匿名Email伪造邮件全攻略

合集下载

1发送匿名电子邮件和创建隐藏的文件附件

1发送匿名电子邮件和创建隐藏的文件附件

发送匿名电子邮件和创建隐藏的文件附件实验一:发送一封匿名电子邮件实验说明:实验所需的软件为Foxmail 5.0,操作环境为:windows xp电脑实体机,并连通网络。

通过Foxmail软件,建立两个账户,实现账户之间通过网络服务器来收发邮件,来执行本次实验。

实验步骤:1.安装软件Foxmail 5.0并启动,单击Foxmail快捷图标,如图1-1,首次使用,需要创建用户。

图1-12.创建Foxmail用户向导,分别在各个界面的文本框里输入对应信息,包括:用户名、发送者姓名、邮件地址、服务器类型选择、账户密码等。

本次实验创建并使用两个账户:用户名yanghongpao 地址yanghongpao@用户名yanghongpaoo 地址yanghongpaoo@以下实验便是从yanghongpao@发送至yanghongpaoo@ 详细操作如下图组图1-2图1-3 输入用户名图1-4 输入发送者姓名和邮件地址图1-5选择邮件服务器默认为POP3账户,并输入密码图1-6 账户建立完成3.进入主界面以后,再单击账户下拉菜单,单击新建按钮,通过以上方法再创建yanghongpaoo@的账户。

建立完成后,可以得到如下界面:图1-74.确认两个账户信息无误以后,便可编写邮件发送,选中账户yanghongpao并单击撰写,便可进入邮件编辑界面图1-8在收件人栏目里填写收件人的邮件地址:yanghongpaoo@,并填写主题,正文。

如下图1-9图1-9编写完成后,点击发送等待一段时间便可发送成功。

4.发送成功后,再选中用户yanghongpaoo,单击收取按钮,便可收到一封邮件并弹出通知,在收件箱里。

如下图:图1-10单击收件箱,可以显示邮件图1-11 查看邮件图1-12实验二:创建隐藏的文件附件步骤说明:创建一个隐藏的文件并作为附件发送,检查收到邮件后,打开附件的效果。

1.新建一个记事本,在记事本中输入文本:notepad.exe,单击“文件”-->“另存为”,将文件存入“我的文档”,文件名为:importantfile.doc.bat(但是.doc和.bat之间加上100个空格),然后点击“保存”,在查看文件图标如图1-132.编写邮件,并插入importantfil.doc ….bat这个附件。

隐姓埋名发送电子邮件四法

隐姓埋名发送电子邮件四法

隐姓埋名发送电子邮件四法收到我的电子邮件了吗?请您猜猜我是谁?...啊,这才叫浪漫!...还是不要猜了,枉自白费功夫,我发送的是匿名邮件!方法嘛,请往下看。

一、初级方法使用普通的邮件程序或一般WEB信箱,只要在发件人一栏填上一个假地址或一个错误的地址就行,或者干脆让发件人一栏空着。

但是此时发送的邮件不能做到真正匿名,因为收件人可以从邮件头上看出你上网时的IP地址、信件发送过程中所使用过的邮件服务器和发送接收时间等,如果他稍微深究一下,是能够让你“水落石出”的,因而这算不上真正的匿名邮件。

二、利用WEB页面发送可以登录到提供免费发送匿名电子邮件服务的WEB页面发送匿名电子邮件,目前笔者就找到三个这样的网址:1)匿名邮件/~xiaodao/mfzy/nmyj.htm;2)免费匿名电子邮件/xinhai/service/fcd55.htm;3)Anonymizer匿名邮件发送,/~jgq/free/qita.html 。

发送方法非常简单:只要将对方信箱(To:)、主题(Subject:)、正文等分别填入相应的框中,再按“匿名发送”即可。

三、利用匿名邮件服务器发送如果您嫌登录WEB页面既浪费时间,又浪费金钱,还可以利用有些InterNet服务机构提供的匿名邮件转发服务来发送,比如:remailer@、mixmaster@等。

其方法是:使用普通邮件程序比如OE或Foxmail等,在收件人一栏填入匿名邮件服务器的地址(不能填入真正收件人的地址),主题书写无限制,邮件正文格式是:第一行为空,第二行书写“::”(半角,不包括双引号,下同),第三行书写“Anonto:”后接着书写真正收件人的地址,第四行为空,接下来就书写你要发送邮件的内容了。

如果邮件程序中使用了签名功能或者使用的模板中有你的信息,你要取消,否则会欲盖弥彰!四、利用匿名邮件程序发送除了以上三种方法外,还有专门用于发送匿名邮件的程序,比如:1)Ghost Mail 4.1,ftp://216.71.135.233/pub/hacker/GM41.zip,259K;2)Anonymous Mail,ftp://216.71.135.233/pub/hacker/amial.zip,71K。

应对伪造邮件地址

应对伪造邮件地址

如何应对[伪造邮件地址发送的邮件]?
因邮件传送协议的特殊性,恶意发件人可以用特殊手段伪造任意地址发送任意邮件,暂时还没有办法完美解决这种状况,不过可以用下面几种方式应对这种状况。

1.提高邮箱的反垃圾级别,伪造邮件地址发送的邮件一般被归为垃圾邮件(不过会增加误
判)。

2.不要随意点击邮件中的链接和附件(该邮件的内容和方式与以前区别很大,如随意、诱
导性图片及文字)
3.对有疑问的邮件可以查看网页版邮箱或进行源码判定,
下面是简单判定方法
---网页版判定方式---
这个比较简单,进入网页版邮箱,看到蓝色的那段字“请注意!由某某代发“
说明这个邮件不是发件人发送的,请不要点击或打开这封邮件里的所有信息,即便是图片。

---Foxmail版判定方式---
第一步:选中邮件,鼠标右击邮件的主题,在下拉菜单中选择“更多操作-查看邮件源码(快捷键Ctrl+I)
第二步:通过地址判定,如果地址1,2,3与地址4发件人不一致,就是伪造地址发送的邮件
---Outlook 2007版判定方式---
第一步:选中邮件,鼠标右击邮件的主题,在下拉菜单中选择“邮件选项“
第二步:通过地址判定,如果地址1,2与地址4发件人不一致,就是伪造地址发送的邮件。

