国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
關于釣魚郵件攻擊中的猥瑣技巧與策略

作者: 佚名  日期:2017-05-09 14:36:12   來源: 本站整理

 釣魚郵件攻擊是社會工程學攻擊中的一種常見的手段,其目的是欺騙受害人來進行一些操作,最終控制受害人。一般來說,釣魚郵件從后續的攻擊手段來說,可以分為兩類:
純粹利用社會工程學手段對受害人進行進一步的欺騙,和電信詐騙的手段更加類似
使得受害人點擊一些鏈接,然后使用CSRF,XSS,偽造登錄網站等技術方式來進行進一步的攻擊
這篇文章主要介紹第二種情況的一些猥瑣的技巧和策略,以求能使得更多的人不被這些手腕所迷惑和欺騙,也希望能給安全人員一些啟發。
0×01 釣魚郵件鏈接
這是一種最為基礎的方法,就是在郵件中放入一個鏈接,期待用戶來點擊,而這個鏈接可以鏈接到一個帶有反射性XSS的網站,或者是一個CSRF,或者是偽造的登錄入口。

如上圖
但是在今日,人們的安全意識已經是大大的提升了,能夠意識到不可靠郵箱發來的郵件中的鏈接最好不要輕易的點擊。
因此,攻擊者發明了一些更加猥瑣的手段,來對用戶進行欺騙和攻擊。
下面將依次介紹幾種方法。
0×02 利用鏈接的顯示與實際不同進行欺騙
這種欺騙方法很好理解,就如同html中的a標簽一樣,郵件的發件一般是在一個富文本編輯器中進行的,一個超鏈接有兩部分,一部分是顯示出來的文本,另一部分是這個指向的URL,通常,我們會將鏈接的描述填寫在顯示出來的文本中,就像這樣:
點擊此處跳轉到百度
攻擊者也可以像這樣,放置一個鏈接,就像0×00中的那樣,比如:
點擊此處查看詳細信息 但是,這種鏈接,是很容易引起用戶的警覺的,尤其是一個陌生的,不那么靠譜的郵箱發來的郵件中。于是,攻擊者產生了一種更加猥瑣的辦法,請看下面這個鏈接:
http://www.baidu.com/
上面這個鏈接,看上去是一個百度的鏈接,實際卻跳向了必應(本來想放谷歌,怕有些師傅沒翻墻)這就是利用了這個技巧。
來看一個郵件中的例子

