国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
關于釣魚郵件攻擊中的猥瑣技巧與策略

作者: 佚名  日期:2017-05-09 14:36:12   來源: 本站整理

 釣魚郵件攻擊是社會工程學攻擊中的一種常見的手段,其目的是欺騙受害人來進行一些操作,最終控制受害人。一般來說,釣魚郵件從后續的攻擊手段來說,可以分為兩類:
純粹利用社會工程學手段對受害人進行進一步的欺騙,和電信詐騙的手段更加類似
使得受害人點擊一些鏈接,然后使用CSRF,XSS,偽造登錄網站等技術方式來進行進一步的攻擊
這篇文章主要介紹第二種情況的一些猥瑣的技巧和策略,以求能使得更多的人不被這些手腕所迷惑和欺騙,也希望能給安全人員一些啟發。
0×01 釣魚郵件鏈接
這是一種最為基礎的方法,就是在郵件中放入一個鏈接,期待用戶來點擊,而這個鏈接可以鏈接到一個帶有反射性XSS的網站,或者是一個CSRF,或者是偽造的登錄入口。

如上圖
但是在今日,人們的安全意識已經是大大的提升了,能夠意識到不可靠郵箱發來的郵件中的鏈接最好不要輕易的點擊。
因此,攻擊者發明了一些更加猥瑣的手段,來對用戶進行欺騙和攻擊。
下面將依次介紹幾種方法。
0×02 利用鏈接的顯示與實際不同進行欺騙
這種欺騙方法很好理解,就如同html中的a標簽一樣,郵件的發件一般是在一個富文本編輯器中進行的,一個超鏈接有兩部分,一部分是顯示出來的文本,另一部分是這個指向的URL,通常,我們會將鏈接的描述填寫在顯示出來的文本中,就像這樣:
點擊此處跳轉到百度
攻擊者也可以像這樣,放置一個鏈接,就像0×00中的那樣,比如:
點擊此處查看詳細信息 但是,這種鏈接,是很容易引起用戶的警覺的,尤其是一個陌生的,不那么靠譜的郵箱發來的郵件中。于是,攻擊者產生了一種更加猥瑣的辦法,請看下面這個鏈接:
http://www.baidu.com/
上面這個鏈接,看上去是一個百度的鏈接,實際卻跳向了必應(本來想放谷歌,怕有些師傅沒翻墻)這就是利用了這個技巧。
來看一個郵件中的例子