邮件伪造原理深度解析

邮件伪造原理深度解析
如果在邮件服务器上禁用邮件中继功能的话,则其他客户端主机无法通过Sendmail来发送邮件。但是如果开启邮件中继的话,则会带来一定的安全隐患。其最大的安全隐患之一就是匿名邮件。如果开通邮件中继功能的话,则一些非法攻击者很容易利用企业的邮件服务器来匿名发送垃圾邮件,这跟容易实现。 一、匿名邮件的发送原理。
匿名邮件是指用户在不需要账号的情况下,仍可通过Sendmail服务器来发送邮件。如用户可能会经常收到那些发件人地址是自己的一些邮件,其实这就是匿名邮件的一种形式。通常这类邮件会伪装真实的邮件地址,如用户自己的邮件地址,以躲过客户端的垃圾邮件过滤器。大部分情况下,用户不会过滤自己发给自己的邮件。因为有时候可能由于资料备份等目的确实需要自己给自己发邮件。那么这个匿名邮件到底是怎么实现的呢?是否需要专家级的人物才可以实现呢?其实不然。笔者下面介绍一下匿名邮件的实现过程,其实这并没有大家户端来发送匿名邮件时,系统管理员应该在最短时间内把这个幕后黑手找出来。其死后在Linux服务器中要找到发送匿名邮件客户端的IP地址并非难事。系统管理员只需要查看/var/spool/mail目录中的邮件列表,并找到那封垃圾邮件。就可以在其属性信息中找到发送匿名邮件的客户端的主机名与IP地址等原始数据。但是,99%的情况下着他客户端也是受害者。有可能其已经被攻击者攻破,被当作肉鸡使用。又或者这个IP地址被人伪造了,可能根本不存在这个IP地址的客户端等等。不过即使如此,系统管理员掌握这个客户端的主机名与IP地址信息仍然非常有用。因为凭借这个信息,至少可以发现发送匿名邮件的客户端。如果这台客户端已经被人攻破了,当作肉鸡了。那么或许在这台客户端上还可以发现攻击者的一些信息。即使攻击者是高手,临走时把该清除的信息都清除干净了,不留下一点痕迹。那么系统管理员至少可以对这台客户端动动手术,修补其漏洞。因为根据笔者的经验,攻击者往往会在肉鸡中留下后门,以备下次使用。为此,通过找到这些做肉鸡的客户端,并采取一定的安全措施,就可以防止下次攻击者再利用这些肉鸡来做坏事。

给邮箱穿马甲拒绝垃圾邮件骚扰

给邮箱穿马甲拒绝垃圾邮件骚扰

给邮箱穿马甲拒绝垃圾邮件骚扰1.将邮箱变作图片最简单的伪装方式是将邮件中的@变成#等其他符号,但这个方法有些过时,因为有很多采集工具也可以识别到其他符号的邮箱地址。

这就需要进一步进行伪装——将邮箱变成图片,那采集工具就没辙了。

登录Makepic网站(网址:/email.php),在下面选择自己所用的邮箱后缀,然后在文本框中输入邮箱地址。

在下面选择文字颜色和边框颜色,最后点击“生成”按钮就会将邮箱地址变成图片。

用鼠标右键点击图片,选择“图片另存为(S)……”,将图片保存到本地(图1)。

以后在留邮件地址的时候,就不用留真实的地址,而直接贴上图片即可。

2.将邮箱隐藏起来用上面的方法虽然可以很好地阻止垃圾邮件,但如果自己的邮箱地址比较长,又用图片的形式显示。

就很容易造成对方将邮箱地址输入错,那么有没有其他的方法呢?也可以去SCR网站看看去,在这个网站可以将邮箱地址产生一个链接,只有对方点击链接后,才能够得到真实的邮箱地址。

先登录SCR网站(网址:/),然后输入自己的邮箱地址,在下面给地址取个名字。

输入好后,点击“Protect my email”按钮,就完成链接建立。

可以直接将地址复制粘贴到网站、论坛上去,也可以将其html代码应用到网页设计中。

当别人访问地址的时候,就会出现一个验证码验证,需要在右侧9个验证码中找到一个跟左侧一样的,否则将无法得到真实的邮箱地址(图2)。

当然这个验证不是针对人的,而是针对那些采集邮箱地址工具而设定的。

通过这个验证,就可以最大限度避免自己的邮箱地址被别人采集去。

小结使用上面的几个方法,可以保证我们的邮箱不被垃圾邮件骚扰。

但就目前来说,并没有一个方法可以100%杜绝垃圾邮件。

要想真正的减少垃圾邮件的骚扰,可以多建立几个邮箱,平时在网站上留的邮箱不是常用的那个。

而常用的邮箱,不要留在网络上,只有自己的好友知道,这样就会保证不会收到垃圾邮件。

瑞星专家详解伪造邮件攻击方法和防范措施

瑞星专家详解伪造邮件攻击方法和防范措施
服 务 的 应 用层 协 议 ,用 户 通过 S P MT
这 里 Fo 表 示 邮 件 发 送 者 信 rm 息 , 们 可 以 在 此 进 行 伪 造 , 如 伪 我 例 造 内 容 为 腾 讯 服 务 的 邮 箱 地 址 sr e - v e e c n.o 这 里 为 了 实 现 钓 鱼 i @t e t m. c n e 攻 击 的 目 的 , 们 将 邮 件 的 标 题 和 内 我 容 写 成腾 讯 Q 安 全 提 示 的 内 容 , Q 并 将 邮 件 正 文 中 的 链 接 地 址 指 向 钓 鱼 网 站 地 址 h p /a .q 1t /s 最 后 t : qq 一 . s, t / k 发 送 邮 件 。 片 刻 后 , 们 收 到 了 该 伪 我 造邮 件 的 信息 。 我 们 可 以 发 现 ,发 件 地 址 为 sr e- v e tn e t o , 件 的 主 题 和 内 容 i @ ecn. m 邮 c c 也 是 刚 刚 我 们 发 送 邮 件 内 容 的 自 定 义 内 容 ,但 是 在 邮 件 正 文 的 第 一 行
但 是 . 否 显 示 为 官 方 地 址 发 送 是
的 邮 件 就 是 安 全 可 信 的 呢 ? 案 是 否 答 在 的 技 术 下 , 客 可 以 把 钓 鱼 邮 件 伪 装 黑
用 是在部 件 正文 中 插入 一 个 图 片 , 图
安 全 咖 啡 屋
^ ■■ ■■■ ■Ⅱ ■ ■ ■I ●日 ■■ 旧 日 ■■ 珏 ■_ pl 霹 " b 叫 箱 I "J 删 l 工 ,H
端曩专索 撩都 黧 蠢舅法翔防藏 施 蠢 麓 辫
近 日 消 息 , 瑞 星 “ 安 全 ” 测 据 云 监 系统 统 计显 示 , 2 1 从 0 1年 起 , 鱼 攻 钓 击 就 已 经 成 为 网 络 环 境 中 最 主 要 的 恶 意 攻 击 方 式 , 攻 击 数 量 是 恶 意 挂 其 马 攻 击 数 量 的 数 十 倍 。 民 经 常 收 到 网 黑客 伪 造 官 网发 来 的各 种 钓 鱼 邮件 , 要 甄 别 这 些 钓 鱼 邮 件 并 不 容 易 , 多 很 人 经 常 采 用 的 方 法 是 查 验 发 件 人 地 址 信 息 是否 为官 网 邮件 地 址 。 那 么 在 这 封 邮 件 中 , 一 的 瑕 疵 就 是 惟 d a fk e da e的 提 示 信 息 内 容 ,然 而 这 对 于 黑 客 来 说 , 不 是 不 能 处 理 的 。 黑 也 客 可 以 将 这 个 提 示 信 息 隐 藏 , 现 的 实 方 法 就 是 通 过 一 个 与 邮 件 背 景 颜 色 相 同 的 图 片 进 行 覆 盖 , 们 重 新 构 造 我 邮件 内容 。 与 构 造 的 上 一封 伪 造 邮件 类似 , 我 们 增 加 了 一 行 H ML代 码 , 要 作 T 主 信 , 置 信息 。 配 配 置 完 成 后 , 可 以 按 照 正 常 的 就 邮 件 发 送 流 程 进 行 发 送 , 们 发 送 一 我 个 测试 邮件 内 容 。 然 后 点 击 发 送 按 钮 , 封 邮 件 就 这 会 进 入 到 A v n e i c R ma e d a c d D r t e i r的 e l 窗 口 中 , 我 们 点 击 A vne i c dacd Dr t e R m i r 口 的 运 行 按 钮 ,邮 件 就 会 e al 窗 e 进 行 发 送 。 稍 等 片 刻 后 , 们 的 邮 箱 我