如果是這樣的一個鏈接,完全就是淘寶網的域名,而且是https的,大部分人都不會有什么遲疑,而攻擊者的目的也就達到了。
0×03 利用近似URL來進行欺騙
上面一種欺騙方法有一個嚴重的缺點,就是只能在郵件內進行欺騙,一旦跳轉到了瀏覽器內,就很容易被發現,因此攻擊者需要找一種方法,使得進入瀏覽器,看到URL之依舊能夠欺騙用戶,防止用戶警覺,不方便下一步的攻擊。
最初的方法:相近字符替換
比如說像下表一樣的:
仿冒的url
http://www.taoba0.com/
http://www.ba1du.com/
http://www.g00gle.com/
http://mail.l63.com/
http://www.g00gle.com/
http://www.tmitter.com/
進階的方法:利用子域名
假設攻擊者有一個 abc.com的域名,那么他可以注冊如下的子域名進行仿冒和欺騙:
仿冒的url
http://taobao.abc.com/
http://baidu.abc.com/
http://google.abc.com/
但是近些年來大家都知道看根域名了orz,所以這種方法也逐漸銷匿了蹤跡。
猥瑣的方法:仿冒子域名
大家都明白,只要根域名保證了正確,下面的子域名就基本上可以確定是沒有問題的,比如:
http://mail.qq.com/
http://wx.qq.com/
http://news.qq.com/
這些,形如xxx.qq.com都可以認為是鵝場的網站。
但是,重點來了!如果你看到下面的url:
最猥瑣的仿冒url
http://secure-taobao.com/
http://center-taobao.com/
http://service-taobao.com/
http://mail-qq.com/
http://user-taobao.com/
http://sale-taobao.com/
http://mail-163.com/
還會有那么多懷疑嗎?這種用連接線來混淆視聽假裝自己是子域名的偽裝策略,可以欺騙過大多數人的眼睛。
0×04 郵件偽造
我們現在郵件系統的實現大多是使用SMTP協議,SMTP協議中,使用HELO字段來向接受服務器標識發送方的身份。
但是,由于HELO標識是由發送方提供的,也就是說,這個標識是可以被偽造的。
我們使用kali的swaks工具可以進行郵件偽造。
$ swaks --from a@b.com --to xxx@hotmail.com  -heaeder "test"
=== Trying mx1.hotmail.com:25...
=== Connected to mx1.hotmail.com.
220 SNT004-MC8F12.hotmail.com Sending unsolicited commercial or bulk e-mail to Microsoft's computer network is prohibited. Other restrictions are found at http://privacy.microsoft.com/en-us/anti-spam.mspx. Tue, 2 May 2017 23:43:27 -0700 
 -> EHLO eaeder
250-SNT004-MC8F12.hotmail.com (3.21.0.274) Hello [202.119.45.227]
250-SIZE 36909875
250-PIPELINING
250-8bitmime
250-BINARYMIME
250-CHUNKING
250-STARTTLS
250-AUTH LOGIN
250-AUTH=LOGIN
250 OK
 -> MAIL FROM:
250 a@b.com....Sender OK
 -> RCPT TO:
250 xxx@hotmail.com 
 -> DATA
354 Start mail input; end with .
 -> Date: Wed, 03 May 2017 14:43:27 +0800
 -> To: xxx@hotmail.com
 -> From: a@b.com
 -> Subject: test Wed, 03 May 2017 14:43:27 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .

250  Queued mail for delivery
 -> QUIT
221 SNT004-MC8F12.hotmail.com Service closing transmission channel
=== Connection closed with remote host.
發送成功后,我們可以在自己的郵箱中收到這一封郵件,這次,我們偽裝自己是 a@b.com

讀者可以把目標郵箱換成自己的郵箱進行嘗試。
0×05 利用子域偽名造的郵件
為了防止郵件偽造,郵件廠商也采取了一些措施,比如SPF,原理大致是一個反向的DNS,將郵箱地址和固定的IP源綁定。
郵件接收方的收件服務器在接受到郵件后,首先檢查域名的SPF記錄,來確定發件人的IP地址是否被包含在SPF記錄里面,如果在,就認為是一封正確的郵件,否則會認為是一封偽造的郵件進行退回。[3]SPF 記錄允許郵件系統管理員指定哪些郵件服務器可以使用該域名來發送郵件,接收服務器會在收到郵件時驗證發件人在 SMTP 會話中執行 MAIL FROM 命令時的郵件地址是否與域名 SPF 記錄中所指定的源 IP 匹配,以判斷是否為發件人域名偽造。