如果是這樣的一個鏈接,完全就是淘寶網的域名,而且是https的,大部分人都不會有什么遲疑,而攻擊者的目的也就達到了。
0×03 利用近似URL來進行欺騙
上面一種欺騙方法有一個嚴重的缺點,就是只能在郵件內進行欺騙,一旦跳轉到了瀏覽器內,就很容易被發現,因此攻擊者需要找一種方法,使得進入瀏覽器,看到URL之依舊能夠欺騙用戶,防止用戶警覺,不方便下一步的攻擊。
最初的方法:相近字符替換
比如說像下表一樣的:
仿冒的url
http://www.taoba0.com/
http://www.ba1du.com/
http://www.g00gle.com/
http://mail.l63.com/
http://www.g00gle.com/
http://www.tmitter.com/
進階的方法:利用子域名
假設攻擊者有一個 abc.com的域名,那么他可以注冊如下的子域名進行仿冒和欺騙:
仿冒的url
http://taobao.abc.com/
http://baidu.abc.com/
http://google.abc.com/
但是近些年來大家都知道看根域名了orz,所以這種方法也逐漸銷匿了蹤跡。
猥瑣的方法:仿冒子域名
大家都明白,只要根域名保證了正確,下面的子域名就基本上可以確定是沒有問題的,比如:
http://mail.qq.com/
http://wx.qq.com/
http://news.qq.com/
這些,形如xxx.qq.com都可以認為是鵝場的網站。
但是,重點來了!如果你看到下面的url:
最猥瑣的仿冒url
http://secure-taobao.com/
http://center-taobao.com/
http://service-taobao.com/
http://mail-qq.com/
http://user-taobao.com/
http://sale-taobao.com/
http://mail-163.com/
還會有那么多懷疑嗎?這種用連接線來混淆視聽假裝自己是子域名的偽裝策略,可以欺騙過大多數人的眼睛。
0×04 郵件偽造
我們現在郵件系統的實現大多是使用SMTP協議,SMTP協議中,使用HELO字段來向接受服務器標識發送方的身份。
但是,由于HELO標識是由發送方提供的,也就是說,這個標識是可以被偽造的。
我們使用kali的swaks工具可以進行郵件偽造。
$ swaks --from a@b.com --to xxx@hotmail.com  -heaeder "test"
=== Trying mx1.hotmail.com:25...
=== Connected to mx1.hotmail.com.
220 SNT004-MC8F12.hotmail.com Sending unsolicited commercial or bulk e-mail to Microsoft's computer network is prohibited. Other restrictions are found at http://privacy.microsoft.com/en-us/anti-spam.mspx. Tue, 2 May 2017 23:43:27 -0700 
 -> EHLO eaeder
250-SNT004-MC8F12.hotmail.com (3.21.0.274) Hello [202.119.45.227]
250-SIZE 36909875
250-PIPELINING
250-8bitmime
250-BINARYMIME
250-CHUNKING
250-STARTTLS
250-AUTH LOGIN
250-AUTH=LOGIN
250 OK
 -> MAIL FROM:
250 a@b.com....Sender OK
 -> RCPT TO:
250 xxx@hotmail.com 
 -> DATA
354 Start mail input; end with .
 -> Date: Wed, 03 May 2017 14:43:27 +0800
 -> To: xxx@hotmail.com
 -> From: a@b.com
 -> Subject: test Wed, 03 May 2017 14:43:27 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .

250  Queued mail for delivery
 -> QUIT
221 SNT004-MC8F12.hotmail.com Service closing transmission channel
=== Connection closed with remote host.
發送成功后,我們可以在自己的郵箱中收到這一封郵件,這次,我們偽裝自己是 a@b.com

讀者可以把目標郵箱換成自己的郵箱進行嘗試。
0×05 利用子域偽名造的郵件
為了防止郵件偽造,郵件廠商也采取了一些措施,比如SPF,原理大致是一個反向的DNS,將郵箱地址和固定的IP源綁定。
郵件接收方的收件服務器在接受到郵件后,首先檢查域名的SPF記錄,來確定發件人的IP地址是否被包含在SPF記錄里面,如果在,就認為是一封正確的郵件,否則會認為是一封偽造的郵件進行退回。[3]SPF 記錄允許郵件系統管理員指定哪些郵件服務器可以使用該域名來發送郵件,接收服務器會在收到郵件時驗證發件人在 SMTP 會話中執行 MAIL FROM 命令時的郵件地址是否與域名 SPF 記錄中所指定的源 IP 匹配,以判斷是否為發件人域名偽造。