anonymous email 使用方法

anonymous email 使用方法

标题:匿名邮件:保护个人隐私的利器在当今信息时代,个人隐私面临着越来越大的挑战。

随着网络技术的不断发展,人们的个人信息也逐渐暴露在互联网的海洋中。

在这样的背景下,匿名邮件成为了保护个人隐私的重要工具之一。

本文将围绕匿名邮件的使用方法展开深入探讨。

一、什么是匿名邮件?匿名邮件是指可以保护发件人真实身份的一种电流信箱传输方法。

通过匿名邮件,发件人可以隐藏自己的真实电流信箱位置区域和个人信息,确保个人隐私不被泄露。

二、匿名邮件的使用方法1. 使用匿名邮件服务提供商在互联网上有许多提供匿名邮件服务的评台,如Guerrilla Mail、ProtonMail等。

用户可以通过这些评台,创建一个临时的、不留痕迹的匿名电流信箱,用于发送和接收邮件。

在使用这些服务的过程中,用户无需提供真实的个人信息,从而有效保护个人隐私。

2. 注意邮件内容发送匿名邮件时,需要注意邮件内容的合法性和合规性。

避免发送违法、暴力、色情等内容,以免触犯法律和评台规定。

3. 谨慎使用匿名邮件匿名邮件虽然能够保护个人隐私,但也存在着被滥用的风险。

在使用匿名邮件时,需要谨慎对待,避免用于不当用途。

三、匿名邮件的优势与劣势1. 优势a. 保护个人隐私:匿名邮件可以有效隐藏发件人的真实身份和个人信息,保护个人隐私安全。

b. 防止垃圾邮件:使用匿名邮件可以有效防止个人电流信箱被垃圾邮件轰炸,提升邮件使用体验。

2. 劣势a. 安全风险:匿名邮件存在一定的安全风险,有可能被用于发送恶意邮件或进行违法活动。

b. 无法追踪:由于匿名邮件隐藏了发件人的真实身份,一旦出现问题,很难追踪到发件人的真实信息。

四、如何更好地使用匿名邮件1. 提高信息安全意识:使用匿名邮件时,用户需要提高信息安全意识,避免在匿名邮件中泄露个人重要信息。

2. 合理使用匿名邮件:避免滥用匿名邮件进行违法和不当行为,以免触犯法律。

总结:匿名邮件作为保护个人隐私的工具,在当今信息社会中具有重要意义。

如何辨别虚假电子邮件

如何辨别虚假电子邮件

如何辨别虚假电子邮件随着互联网的飞速发展和电子邮件的普及使用,虚假电子邮件也日益增多,给人们的生活和工作带来了一定的困扰和风险。

虚假电子邮件通常冒充正规的机构、公司或个人,以诱骗受害者提供个人信息、账户密码或进行钓鱼攻击等。

因此,辨别虚假电子邮件的能力至关重要。

本文将介绍一些辨别虚假电子邮件的方法和技巧,帮助读者更好地保护自己的信息安全。

一、查看发件人地址和域名虚假电子邮件常常使用与正规发件人相似或模仿的发件人地址和域名,以迷惑受害者。

要辨别电子邮件的真伪,首先需要查看发件人地址和域名。

正规的电子邮件通常会使用经过验证的域名,并与发件人的身份和机构相符。

而虚假邮件的发件人地址和域名通常存在拼写错误、特殊符号或多余的数字等问题,仔细观察并与正规来源进行比较是必要的。

二、核对邮件的语法和拼写虚假电子邮件常常存在拼写错误、语法错误或不符合正规机构的语言习惯等问题。

因此,当我们收到一封邮件时,应仔细核对邮件的语法和拼写,特别是对于常用的机构、公司名称或品牌名称,要格外留意是否存在错误。

对于疑似错误的电子邮件,建议进一步核实身份和内容的真实性。

三、谨慎点击附件和链接虚假电子邮件常常通过诱导受害者点击附件或链接,引发恶意软件的下载,或诱导受害者输入个人敏感信息。

为了防止受到损失或感染病毒,我们应该对邮件中的附件和链接保持高度警惕。

未知发件人、不明来历的附件和链接,应该谨慎点击和下载。

如果有需要,可以先核实发件人的身份和信息的真实性,或通过正规渠道获取相应资源。

四、注意真实性请求个人信息虚假电子邮件通常会伪装成银行、支付平台或其他机构,请求受害者提供个人敏感信息,如账户密码、身份证号码、银行卡号等。

为了避免个人信息被窃取和滥用,我们应该保持警惕。

在收到此类邮件时,优先考虑直接拨打机构的客服电话或前往机构的官方网站进行核实,不要轻易提供个人信息。

五、时刻保持警惕和学习能力随着网络技术的不断发展,虚假电子邮件的手法也越来越高明。

利用邮件欺骗获取用户名和密码

利用邮件欺骗获取用户名和密码

利用邮件欺骗获取用户名和密码文章编辑:国粹小生这种方法一般是采用假冒系统管理员的方法,黑客在其发给收件人的电子邮件中声明该邮件是来自系统管理员,要求收件人修改自己的用户名和密码(密码口令可能为指定字符串),并威胁如果不服从则采取某种措施(如停用邮箱等)。

