天天看点

Postfix/Qmail/Sendmail身份验证

marion兄的 postfix全功能邮件系统、许靖Qmail以及Sendmail均存在该漏洞,我已亲测。

实现方法:

1、将“接收邮件服务器”选项“密码”栏,不作任何输入;

2、将“发送邮件服务器”选项“我的服务器要求身份验证”,不勾选;

现在便可以不使用密码,进行发送邮件!

危害:冒用身份发送电邮。

注:

1、上述邮件系统,本人已测试,均可实现!

2、本人提出这些问题,并不是希望大家利用它做非法的事情(否则,后果自负);而是希望大家一起想办法解决该问题!真诚的希望各位邮件系统高手参与讨论其解决 方案!我代表当和人民感谢你!

继续阅读