原创 使用telnet發送郵件

  研究郵件透明加密技術時,需要測試郵件服務器協議指令,就想到了telnet指令,現在總結如下。   平時我們都使用郵件客戶端發送郵件,但是如果做測試可能需要telnet程序。   1、使用telnet連接郵件服務器的ip地址,端口。(sm

原创 關於imap協議的幾個認證狀態

開發郵件安全產品時用到IMAP協議。使用IMAP接收郵件與pop3有很大不同,imap協議較爲複雜,一旦客戶端和服務器間的連接建立完成,一個IMAP4rev1連接就會處於4種狀態中的某一種。初始狀態在服務器的歡迎中標識。大多數命令只在特定的

原创 關於郵件的幾種欺詐方式

郵件在我們的日常生活工作中扮演的角色越來越重要,關於郵件的欺詐方式也越來越多。 郵件安全的欺詐方式 郵箱系統保存着政府、黨政機關、各企事業單位的大量敏感信息。對於一些涉密部門,更是經常成爲被***的目標,通過攻陷郵箱系統來獲取企業、政府敏感

原创 郵件安全與社會工程學

除了竊取用戶電子郵件的內容外,***者還經常把電子郵件和社會工程學知識相結合,對特定用戶實施定向******,向用戶個人計算機植入***病毒,竊取信息。社會工程學***就是利用人們的心理特徵,騙取用戶的信任,獲取機密信息、系統信息等不公開資

原创 郵件系統最常見的幾個安全問題

據最新數據顯示:2017年企業電子郵件泄密數據急劇上升,企業電子郵件泄密帶來的經濟損失就已超過53億美元。 在2018年第一季度,電子郵件欺詐***的數量同比增長103%。今年的2月21日,IBM報告其X-Force事故響應和情報服務(IR

原创 關於郵件中的encoded-word的解析

關鍵詞:郵件 編碼字段 透明加密做郵件加密時,學習郵件客戶端解析,遇到關於'encoded-word ’的解析。在此推薦一款郵件透明加密產品,天御雲安推出的隱祕郵在確保郵件內容加密的同時,部署對於用戶也是透明的,既滿足加密需求也不影響用

原创 pop3協議auth指令總結

在使用Pop3協議時用到auth指令,現總結如下: AUTH機制[初始響應] 機制:標識SASL認證機制的字符串 初始響應:可選的初始客戶端響應,如在[RFC4422]的第3節中定義。如果存在, 這個迴應必須編碼爲Base64(在第4節

原创 互聯網時代的郵件安全

現在互聯網的興起,尤其是即使即時通訊軟件的火熱,導致個人郵件備受冷落。儘管微信等即時通訊軟件以及微博、Facebook、Twitter等社會網絡工具的使用,使得個人使用郵件的頻率降低,但是由於用戶對信息保密性的重視,目前許多互聯網其它的服務

原创 pop3協議的幾種狀態

研究郵件時關於Pop3協議的幾種處理狀態總結如下:1、基本操作  初始時,服務器通過偵聽TCP端口110開始POP3服務。當客戶主機需要使用服務時,它將與服務器主機建立TCP連接。當連接建立後,POP3發送確認消息。客戶和POP3服務器相互

原创 當你的發的郵件被截獲後

電子郵件作爲信息的承載體,其面臨的安全保密威脅主要就是郵件被截獲,郵件內容外泄。按照電子郵件系統工作原理,電子郵件從發件人到達收件人的過程中,需要經過不同網絡和郵件服務器進行中轉,直到電子郵件到達最終接收主機,這就給***者帶來了可乘之機,

原创 關於郵件編碼字段的語法的一些總結

關於郵件編碼字段的語法的一些總結: “編碼字符”由以下ABNF語法定義。該使用RFC 822的符號,除了空格字符不能出現在'編碼字符'的組件之間。 encoded-word =“=?” charset“?” 編碼“?” 編碼文本“?=”

原创 pop3協議capa指令總結

POP3的CAPA命令返回POP3服務器支持的功能列表。它在AUTHORIZATION和TRANSACTION狀態下均可使用。一個功能描述必須記錄在功能通告於何種狀態下,以及在哪種狀態下命令有效。在AUTHORIZATION狀態下可用的功能

原创 從華爲泄密淺談smtp協議

2018年12月1日,孟晚舟在溫哥華被捕的消息引爆全網。2018年12月11日,加拿大法院作出裁決,批准華爲公司首席財務官孟晚舟的保釋申請。2019年1月28日,美國司法部正式向加拿大發出針對孟晚舟引渡令,其28頁起訴書也同時曝光。 根據網