一般用户都不会怀疑邮件的真实性,老老实实地在黑客规定的区域填写上用户名和密码,从而达到了黑客预期的目的。

下面我们就来看看如何进行邮件欺骗。

(1)首先需要用记事本编写一封用于欺骗对方输入邮件用户名和密码的信件,信件格式使用HTML格式:如果以管理员身份让对方报上用户名和密码,在设置收取对方用户名和密码的邮件地址时最好与对方的使用的邮件服务器相同,否则容易引起对方怀疑。

(2)在将这封信寄出去之前,我们需要将自己邮件地址的用户信息进行更改,以欺骗对方,下面以Outlook Express为例来进行说明。

在Outlook Express的程序主菜单中选择“工具”|“账号”,进入账户对话框。

选择自己的邮件账号后再点击“属性”,进入该账号的属性对话框。

在“用户信息”中的“姓名”更改为“Service”或是“Administrator”,其它不变。

(3)接下来就可以寄信了,在Outlook Express中,点击“创建邮件”,进入“新邮件”撰写对话框,选择主菜单上的“格式”|“多信息文本(HTML),然后再选择“查看”|“编辑源文件”(前面打“/”),再选择底部的“源文件”标签。

输入相应的信息后,再切换到“编辑”标签。

切换成文本文件后,您可以检查一下是否合符要求。

如果满足要求,则可以直接点击“发送”按钮发送出去。

(4)当对方收到信时,就会看到您的欺骗邮件内容。

(5)一般新手都看不出有什么问题,即便是老手也可能疏忽大意,直接输入了自己信箱的用户名和密码,然后按下确定按钮提交,这样对方的用户名和密码也就发送到了您自己预先设置的信箱里。

没想到吧,这么轻松就把别人的密码骗过来了。

邮件钓鱼方案

邮件钓鱼方案

邮件钓鱼方案介绍邮件钓鱼,也称为网络钓鱼,是一种利用虚假身份和信息诱骗个人或组织信息的网络攻击方式。

通过伪造信任的邮件或网页,钓鱼者试图诱导接收者揭示个人敏感信息、登录账户或下载恶意软件。

本文将详细探讨邮件钓鱼方案及相关防范措施。

了解邮件钓鱼在探讨邮件钓鱼方案之前,有必要了解一些常见的邮件钓鱼技术手段。

1. 伪造发件人邮件钓鱼者可以伪造发送者的电子邮件地址,使接收者误以为该邮件是来自一个值得信任的来源,例如银行、电商平台或其他机构。

2. 诱饵邮件诱饵邮件常伪装成紧急通知、账户异常或奖励通知等内容,通过制造紧迫感、引起好奇心或施加压力来诱使接收者点击链接、下载附件或填写个人信息。

3. 欺骗性网页邮件钓鱼者会使用看似真实的网页或登录界面,诱使接收者提供登录凭据。

这些页面通常与真实网站十分相似,很难区分。

4. 恶意附件钓鱼邮件可能包含恶意附件,例如病毒、木马或勒索软件。

接收者一旦下载并打开这些附件,将面临电脑受损、数据泄露甚至身份被盗的风险。

邮件钓鱼方案邮件钓鱼是攻击者常用的手段之一,他们利用社交工程学和欺骗性手段,通过邮件发送虚假信息以获取非法利益。

以下是几种常见的邮件钓鱼方案:1. 假冒网站钓鱼邮件钓鱼者会伪装成知名网站,发送虚假的通知邮件。

这些邮件可能声称账户被锁定、账单未支付或涉及安全问题等,引诱用户点击邮件中的链接进入伪装的网站并输入个人账户信息,从而盗取用户的登录凭据。

2. 社交媒体钓鱼邮件钓鱼者利用社交媒体平台的特点,通过伪造社交媒体或个人账户的邮件通知,欺骗用户点击链接并输入其社交媒体的用户名和密码。

他们可能会使用这些凭据来盗取用户的个人信息或操纵用户的账户。

3. 金融诈骗钓鱼邮件钓鱼者冒充银行、信用卡公司或投资机构发送虚假的金融信息邮件,以获取用户的银行账户信息、信用卡号码或敏感的个人财务信息。

他们可能会使用这些信息进行盗窃或进行其他非法活动。

4. 企业内部钓鱼邮件钓鱼者针对特定企业或组织,伪造高层管理者的邮件账户发送虚假的内部指令或审批邮件。

弄个假邮箱地址整蛊你

弄个假邮箱地址整蛊你

显示 出的是歌 曲高低潮 曲线图 .移 动上方
截取 下来 的铃 声时间 长度 ,确 认无 误后 。 最后单击 “ t 按 钮f Cu 如圈 】在弹出 的 保 , 存”窗 E 中 .选择铃 声保存 路径 .进行 下 3
的滑 轮 ,能看到 整首 歌曲 的曲线 圈情 况 而下 方有一排按 钮.分别是 Pa 播 放 ) lyI 、 P ue ( a s 暂停 l Sop【 止 ) 和 t 停 .这里 你 最好 先点击 Pa 按钮 ,从头到尾 聆听 ly
最 简便 酌 截取 方法 裁是 ,将 下方 滑
c t 3n t . 先单击左 上方的 。 e ump e/)首 Op n
MP ”按钮 ,从系统 中导入一首制 作铃声 3
轮左侧 的那个三 角形按钮 滑动到截取 开始 位置 .然后将右侧 的那个 三角形按钮 滑动 到截取 结束位置 . 时左下侧那 个框框 内. 这
击 S n a e mal e df K i “(发送 虚 假 邮 件 l 标茬 页按 钮 .切换 到 相应 页面 .在 页面 下方 的 “ o 【 ) 本框 中 .输 八对方 T 到 文
的 E i 址 .在 “ om (来 自 )文本 mal 地 Fr
te b x t h f 请 输入 左边 框 中的 h o te lt o e (
方的炸 弹级邮件就 发送成功 了。 接 下 来. 你就 可 以 安心 的 喝 杯 茶.
助 DaFk e d a e网站 。
该 网站 的最 大特 点 是无 帮注 册 ,即
进 即用 .而且 发件 人 的邮 箱地 址可 以 自
分 别输^ 邮件标题 和内容 D a F k e d a e提 想像 着他 看到 邮件 后暴 跳 如霄 .千 方百 供 的撰写工具 相当齐全 . 了字体 、 除 颜色 、 计 想 找 出发件 人信 息 .最后 却徒 劳 无果