(圖片來自wikipedia)
我們在偽造一些大型的郵件提供商的郵件的時候,經常會遇到SPF檢查失敗,
$ swaks --from baran@163.com --to xxx@qq.com -heaeder "test"
=== Trying mx3.qq.com:25...
=== Connected to mx3.qq.com.
220 newmx13.qq.com MX QQ Mail Server
 -> EHLO eaeder
250-newmx13.qq.com
250-SIZE 73400320
250-STARTTLS
250 OK
 -> MAIL FROM:163.com>
250 Ok
 -> RCPT TO:
250 Ok
 -> DATA
354 End data with .
 -> Date: Wed, 03 May 2017 15:25:35 +0800
 -> To: xxx@qq.com
 -> From: baran@163.com
 -> Subject: test Wed, 03 May 2017 15:25:35 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .
550 SPF check failed. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1001445.
 -> QUIT
221 Bye
=== Connection closed with remote host.
目標郵件服務器返回一個550的狀態碼,表示SPF檢查失敗。這種檢查一般是極難繞過的,畢竟我們沒辦法去偽造IP。
但是,我們還有一種混淆視聽的猥瑣方法:那就是使用郵件域名的的子域名
假如說我們想要偽造發送者abc公司 abc.com的郵件,但是abc.com受到SPF策略的保護,但是我們仍然可以偽造abc.com的子域名的郵件,這樣看起來像是abc公司的一個部門,或者一個活動的郵箱。比如說hr.abc.comservice.abc.com
$ swaks --from baran@mail.163.com --to xxx@qq.com -heaeder "test"
=== Trying mx3.qq.com:25...
=== Connected to mx3.qq.com.
220 newmx.qq.com MX QQ Mail Server
 -> EHLO eaeder
250-newmx.qq.com
250-SIZE 73400320
250-STARTTLS
250 OK
 -> MAIL FROM:.163.com>
250 Ok
 -> RCPT TO:
250 Ok
 -> DATA
354 End data with .
 -> Date: Wed, 03 May 2017 15:25:42 +0800
 -> To:xxx@qq.com
 -> From: baran@mail.163.com
 -> Subject: test Wed, 03 May 2017 15:25:42 +0800
 -> X-Mailer: swaks v20130209.0 jetmore.org/john/code/swaks/
 -> 
 -> This is a test mailing
 -> 
 -> .
550 Mail content denied. http://service.mail.qq.com/cgi-bin/help?subtype=1&&id=20022&&no=1000726
 -> QUIT
221 Bye
=== Connection closed with remote host.
這次返回了一個250成功的狀態碼,意味著我們偽造成功了。
0×06 總結
郵件的釣魚和偽造的技巧有很多,本文只是略微介紹一些比較淺薄的方法,希望給各位安全人員提供一些攻擊和防御的靈感和思路,同時也給用戶提供一些防范此類攻擊的想法。