黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[组图]警报:转信服务已危及全球Internet安全
      ★★★★★

警报:转信服务已危及全球Internet安全

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-7-18 9:03:05

  前段时间Internet上的邮箱空间大战让我们普通网民可是大大的赚了一笔:继Google推出1GB的GMail后,Yahoo、163等大牌ISP都抛出了自己的免费信箱,动辄上百、上千兆。这个时候的网络空间似乎是最没有价值的东西,每个网民都同时拽着几个大容量的信箱不放,心里想着信箱总比移动硬盘要方便些吧?可是,这样“臃肿”的网络空间试问有谁能真正全部利用起来?相反,如此巨大的空间在方便我们使用的同时也有它非常危险的一面,简单一句话讲,大容量的信箱有可能导致全球网络的堵塞!这并不是危言耸听。

  本文是一篇技术分析文章,简单分析了163等大容量信箱服务器存在的巨大安全隐患,文章本身只是说说163信箱的注册和转发,没有太高深的技术,直接看就能明白,但危害却是无比巨大的,绝对值得引起重视!

  我们先来注册一个163的信箱,在这个过程中你会惊讶地发现居然没有认证码的输入!这么说我们可以用很多工具自动完成批量的注册通行证的过程了,不需要人工的干预。继续注册完成并激活,最后进入信箱。

  这时候创建一个邮件发给自己,再点右上方的转发,看看发生了什么?如图1所示。

  输入名字然后发送,得到图2的发送成功页面。

点击放大此图片

  在发送成功这个页面上点鼠标右键,然后选“刷新”。页面的提示:“不重新发送信息,则无法刷新网页”,如图3所示,此时我们选“重试(R)”,关键就在这里了:我们如此连刷几次,回头看信箱中的文件夹,赫然发现自己信箱的信多了好多!

  进去一看都是我刚才不断刷新给自己发的信,全是一样的!这说明我们可以无限制地转发信件,可以利用这个漏洞轻松申请信箱,然后任意转发信件,安全隐患出来了!

  我们可以制造一个带有1M大小的附件,然后把这个附件转发给自己,再在转发页面刷新260次,这样我们只传输了1M大小的附件,和260次的页面访问,按5KB/页计算(实际大约是发送一个<512的URL,得到一个静态无图片的页面,见图2的右边,大约2K的宇数)5KB×260+1MB=2.3MB,然而163的信箱空间被使用了1MB×260=260MB,这时候我们利用了2.3MB数据流量实现260MB的空间占用,效率达到1:100,在第二个信箱020_mail开始的信箱使用的第一桶金(第一个1MB的附件可以由010_mail转发给他)这样他需要的数据流量达到了1.3MB左右,就能占用260MB的空间,效率就达到了1:200。这样可以轻松轰炸掉任何一个电子信箱,合法的邮件地址,用合法的服务器,通过合法的过程,简单轻松快速进行电子邮箱轰炸,使用代理还没有暴露的危险,后面那260次的重复刷新工作完全可以交给按键精灵来完成。

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:sygbox 
【字体:
没有相关文章
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886