邮件钓鱼方案

邮件钓鱼方案

邮件钓鱼方案邮件钓鱼是一种网络攻击方式,攻击者通过发送伪造的电子邮件来诱使收件人提供敏感信息,例如用户名、密码、信用卡信息等。

下面是一些常见的邮件钓鱼方案:1. 垃圾邮件:攻击者通过发送大量的垃圾邮件来诱骗收件人打开邮件,并在邮件中包含一个伪造的链接,该链接指向攻击者的恶意软件或网站。

2. 邮件欺诈:攻击者通过发送虚假的电子邮件来冒充知名企业或名人,试图骗取收件人的信任。

在邮件中,攻击者可能会要求收件人提供个人信息或资金信息,以获得非法利益。

3. 钓鱼邮件:攻击者通过发送伪造的电子邮件来诱使收件人回复邮件,并在邮件中包含一个虚假的链接,该链接指向攻击者的恶意软件或网站。

收件人可能会认为邮件来自某个信任的人或组织,因此回复邮件,从而落入攻击者的陷阱。

4. 社交工程:攻击者利用社交工程技术,试图骗取收件人的信任,并在邮件中要求收件人提供个人信息或资金信息。

攻击者可能会使用虚假的身份或知名人士的头像,以增加欺骗性。

为了防止邮件钓鱼攻击,用户可以采取以下措施:1. 确保邮件来自信任的来源:用户在收到邮件时,应该检查邮件的来源,确保邮件来自某个信任的来源。

例如,用户可以在使用电子邮件客户端时,选择“来自我的发送列表”或“来自我的信任列表”等功能,来限制来自不明来源的邮件。

2. 谨慎处理邮件:用户在处理邮件时,应该谨慎处理,尤其是来自不明来源的邮件。

用户应该仔细阅读邮件内容,并确保邮件来自合法的发送者。

3. 使用安全的电子邮件客户端:用户应该使用安全的电子邮件客户端,例如 Outlook、Google gmail 等,来发送和接收邮件。

这些客户端通常会提供高级安全功能,例如防病毒软件、加密等,来保护用户的电子邮件不受攻击。

4. 定期更新密码:用户应该定期更新密码,以防止攻击者利用过时的密码来访问用户的账户。

用户应该使用复杂的密码,包含字母、数字、符号等,来保护账户的安全。

出书如何匿名投稿邮箱格式

出书如何匿名投稿邮箱格式

出书如何匿名投稿邮箱格式
如何在出版社匿名投稿
在出版界,投稿是一种常见的方式,许多作家和作者都会选择通过投稿的方式展示自己的原创作品。

然而,有时候一些作者希望能够匿名投稿,在不暴露自己身份的情况下展示自己的作品。

那么如何在出版社匿名投稿呢?下面为大家介绍一些方法。

首先,作者可以选择通过邮箱的方式匿名投稿。

在投稿的邮件内容中,作者可以说明自己希望匿名投稿,并说明作品的类型和主题。

在信中也可以提供联系方式,以便编辑有兴趣后能够联系到作者。

其次,作者可以使用匿名邮箱地址来发送作品。

在投稿的邮件中,作者可以使用一些虚拟的邮箱地址来代替真实的邮箱地址,以保护自己的隐私。

这样一来,编辑收到邮件后便无法直接联系到作者,从而实现匿名投稿的目的。

另外,作者还可以选择通过邮寄的方式匿名投稿。

在信封和信件上不要透露真实姓名和地址,可以使用笔名代替。

在信中也可以说明希望匿名投稿,并提供作品的详细信息。

此外,建议在包裹中加入回信信封,以便出版社编辑在有兴趣后能够直接回信联系。

最后,作者还可以选择通过第三方平台来匿名投稿。

有一些网站和平台提供匿名投稿的服务,作者可以选择在这些平台上发布作品,并在投稿信息中注明希望匿名。

这样一来,作者就可以在不暴露自己身份的情况下展示作品。

综上所述,匿名投稿在出版界并不罕见,作者可以选择合适的方式来实现匿名投稿的目的。

无论是通过邮箱、邮寄还是第三方平台,作者都可以在不泄露自己身份的情况下展示自己的作品。

希望以上介绍的方法能够帮助到想要匿名投稿的作者们。

匿名Email --图解伪造邮件手法

匿名Email --图解伪造邮件手法

匿名Email --图解伪造邮件手法来源: 作者:佚名时间:2006-07-10 10:29:43writer: demonalex/小神email: demonalex_at_现在传统发匿名信的手法是利用某些所谓的邮件代理服务器(名为代理,实大多为一些配置有缺陷的SMTP服务器),通过自己手动或某些第三方软件与邮件代理进行MIME语言交涉从而达至发送匿名的EMAIL。

不过这种方法的局限性多多:需要有邮件代理服务器;必要时还需要使用MIME语言格式;信件有可能在发送的过程中被某些过滤器查杀等。

有什么更好的解决方法呢?与其把邮件代理的控制权交给别人,还不如自己做一个呢:)。

如何定制一个专门为发送匿名EMAIL而存在的邮件代理服务器呢?不难,笔者手头上正有一只这样的软件,其名为Advanced Direct Remailer。

下面就让我们实验一下,看看是否是真的那么简单吧。

实验原理:用户客户端软件->Advanced Direct Remailer邮件代理->网络邮件寻址传递->对方的邮箱服务器->对方的接收客户端实验环境:本地客户端: Pwin2000 Professional中国电信ADSLOutlook ExpressAdvanced Direct Remailer version 2.18------------------------------------------------------------------------------------附录:Advanced Direct Remailer version 2.18下载地址/adr.rar------------------------------------------------------------------------------------远程目标端: 使用Webmail类型的企业邮箱@(这里笔者用的是自己的邮箱demon alex@)实验目的/结果: 能够模仿其他人的邮箱地址发送EMAIL至任何指定的邮箱中(此例中笔者打算使用Bill Gates/billgates@这个邮件地址向本人的demonalex@dark2s. org发一封EMAIL...PS:希望老比不要告我侵权就好...:P)具体实验过程:首先我们必须在自己的机器上安装Advanced Direct Remailer这个软件。