(圖片來自wikipedia)
我們在偽造一些大型的郵件提供商的郵件的時候,經常會遇到SPF檢查失敗,
$ swaks --from baran@163.com --to xxx@qq.com -heaeder "test"
=== Trying mx3.qq.com:25...
=== Connected to mx3.qq.com.
220 newmx13.qq.com MX QQ Mail Server
 -> EHLO eaeder
250-newmx13.qq.com
250-SIZE 73400320
250-STARTTLS
250 OK
 -> MAIL FROM:163.com>
250 Ok
 -> RCPT TO:
250 Ok
 -> DATA
354 End data with .
 -> Date: Wed, 03 May 2017 15:25:35 +0800
 -> To: xxx@qq.com
 -> From: baran@163.com
 -> Subject: test Wed, 03 May 2017 15:25:35 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .
550 SPF check failed. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1001445.
 -> QUIT
221 Bye
=== Connection closed with remote host.
目標郵件服務器返回一個550的狀態碼,表示SPF檢查失敗。這種檢查一般是極難繞過的,畢竟我們沒辦法去偽造IP。
但是,我們還有一種混淆視聽的猥瑣方法:那就是使用郵件域名的的子域名
假如說我們想要偽造發送者abc公司 abc.com的郵件,但是abc.com受到SPF策略的保護,但是我們仍然可以偽造abc.com的子域名的郵件,這樣看起來像是abc公司的一個部門,或者一個活動的郵箱。比如說hr.abc.comservice.abc.com
$ swaks --from baran@mail.163.com --to xxx@qq.com -heaeder "test"
=== Trying mx3.qq.com:25...
=== Connected to mx3.qq.com.
220 newmx.qq.com MX QQ Mail Server
 -> EHLO eaeder
250-newmx.qq.com
250-SIZE 73400320
250-STARTTLS
250 OK
 -> MAIL FROM:.163.com>
250 Ok
 -> RCPT TO:
250 Ok
 -> DATA
354 End data with .
 -> Date: Wed, 03 May 2017 15:25:42 +0800
 -> To:xxx@qq.com
 -> From: baran@mail.163.com
 -> Subject: test Wed, 03 May 2017 15:25:42 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .
550 Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
 -> QUIT
221 Bye
=== Connection closed with remote host.
這次返回了一個250成功的狀態碼,意味著我們偽造成功了。
0×06 總結
郵件的釣魚和偽造的技巧有很多,本文只是略微介紹一些比較淺薄的方法,希望給各位安全人員提供一些攻擊和防御的靈感和思路,同時也給用戶提供一些防范此類攻擊的想法。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    蜜臀av国产精品久久久久| 日本不卡视频一区| 欧美成年人视频在线观看| 国产人妖在线观看| 久久久综合久久久| 六月婷婷综合网| 美女与牲口做爰视频在线观看| 蜜臀av午夜精品| 亚洲欧美国产日韩天堂区| 国产精品理人伦一区二区三区| 午夜久久久影院| 在线小视频你懂的| 性欧美69xoxoxoxo| 色欲av无码一区二区人妻| 91精品久久久久久综合五月天| 高清毛片在线观看| 97久久综合区小说区图片区| 91精品秘密在线观看| 精品亚洲国产成人av制服丝袜| 亚洲欧美自拍偷拍| 欧美一区二区播放| 97在线免费观看| 日韩av电影免费观看| 99国产精品久久久久久| 