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    男人天堂网在线视频| 开心激情五月网| 国产精品自产拍在线观看| 日韩限制级电影在线观看| 亚洲裸体视频| 国产又色又爽又高潮免费| 国产精品免费在线免费| 中文字幕日韩精品一区| 亚洲毛片在线免费| 邻家有女韩剧在线观看国语| 无码人妻精品一区二区| 樱花www成人免费视频| 日本aⅴ大伊香蕉精品视频| 精品区一区二区| 亚洲欧美欧美一区二区三区| 国产成人免费视频精品含羞草妖精| www亚洲人| 伊人网综合在线| 老司机激情视频| 51国偷自产一区二区三区的来源| 亚洲成av人片在线观看| 国产高清精品网站| 国产一区二区三区四区老人| 成人在线免费看黄| 国产福利a级| 九九热在线视频播放| 蜜臀aⅴ国产精品久久久国产老师| 国产精品露脸av在线| 亚洲美女免费精品视频在线观看| 日本精品一区二区三区高清| 亚洲乱码中文字幕综合| 欧美激情一区二区三区四区| 成人动漫一区二区| 亚洲成人黄色| 九色免费视频| 91香蕉网站| 91av在线免费视频| 91视频 -- 69xx| 一区二区视频国产| 按摩亚洲人久久| 亚洲韩国日本中文字幕| 91精品国产色综合久久ai换脸| 色婷婷综合久色| 国产激情一区二区三区四区| 日本在线播放一区二区三区| 国产精品综合色区在线观看| av在线日韩| 国精一区二区三区| 成人免费xx| 亚洲图片小说视频| 国产又大又黄视频| 亚洲午夜18毛片在线看| 男生和女生一起差差差视频| 精品999在线| 久久免费99精品久久久久久| 亚洲一级一级97网| 亚洲综合男人的天堂| 麻豆91小视频| 亚洲老女人视频免费| 巨人精品**| 免费成人网www| 日韩不卡免费高清视频| 在线播放的av| 国产精品久久久久一区二区国产| jiuse.com91视频| 又爽又黄的午夜网站| 国产喷水福利在线视频| a在线观看免费| 五月激情婷婷网| 国产激情自拍视频| 国产欧美日韩成人| 亚洲国产成人在线观看| 国产suv一区二区三区| 制服丝袜中文字幕第一页 | 国内一区二区在线| 国产精品夜夜爽| 亚洲破处大片| 亚洲小说区图片区| 日本一不卡视频| av高清不卡在线| 自拍偷拍亚洲激情| 色噜噜狠狠成人中文综合| 亚洲国产精品热久久| 久久伊人精品天天| 国产人妖伪娘一区91| 天天人人精品| 浓精h攵女乱爱av| 一区二区三区伦理片| 在线观看免费国产视频| 亚洲欧美另类视频| 丰满少妇乱子伦精品看片| 国产又粗又长又黄| 国产亚洲第一的欧洲日产| 国产小视频一区| 中国jizz妇女jizz妇女| 一个人看的www一区| 多野结衣av一区| 欧美一区二区三区红桃小说| 影音先锋中文字幕一区二区| www.亚洲人| 欧美午夜不卡在线观看免费| 久久精品电影网站| 国产精品99久久久久久久| 欧美极品欧美精品欧美| www亚洲色图| 在线观看国产精品一区| 一二三区免费视频| 国产精品第八页| 韩国三级在线观看久| 免费在线黄色影片| 亚洲wwww| 亚洲激情偷拍| 久久精品五月| 国产日韩一级二级三级| 国产三级精品视频| 欧美日韩国产大片| 7777精品伊人久久久大香线蕉的 | 欧洲乱码伦视频免费| 国产在线日韩欧美| 国产成人午夜电影网| 亚洲一区二区不卡免费| 亚洲午夜未删减在线观看| 97人人香蕉| 亚洲激情在线看| 欧美xxxx日本和非洲| 日日摸天天添天天添破| 色视频免费版高清在线观看| 在线观看午夜av| 成人免费看黄| 国产精品美女久久久久人| 亚洲天堂成人| 樱花影视一区二区| 久热精品视频在线观看一区| 日韩jizzz| 国产传媒视频在线| 四虎网站在线观看| 免费看成年视频网页| 97国产视频| 污污网站在线| 91欧美日韩在线| 国产福利一区二区三区视频| 日韩一区二区电影网| 亚洲伊人一本大道中文字幕| 日本在线观看一区| 欧产日产国产精品98| 欧美黑人精品一区二区不卡| 亚洲国产成人精品女人久久| 成人免费黄色网址| 精品一区二区三区中文字幕视频| 窝窝社区一区二区| 欧美日韩国产探花| 看国产成人h片视频| 在线观看不卡一区| 国产精品aaa| 91传媒理伦片在线观看| 欧美人妻精品一区二区免费看| 国产精品人人爱一区二区白浆| sm在线观看| 日本视频一区二区三区| 日韩一级片在线观看| 久久99精品久久久久久水蜜桃| 我想看黄色大片| 一区二区三区免费观看视频| 亚洲国产视频在线观看| 免费在线观看的电影网站| 久久精品卡一| 日韩精品资源二区在线| 欧美重口乱码一区二区| 久久久久久久久精| 国产导航在线| 亚洲91久久| 成人丝袜视频网| 在线不卡国产精品| 草草视频在线免费观看| 九九九视频在线观看| 天堂视频在线观看免费| 777久久精品| 亚洲一区成人在线| 成人av免费电影| 久久久久久久久久99| 伪装者免费全集在线观看| 欧美国产三区| 日韩一区国产二区欧美三区| 亚洲成人精品电影在线观看| 亚洲男人第一av| 超碰在线观看免费版| 国产高清精品在线| 久久久亚洲精品视频| 欲求不满的岳中文字幕| 一级特黄aaa大片在线观看| 免费黄色在线| 视频一区欧美| 偷拍与自拍一区| 欧美视频1区| 亚洲久久久久久| h视频免费高清在线观看| 狠狠操一区二区三区| 成人夜色视频网站在线观看| 国产mv久久久| 久草福利视频在线|