如何伪造邮箱

如何伪造邮箱

如何伪造邮箱涉及到知识点:近似域名、邮件服务器搭建、钓鱼邮箱平台搭建伪造邮箱所⽤平台:Gophish近似域名介绍:⽐如我想对⼀个邮件格式为:的公司⼈员进⾏钓鱼,那么需要去godaddy购近似域名介绍买专门的域名,⽽这些专门的域名与及其相似,⽐如:、等,能达到混淆视听以假乱真的域名。

将购买的近似域名与vps进⾏DNS解析绑定邮件服务器搭建:第⼀步:安装postfixapt install postfix第⼆步:安装mailx软件包apt install mailutils第三步:添加测试⽤户useradd –m –s /bin/bash fmasterpasswd fmaster第四步:测试报250表⽰成功,此时查看⼀下QQ邮箱收到邮件服务器发来的信息:尝试回复⼀封邮件,看看服务器是否能收到:内容都是base64加密的,解密后得到我们发的邮件内容这样我们的邮件服务器就搭建好了Gophish平台搭建和使⽤:第⼀步下载安装包:地址下载适合⾃⼰的安装包第⼆步修改config.json:admin_server的listen_url设置为0.0.0.0:443 phish_server的listen_url设置为0.0.0.0:80,如果80端⼝冲突可以设置为81第三步赋予执⾏权限并执⾏chmod +x gophish./gophish第四步访问后台访问ip:443,进⼊后台页⾯默认账号密码:admin gophishgophish平台使⽤第⼀步:修改密码第⼆步:编辑Sending Profiles这个页⾯是设置发件⼈的,这⾥我伪装为,由于我们的Gophish服务器跟邮件服务器搭在同⼀台VPS上⾯,所以在这⾥填写127.0.0.1就好。

Send Test Email测试⼀下:能够正常收到测试邮件,QQ邮箱并没有将其列⼊垃圾邮箱第三步编辑Email Templates此处是编辑邮件模板的,可以添加附件第四步编辑Users&Groups第五步编辑Landing Pages编辑登陆页⾯,可以随意填写第六步编辑Campaigns发送邮件URL处填写config.json中设置的第⼆个地址,如下图设置好了之后按Launch Campaign,查看⾃⼰的邮箱接下来就是设置编辑好⾃⼰的钓鱼链接或者⽊马⽂件附件就好。

匿名伪造邮件发送脚本

匿名伪造邮件发送脚本

匿名伪造邮件发送脚本直接上脚本吧。

# # -*- coding: utf-8 -*-# '''# Program:邮件伪造# Function:伪造邮件发送⼯具# Version:Python3.6# '''# #导⼊两个库,⽤来发送邮件,multipart⽤来构造邮件,带附件的import smtplibimport email.mime.multipartimport email.mime.textfrom email.header import Headerfrom email.mime.application import MIMEApplicationdef send(mailaddress):content = """<html>各位员⼯:<br />近期新冠病毒有反弹迹象,公司决定全⽅位提升防范措施;调查内容包括⾷堂员⼯是否佩戴⼝罩、⾷堂餐桌距离是否合理、物业进出检测⼒度、中⾼风险地区出差员⼯是否隔离、办公场所通风情况等;<br />请各位同事进⼊OA系统进⾏调查问卷的填写。

<br /><a href="" class="minfo-letter-btn-update-password" style="display: block; width: 120px; height: 32px; line-height: 32px; text-align: center; color: rgb(255, 255, 255); cursor: pointer; text-decoration: none; margin: 10px 0px; backgroun谢谢配合!<br /></html>"""# 建⽴邮件对象msg = email.mime.multipart.MIMEMultipart()# 添加数据,来⾃哪,去哪msg['Subject'] = u'调查问卷'# 邮件显⽰的发送⼈# msg['From'] = '测试admin@'msg['From'] = '8666@'# 上⾯⼀⾏有时候⽆法对有spf的⽬标进⾏伪造,如果被退信# 可以使⽤header头,在owa下可以对设置了spf的⽬标邮件源伪造msg['From'] = Header('新闻8666@','utf-8')msg['To'] =mailaddress#发送的内容txt = email.mime.text.MIMEText(content,'html','utf-8')msg.attach(txt)#发送附件# attpart = MIMEApplication(open('notepad.zip', 'rb').read())# attpart.add_header('Content-Disposition', 'attachment', filename='a.zip')# msg.attach(attpart)#smpt登录然后发送try:smtp = smtplib.SMTP()# 连接到服务器smtp.connect('', '25')# ⽤户名密码登录,密码为163邮箱的授权码,⾃⼰设置的smtp.login('lxxx@', 'BSJZxxxxK')# 发送邮件(发送地,接受地,内容)第⼆个参数必须为列表smtp.sendmail('xxx@', [mailaddress], msg.as_string())#退出smtp.quit()print('邮件发送成功email has send out !')except Exception as e:print(e)with open('send_targets.txt','r',encoding='utf-8') as f:maillist = [line.strip() for line in f.readlines()]for i in maillist:print(i)send(i)。

伪造与垃圾邮件解决方案

伪造与垃圾邮件解决方案

问题描述:
伪造邮件:
通过MAIL服务器需要外部邮件应用所提供的匿名访问,导致MAIL服务器不验证发件端来源直接进行转发来伪造他人邮箱账号。

造成影响:
冒充他人或公司名义发布邮件,风险度高!用于入侵手段可造成极大安全隐患。

垃圾邮件:
员工PC中毒或密码外泄、恶作剧,发布大量垃圾邮件。

包括(广告,恶意代码)等。

造成影响:
浪费网络带宽、占用设备资源影响网络效率,对公司名誉造成不良影响。

解决方案:
伪造邮件:
在公司DNS服务器中添加一条SPF记录,并在MAIL服务器启用Exchange的Sender ID机制,并把MAIL服务器IP在邮件传递中添加排除验证范围。

