鼠标的右键快捷方式有一个"发送到--foxmail发送",同时在帐户属性里做下相关设置就能修改成任意的邮件地址发送邮件了.需要说明的是在foxmail客户端建立多个邮箱帐户后,用鼠标右键的快捷方式选择发送到foxmail后默认的是用第一个邮件帐户地址发送的(不知是否有设置第二第三个帐户地址的方法),也就是能够利用鼠标右键发送邮件的这个功能,利用foxmail暗度陈仓就得以实现.
具体步骤:新建一个有效的帐户能收发邮件的.做好这些之后选择第一个帐户属性将里面的"名称"自定义成你想要的名字(这个名字主要是在邮件中显示的签名名称),然后把email地址更换成任意email地址确定,不要去收发邮件,这个时候你选择电脑上一个文件点击鼠标右键选择发送到foxmail,这个时候就进入了foxmail邮件撰写界面.把邮件内容编辑好了发送给你想接收此邮件收方eamil地址.如果你不想有附件,你可以把此时邮件中的附件删除.点击邮件发送按钮,邮件将会发送出去,大家可以用两个email做实验.你会发现原来伪造的发件人地址已经是对方邮件中的发件人地址了.

神教父 发表于 2010-1-25 00:19:04

╮(╯▽╰)╭。


wpe确实值得学习啊。
页: [1]
查看完整版本: 利用foxmail漏洞暗度陈仓