首页·新闻·学院·软件·动画·论坛·空间·百科·免费代理·信箱·商城·VIP会员区·特训班·语音教室·黑客光盘·黑基服务·网站地图   设为首页·加入收藏
威盾Web安全防火墙,功能最强大的网站防黑客、防盗链、防多线程限制产品
冰盾抗DDOS防火墙,5年品质保证,提供低价位的专业防护SYNFlood和CC类的DDOS攻击产品
  【新闻中心】 | 业界动态 | 本站公告 | 焦点新闻 | 黑客事件 | 会员心声 | 病毒公告 | 漏洞公告 | 媒体平台 | 被黑站点 | 头条滚动 | 发布新闻 | 论坛讨论
  【黑客学院】 | 黑客入门 | 黑客文化 | 黑客认证 | 黑客高手 | 黑客技术 | 黑客应用 | 黑客专家 | 黑客开发 | 脚本黑客 | QQ黑客群 | 游戏黑客 | 入侵检测
  【软件下载】 | 常用软件 | 黑客工具 | 安全防御 | 黑客编程 | 动画教程 | 嗅探监听 | 密码破解 | 漏洞扫描 | 后门木马 | 游戏工具 | 本站发布 | 系统工具
  【黑基论坛】 | 黑客播报 | 电脑入门 | 网管世界 | 编程天地 | 菜鸟黑客 | 系统攻防 | 安全专家 | 加密破解 | 激情灌水 | 情感时空 | 开心一刻 | 有问必答
  首页 >黑客文化>黑客知识>  


看黑客如何发动对电子邮件系统的攻击


www.hackbase.com 2007-12-4 黑客基地
 

  毫无疑问,电子邮件是当今世界上使用最频繁的商务通信工具,据可靠统计显示,目前全球每天的电子邮件发送量已超过500亿条,预计到2008年该数字将增长一倍。

  电子邮件的持续升温使之成为那些企图进行破坏的人所日益关注的目标。如今,黑客和病毒撰写者不断开发新的和有创造性的方法,以期战胜安全系统中的改进措施。

  出自邮件系统的漏洞

  典型的互联网通信协议——TCP和UDP,其开放性常常引来黑客的攻击。而IP地址的脆弱性,也给黑客的伪造提供了可能,从而泄露远程服务器的资源信息。

  很多电子邮件网关,如果电子邮件地址不存在,系统则回复发件人,并通知他们这些电子邮件地址无效。黑客利用电子邮件系统的这种内在“礼貌性”来访问有效地址,并添加到其合法地址数据库中。

  防火墙只控制基于网络的连接,通常不对通过标准电子邮件端口(25端口)的通信进行详细审查。

  黑客如何发动攻击

  一旦企业选择了某一邮件服务器,它基本上就会一直使用该品牌,因为主要的服务器平台之间不具互操作性。以下分别概述了黑客圈中一些广为人知的漏洞,并阐释了黑客利用这些安全漏洞的方式。

  一、IMAP 和 POP 漏洞

  密码脆弱是这些协议的常见弱点。各种IMAP和POP服务还容易受到如缓冲区溢出等类型的攻击。

  看看黑客是如何攻击电子邮件系统的(2)

  二、拒绝服务(DoS)攻击

  1.死亡之Ping——发送一个无效数据片段,该片段始于包结尾之前,但止于包结尾之后。

  2.同步攻击——极快地发送TCP SYN包(它会启动连接),使受攻击的机器耗尽系统资源,进而中断合法连接。

  3.循环——发送一个带有完全相同的源/目的地址/端口的伪造SYN包,使系统陷入一个试图完成TCP连接的无限循环中。

  三、系统配置漏洞

  企业系统配置中的漏洞可以分为以下几类:

  1.默认配置——大多数系统在交付给客户时都设置了易于使用的默认配置,被黑客盗用变得轻松。

  2.空的/默认根密码——许多机器都配置了空的或默认的根/管理员密码,并且其数量多得惊人。

  3.漏洞创建——几乎所有

(完)


上一篇:破解管理员的远程密码

下一篇:新版杀毒软件被指有危险

Baidu 搜索:看黑客如何发动对电子邮件系统的攻击 Google搜索:看黑客如何发动对电子邮件系统的攻击

  最新文章
  推荐文章
  最新热门
  最新专题
版权所有 ?2003-2007 黑客基地 保留全部权利。中华人民共和国信息产业部网站备案编号: 京ICP备05010001号
Copyright ?2003-2007 HackBase Security Networks, Inc. All rights reserved.  本站声明 | 免责条款 | 关于我们