这样可以有效的阻止匿名邮件/源地址欺骗。

垃圾邮件:
据目前公司MAIL服务器已有独立网关设施,下建议一条应急方案:如出现外部垃圾邮件泛滥,可启用RBL黑名单或白名单机制。

(不适用与业务性要求高的生产环境下长期使用)可根据实际灵活应用,可阻止绝大部分垃圾邮件。

邮件钓鱼方案

邮件钓鱼方案

邮件钓鱼方案邮件钓鱼是一种骗术,通常通过电子邮件发送虚假信息来骗取目标人的敏感信息、财务信息或密码等信息。

邮件钓鱼主要是通过模拟合法的电子邮件发件人来欺骗信任的受害者,以便窃取其信用卡信息或登录凭据。

钓鱼攻击已变得非常普遍,每天都有数以千计的人成为钓鱼攻击的受害者。

以下是几个被认为是邮件钓鱼攻击的方案,以及如何保护自己免受钓鱼攻击的影响。

1.假冒信用卡公司通过伪造信用卡公司的电子邮件,骗取人们的个人信息和信用卡信息。

邮件内容可能会模拟信用卡公司,通过要求用户确认他们的信用卡信息、安全密码、CVV号码、生日等获取信息。

同样,可以发送电子邮件号召受害者点击链接,以便“更新”他们的账户信息。

有些诈骗者甚至会要求在模拟信用卡公司的网站上输入信用卡信息,以达到窃取敏感信息的目的。

为了避免这种类型的诈骗行为,接收方一定要注意电子邮件发送人的真实身份。

真正的信用卡公司不会要求在非安全网站上输入个人信息或让您提供敏感信息。

如果您收到可疑的电子邮件,请在通知信用卡公司之前同时联系发件人,以确定是否是真正的信用卡公司。

2.登录模拟电子邮件中的钓鱼,伪装成类似Google、Facebook、LinkedIn和Microsoft等社交媒体网站的页面,以欺骗用户输入他们的用户名和密码等信息。

一旦获得这些凭据,攻击者就可以访问他们的个人资料和联系人,进一步深入他们帐户,可能会带来更多的损失。

有些钓鱼攻击致力于传播恶意软件,在背后悄悄地盗取电子邮件和其他账户登录凭证。

要避免这种类型的诈骗行为,请牢记,真正的网站不会把密码明文发送给你。

如果您从电子邮件中点击链接,它不应要求您验证身份或提供个人信息。

请在访问任何网站、下载或安装任何应用程序之前仔细检查链接。

3.突发事件通过虚假的突发事件消息来欺骗用户。

这种类型的信息可能涉及到一些所谓的紧急事件,例如冒充某个组织或政府机构警告人们要求他们相关的账户密码被泄露,此时,活跃的钓鱼者将尝试骗取在这段时间内的个人信息。

匿名交换信件活动方案

匿名交换信件活动方案

匿名交换信件活动方案介绍匿名交换信件活动是一种有趣的活动,它允许参与者在不透露自己身份的情况下交换信件。

这种活动可以进行多轮,每轮活动都由参与者收到信件后回复。

这种活动不仅让参与者享受到收到信件时的惊喜,而且还能开发他们想象力和创造力,从而构建深层次的交流和关系。

活动准备在启动匿名交换信件活动之前,需要做一些准备工作:1.确定参与者:确定谁将参与该活动,并给他们发送邀请。

如果是团体活动,那么可以邀请公司员工、学校同学或业余俱乐部成员等。

如果是个人活动,可以邀请朋友或者推广到社交媒体上去。

2.确定信封和信纸:准备好一些信封和信纸,可以使用普通信封,也可以使用自制的信纸和封面,制作方式可以自选。

3.制定规则:为了避免意外和失误,最好在活动开始之前制定一些规则,例如信件长度、发送频率等。

活动流程1.写信:每个参与者应该写一封询问信,内容主要是关于对方的一些问题,以便了解他们的喜好、兴趣、理念等。

2.装信:将信装进信封里,不要忘记封口的标志是信号,以便收件人知道它是未打开的。

同时,需要确定一个密封的信箱或同一个人来收集所有的信件。

3.获取邮箱:确定一个收件箱或者一个人作为信件的收件人,最好是所有参与者都知道的人,以确保信件都能送到。

4.交换信件:所有的信件都可以交给收件人,之后收件人对每个送来的信件给出编号,方便回复时进行索引。

5.回复信件:在收到信件之后,参与者应该回复别人的问题,同时也可以给持有者发送信息。

回复信件的时间可以自定,但最好不要过长时间。

6.重复步骤4和5:重复步骤4和5,直到信件已经被回复或者所有的信件都已经写好为止。

整个活动的周期可以自定义。

活动注意事项1.尊重隐私:在参与这种活动时,需要遵守一些规则,例如不透露个人的敏感信息和不泄密,以确保隐私的保护。

2.避免歧义:在回复信件时,需要避免歧义和误解,以确保交流是真正的。

3.开放和诚实:在写信时和回复信时,要坦诚自己的想法和感受,展示真实的自我。

匿名信箱创建方案

匿名信箱创建方案

匿名信箱创建方案引言随着社会的发展,人们对保护个人隐私的重视程度逐渐提高,而匿名信箱则成为了一种有效的隐私保护方法。

在这篇文章中,将介绍匿名信箱的概念,匿名信箱的创建方案以及如何使用匿名信箱。

匿名信箱的概念匿名信箱是一种用于保护隐私的邮箱,通过匿名注册邮箱,使用者不需要向邮箱服务商提供真实的个人信息就可以创建一个邮箱账号。

这种方式可以避免用户的真实身份被泄露,同时也能够屏蔽垃圾邮件和病毒邮件的侵扰。

匿名信箱的创建方案方案一:使用一次性邮箱一次性邮箱是专门为用户提供临时邮箱服务的网站,用户可以在这些网站上创建一个匿名邮箱账号,用于接收邮件。

这种方式的好处是方便快捷,不需要提供任何真实的个人信息,但是这种邮箱一般只能使用一次或者短时间内有效,对于长期使用并不是特别方便。

方案二:使用匿名注册邮箱匿名注册邮箱可以通过使用假名或者伪造的个人信息来实现匿名注册,然后使用该邮箱地址接收和发送邮件。

这种方式需要用户有一定的技术基础,因为需要提供一些伪造的信息,同时也需要使用一些匿名化服务来减少被追踪的风险。

方案三:使用虚拟独立服务器虚拟独立服务器是一种云服务,用户可以租用一个虚拟主机来运行自己的网站或者搭建自己的邮箱服务器,并且可以使用匿名注册来保护自己的隐私。

这种方式需要用户有一定的技术基础,因为需要自己搭建服务器并且需要了解服务器的运维知识。

如何使用匿名信箱创建匿名信箱之后,用户就可以使用匿名邮箱来发送和接收邮件了。

使用匿名邮箱主要涉及以下几个方面:避免向不可信来源发送个人信息在使用匿名邮箱时,需要注意避免向不可信来源发送任何个人信息,因为这可能导致用户的匿名被破解。

用户在接收邮件时也需要注意不要打开陌生人发送的邮件或者附件,以免收到病毒邮件或者其他恶意邮件。

使用加密技术可以使用加密技术来保护匿名信箱的安全。

比如使用PGP (Pretty Good Privacy)算法来加密邮件内容,使得即使用户的邮箱账号被攻破,黑客也不能读取邮件内容。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