国产在线观看免费视频今夜| 午夜在线视频免费| 中文字幕在线观看第一页| 日韩色淫视频| 亚洲少妇诱惑| 伊人一区二区三区| 在线观看欧美视频| 国产精品一区二区你懂得| xx欧美撒尿嘘撒尿xx| 国产无套粉嫩白浆内谢| 六月亚洲精品一区| 黄a在线观看| 青草国产精品| 国产无一区二区| 日韩av影视综合网| 国产chinese精品一区二区| 污视频网址在线观看| 国产字幕在线观看| 先锋av资源网| av资源免费观看| 精品亚洲一区二区三区在线观看| 亚洲精品乱码久久久久久金桔影视 | 国内精品久久久久久野外| 亚洲精品蜜桃乱晃| 91免费视频网| 亚洲毛片在线免费观看| 欧美精品一区二区视频| 丝袜美腿中文字幕| 四虎永久免费| 国内在线视频| 亚洲精选久久| 精品久久香蕉国产线看观看亚洲| 欧美精品999| 欧美不卡在线播放| aaaaaa毛片| 国产污污在线观看| 久操成人av| 亚洲蜜臀av乱码久久精品蜜桃| 欧美成人免费网| 黄色一级在线视频| 中文字幕视频在线播放| 亚洲精品男人| 久久影院一区| 欧美日韩国产精品专区| 国产精品成av人在线视午夜片| 欧美特级aaa| 日本精品久久久久| 中文字幕有码在线观看| 裸体一区二区| 亚洲国产黄色片| 91制片厂免费观看| 自拍偷拍18p| 国产视频在线看| 黄色欧美日韩| 91精品国产色综合久久ai换脸| 精品国产乱码久久久久软件| 日本裸体美女视频| 久草在线资源网站| 国产一区不卡| 婷婷中文字幕一区三区| 9a蜜桃久久久久久免费| 国产亚洲精品久久久久久豆腐| 136福利视频| 九九精品久久| 91久久线看在观草草青青 | 一本久久综合亚洲鲁鲁| 国产资源在线免费观看| 国产高清免费在线观看| xxxx在线视频| 成人一区二区三区中文字幕| 色999日韩欧美国产| 欧美 国产 小说 另类| 男女啪啪a级毛片| 日韩成人在线电影| 自拍偷拍国产亚洲| http;//www.99re视频| 五月天婷婷丁香| 午夜在线小视频| 国产一区二区三区黄视频| 久久色在线播放| 亚洲精品激情视频| 天天操天天操天天色天天要| 精品一二三区| 日韩免费一区二区三区在线播放| 操bbb操bbb| 天堂v在线观看| 日韩三级精品| 五月天国产精品| 一区二区三区视频在线播放| 亚洲AV无码乱码国产精品牛牛| 欧美大片免费| 亚洲制服丝袜一区| 欧洲亚洲一区二区三区四区五区| 一区二区三区在线免费观看视频| av资源中文在线天堂| 国产欧美日韩一区二区三区在线观看| 国产精品亚洲综合天堂夜夜| 五月天婷婷丁香| 日本乱码一区二区三区不卡| 国产精品人成在线观看免费| 国产精品久久久一区二区三区| 国产成人精品777777| 波多野结衣亚洲| 亚洲一区二区综合| 中文字幕剧情在线观看一区| 亚洲成人电视网| 在线日韩一区| 亚洲国产精久久久久久久| 五月天视频在线观看| 3d动漫成人在线| 日韩成人av影视| 国产精品黄视频| 亚洲大尺度在线观看| 久久日本片精品aaaaa国产| 日韩欧美第一页| 337p粉嫩大胆噜噜噜鲁| 黑人巨大狂躁日本妞在线观看 | 亚洲精品成人久久电影| 91高清国产视频| 粉嫩粉嫩芽的虎白女18在线视频| 国产在线播放一区三区四| 国产精品视频免费观看www| 青青草视频在线观看免费| 999精品嫩草久久久久久99| 欧美欧美欧美欧美| 99中文字幕在线| 女人天堂在线| 国产精品污网站| 韩国黄色一级大片| 拍拍拍在线观看视频免费| 久久先锋影音| 成人做爽爽免费视频| 朝桐光av在线一区二区三区| 亚洲人成网站77777在线观看| 日韩精品久久久久久久玫瑰园| 国产黄色网址在线观看| 国产不卡在线| 日韩欧美在线观看| 激情久久综合网| 91网页在线观看| 精品日韩美女的视频高清| 国产九九在线视频| 欧美新色视频| 亚洲一区二区三区美女| 激情婷婷综合网| 三级在线播放| 一二三四区精品视频| 久草福利视频在线| www.亚洲资源| 欧美色欧美亚洲高清在线视频| 狠狠干狠狠操视频| 亚洲xxxxxx| 欧美性猛交xxxx| 91视频在线免费| 成人免费无遮挡| 欧美69视频| 全亚洲第一av番号网站| 成人免费一级视频| 欧美中文一区二区| 在线国产欧美| 台湾佬中文娱乐久久久| 久久精品亚洲国产奇米99| 成人性生活视频免费看| 最近中文字幕在线中文视频| 国产精品无码永久免费888| 国产在线观看福利| 91在线网址| 欧美色综合网站| www.日本高清视频| 玖玖玖视频精品| 美日韩精品视频免费看| 国产女人18毛片18精品| 黄色免费成人| 视频一区二区综合| 在线黄色国产视频| 91久久精品一区二区|