PHP實現偽造郵件攻擊

2021-06-28 13:49:35 字數 1270 閱讀 5122

今天初學php,嘗試用php傳送郵件簡要顯示客戶表單內容,為此安裝了smtp伺服器 easy smtp server ,傳送郵件成功,另外乙個重要發現是郵件傳送者可以在php中任意指定,這點讓我挺意外。

編寫mailtest.html 

伺服器mailtest.php 

直接編寫fakemail.php

<?php 

$email = "[email protected]";

$to = '[email protected]';

$subject = "test";

$msg="this is a fake test mail!";

mail($to, $subject, $msg, 'from:' . $email);

?>

也能傳送成功 ????

就上面mailtest.html而言,若輸入的是[email protected] 會出現

warning: mail(): smtp server response: 550 invalid recipient: [email protected] in e:\workspaces\php\mailtest.php on line 6

call stack #

time

memory

function

location

10.0000

241384

( )..\mailtest.php:0

20.0000

242136

mail ( )

..\mailtest.php:6

警告導致郵件傳送失敗。

檢視了一下smtp錯誤碼

無效的收信者賬號,推測有可能是smtp伺服器的問題。。。沒配置,安裝直接使用的

SWAKS偽造郵件傳送

swaks swiss army knife smtp smtp瑞士軍刀swaks是由john jetmore編寫和維護的一種功能強大,靈活,可指令碼化,面向事務的smtp測試工具。可向任意目標傳送任意內容的郵件 kali自帶 官方 swaks to qq.com 測試郵箱連通性可以成功傳送。swa...

CSRF跨站點偽造攻擊?

跨站點偽造,顧名思義,在另外乙個站點存在著訪問被攻擊站點的鏈結,鏈結觸發後會攜帶被攻擊連線的cookie。這樣就偽造了一條非使用者自身的操作。危險!假如有以下場景 1 你在某社交 上面進行了登入。使用完後並沒有登出,而 使用cookie標識使用者狀態。2 此時你訪問了某個知名顏色 這個 html 中...

php實現傳送郵件

smtp.php class smtp main function function sendmail to,from,subject body mailtype,cc bcc additional headers header to to.r n if cc header from from r ...