图解伪造邮件全攻略
现在传统发匿名信的手法是利用某些所谓的邮件代理服务器(名为代理,实大多为一些配置有缺陷的SMTP服务器),通过自己手动或某些第三方软件与邮件代理进行MIME语言交涉从而达至发送匿名的EMAIL。

不过这种方法的局限性多多:需要有邮件代理服务器;必要时还需要使用MIME语言格式;信件有可能在发送的过程中被某些过滤器查杀等。

有什么更好的解决方法呢?与其把邮件代理的控制权交给别人,还不如自己做一个呢:)。

如何定制一个专门为发送匿名EMAIL而存在的邮件代理服务器呢?不难,笔者手头上正有一只这样的软件,其名为Advanced Direct Remailer。

下面就让我们实验一下,看看是否是真的那么简单吧。

实验原理:
用户客户端软件->Advanced Direct Remailer邮件代理->网络邮件寻址传递->对方的邮箱服务器->对方的接收客户端
实验环境:
本地客户端: Pwin2000 Professional
中国电信ADSL
Outlook Express
Advanced Direct Remailer version 2.18
------------------------------------------------------------------------------------
附录:Advanced Direct Remailer version 2.18下载地址
/adr.rar
------------------------------------------------------------------------------------
远程目标端: 使用Webmail类型的企业邮箱@(这里笔者用的是自己的邮箱demonalex@)
实验目的/结果: 能够模仿其他人的邮箱地址发送EMAIL至任何指定的邮箱中(此例中笔者打算使用Bill Gates/billgates@这个邮件地址向本人的demonalex@ 发一封EMAIL...PS:希望老比不要告我侵权就好...:P)
具体实验过程:
首先我们必须在自己的机器上安装Advanced Direct Remailer这个软件。

(非常传统的安装过程...)
当安装完成后启动该软件,此时你会在WINDOWS桌面右下角的任务提示栏部分看见一个蓝色的类似方向指示图案的图标。

现在你只要用鼠标的左键单击这个小图标就可以唤出Advanced Direct Remailer主界面了。

其实从你启动这个程序的那一刻起,这个DIY的SMTP服务端就已经能够投入使用的了,什么,你不相信?让我们看看Active Ports中的相关SOCKET信息吧:
(看到了吧?从你启动Advanced Direct Remailer的那一刻,你的机器就已经是一台SMTP服
务器了)
弄好了SMTP代理服务端,接下来要设置客户端(这里指的是Outlook Express)了,这也是整个实验的操作重点。

打开Outlook Express,点击菜单栏的“工具”->“帐户...”,在这时跳出的“Internet 帐户”对话框中选击其偏右方从数起的第一个按钮“添加”->“邮件...”。

接下来我们会看到一个“Internet 连接向导”的对话框。

(在这里填入“Bill Gates”...PS:是侵权的时候了...^_^)
接下来是邮箱的地址...(PS:你应该知道怎么做了吧?!)
最后剩下的一个必须要设置的就是收发邮件的服务器地址了。

在“发送邮件服务器(SMTP)”中填入环回地址127.0.0.1,也就是使用本机作SMTP服务器了。

好象还有一项没设置吧?没错,接收邮件的服务器地址还没有设置,但因为我们这里说的是匿名发邮件,还谈什么接收呢?不过“接收邮(POP3,IMAP或HTTP)件服务器”这项什么也不填的话是无法进入下一个环节的,将就一下,也填入127.0.0.1吧。

下一步来到设置验证密码什么的了...不用理会它,直接按“下一步”就可以了...
整个设置过程算是全部完成了。

------------------------------------------------------------------------------------
提示:在刚刚设置的“接收邮(POP3,IMAP或HTTP)件服务器”一项中我们填入了环回地址127.0.0.1,因为Advanced Direct Remailer本身是没有附带收信服务的,而我们本身的机器也没有安装POP3之类的服务器端软件,所以我们需要在刚刚设置好的那个帐户属性中去除“接收邮件或同步时包含此帐户”,这样在下一次启动Outlook Express时候,它就不会因为找不
到接收邮件服务器而提示错误了...(设置如下图)
------------------------------------------------------------------------------------ 现在我们可以尝试发送一封伪造的邮件了。

写完了按“发送”按钮,此时你可以发现在桌面右下角的蓝色小图标会多了一个小信封的图案:
用鼠标左键单击唤醒Advanced Direct Remailer的主界面。

在主界面的显示区看到我们刚刚要发的那封邮件了吧?选定它,并按一下工具栏上的发送按钮:
OK,现在我们可以在Advanced Direct Remailer主显示区“Sent”分页中看到有关刚刚那封EMAIL的发送记录(PS:若发送不成功,该记录将会出现在“Bad”分页中)。

是“收成”的时候了。

让我们看看结果如何..
嘿嘿,效果不错吧???
让我们看看这种方法的反追踪性如何,大多的安全专家都是通过EMAIL的头信息来辨别这封EMAIL的真伪的。

让我们来看看头信息中的敏感部分吧:
Received: from localhost (unknown [218.19.42.198])
by 192.168.1.215 (Coremail) with SMTP id jABfGIQQyEAFACrG.1
for 〈demonalex@〉; Thu, 10 Jun 2004 15:40:58 +0800 (CST)
X-Originating-IP: [218.19.42.198]
Message-ID: 〈004301c44ebb$f7ead630$5c36fea9@demonalevn2kah〉
From: "Bill Gates" 〈billgates@〉
To: 〈demonalex@〉
留意一下第一行后紧跟的from信息与第四行的X-Originating-IP,它们都很明显地暴露了我们机器的IP地址,这将会为我们做这类型的行为被反追踪而埋下伏笔的...如何能有效地解决这个缺陷问题呢?现在我们回到Advanced Direct Remailer在主界面,单击菜单栏的“Delivery”->“General Settings...”(如下图所示)。

选定“Proxy”(代理服务器设置)分页并在其中击活SOCK5代理代理就能有效地逃过其他人的追踪了。

------------------------------------------------------------------------------------
提示:大多的使用者会通过在肉机上安装软件skserver,从而建立自己的SOCK5代理。

名词解释:
肉机: 入侵后已经得到了完全控制权限的机器。

skserver: 由Snake所写的可以在命令行运行的SOCK5代理服务端程序,现在已经有GUI版本了。

skserver下载地址: /download/show.php?id=447
------------------------------------------------------------------------------------。

相关文档
最新文档