[11533] 2017-07-05_一封伪造邮件引发的“探索”(涉及钓鱼邮件、SPF和DKIM等)

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2017-07-05_一封伪造邮件引发的“探索”(涉及钓鱼邮件、SPF和DKIM等) S P F D K I M k n p e w g 8 5 9 4 2   F r e e B u f   2 0 1 7 - 0 7 - 0 5 0 x 0 0 .   s w a k s   C T O C T O 0 x 0 1 .     1   M T A   M T A S M T P   M T A 2 )   S P F   S P F m a i l _ f r o m   8 8 m m m o n e y . c o m 3   M U A f o x m a i l S M T P S M T P 4   m a i l _ f r o m   f r o m   m a i l _ f r o m   [ @ ] f r o m     m a i l _ f r o m       f r o m       < >   E S P m a i l _ f r o m   f r o m Q Q     G m a i l G m a i l < > m a i l _ f r o m   f r o m     < > s e n d C l o u d   A P I   S e n d C l o u d   m a i l _ f r o m   ( @ ) E S P m a i l _ f r o m   f r o m     5 )   m a i l _ f r o m   f r o m   m a i l _ f r o m   x x x @ x x x . c o m   f r o m x x x @ x x x . c n m a i l _ f r o m   f r o m   c n   c o m     m a i l _ f r o m   x x x . c o m   S P F O K x x x . c o m
e m l   s e r v i c e @ h t o u h u i . c o m ,   x x x @ x x x . c n     x x x x @ x x x . c n m a i l _ f r o m   f r o m B U G 1 6 r e p l y - t o     r e p l y - t o   ,   f r o m 7 )   m a i l _ t o     t o 0 x 0 2 .   1 S P F S P F S P F % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % E 6 % 8 8 % 9 6 % E 8 % 8 0 % 8 5 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 2 0 % 5 B % E 6 % 8 8 % 9 1 % E 7 % 9 A % 8 4 % E 5 % 8 9 % 8 D % E 4 % B 8 % 8 0 % E 7 % A F % 8 7 % E 6 % 9 6 % 8 7 % E 7 % A B % A 0 % 5 D ( h t t p s % 3 A / / f o r r e s t x 3 8 6 . g i t h u b . i o / 2 0 1 7 / 0 4 / 0 1 / % E 5 % 8 5 % B 3 % E 4 % B A % 8 E % 2 0 S P F / ) ) S P F       m a i l _ t o       t o       t o   t o   f r o m     t o  
S P F   D N S T X T   S P F   v = s p f 1   i n c l u d e : s p f . m a i l . q q . c o m   - a l l S P F   D N S P O D s e r v i c e @ f r e e b u f . c o m   S P F   f r e e b u f . c o m @ ,   T X T   v = s p f 1   i n c l u d e : s p f . m a i l . q q . c o m   ~ a l l   ( )   s e r v i c e @ m a i l . v p g a m e . n e t   S P F   v p g a m e . n e t m a i l   T X T v = s p f 1   i n c l u d e : s p f . s e n d c l o u d . o r g   - a l l S P F : w i n d o w s   :       n s l o o k u p   - q t = t x t   f r e e b u f . c o m L i n u x       d i g   - t   t x t   f r e e b u f . c o m 2 D K I M G m a i l
D K I M G m a i l D K I M G m a i l D K I M D K I M D K I M D o m a i n   K e y   I d e n t i f i e d   M a i l y a h o o d o m a i n k e y c i s c o i d e n t i f i e d   m a i l r f c 4 8 7 1 r f c 5 7 6 2 , S P F S e n d e r   a u t h e n t i c a t i o n D K I M S P F D K I M D K I M B O D Y H A S H B O D Y   H A S H H E A D E R R e c e i v e d R e t u r n - p a t h B c c R e s e n t - b c c D K I M - S i g n a t u r e C o m m e n t s K e y w o r d s F R O M ( r f c 4 8 7 1   5 . 5   R e c o m m e n d e d   S i g n a t u r e   C o n t e n t ) ,   D K I M - S i g n a t u r e D N S   D K I M D K I M D o m a i n K e y s   I d e n t i f i e d   M a i l 使 D K I M - S i g n a t u r e D N S D K I M D N S D N S T X T D K I M   D N S P O D   S P F s e r v i c e @ m a i l . v p g a m e . n e t     m a i l . _ d o m a i n k e y . m a i l   ( m a i l D K I M s e l e c t o r s e l e c t o r , E m a i l   s e r v e r k e y ) ,   T X T     v D K I M ;   k ;   p b a s e 6 4 D K I M   w i n d o w s : m a i l   s e l e c t o r _ d o m a i n k e y   ( D K I M d o m a i n k e y s )   m a i l . v p g a m e . n e t           v = D K I M 1 ; k = r s a ; p = M I G f M A 0 G C S q G S I b 3 D Q E B A Q U A A 4 G N A D C B i Q K B g Q C m M P X + s F t B S S B a Q E N M X I Y 0 k M o U   x w p j s k t T k j l s r d E r h 8 W K S d R q N E Z C E 7 e 5 / i 9 q T / r o t 5 W i k k y L o O 9 n W a c t l 5 u 5 r X l i   N q y 4 e G q 3 a S Q A o 0 J 1 / p r r L 9 Z P / N W V o 2 j 6 l c S g k M g V C d w 7 g S I x O b f v m p 6 P I b 4 e d N z P   n R B n p j e y 8 x W F T D B z v Q I D A Q A B         n s l o o k u p   - q t = t x t   m a i l . _ d o m a i n k e y . m a i l . v p g a m e . n e t
L i n u x : g m a i l D K I M G m a i l D K I M - S i g n a t u r e v D K I M a = r s a - s h a 1 ( a l g o r i t h m ) r s a - s h a 1 r s a - s h a 2 5 6 c = r e l a x e d / r e l a x e d ( C a n o n i c a l i z a t i o n ) r e l a x e d s i m p l e . d = g m a i l . c o m   G m a i l   D K I M ( s e r v i c e @ m a i l . v p g a m e . n e t   @ ) s = 2 0 1 6 1 0 2 5 s e l e c t o r s e l e c t o r p u b l i c   k e y s e r v e r k e y h = h e a d e r   l i s t H E A D E R b h = b o d y   h a s h h a s h b = h e a d e r h = D K I M - s i g n a t u r e ( b = ) h a s h r s a 0 x 0 3 .   s e n d C l o u d 1 ( f r o m ) @   E S P m a i l _ f r o m   f r o m   ( @ ) g m a i l s e n d C l o u d g m a i l         d i g   - t   t x t   m a i l . _ d o m a i n k e y . m a i l . v p g a m e . n e t
m a i l . v p g a m e . n e t m a i l . v p g a m e . c n   G m a i l G m a i l   2 使 使 m a i l . v p g a m e . n e t   s e n d C l o u d s e n d C l o u d . o r g   g m a i l s e n d C l o u d   0 x 0 4 .   1 .   f o x m a i l  
2 .   3 .   ( ) 4 .   G m a i l   G m a i l   G m a i l
5 .   G m a i l ,         f o x m a i l f o x m a i l ,     0 x 0 5 .   1 s e n d C l o u d
2 S P F D K I M S P F 3 0 x 0 6 .   b o d y   b a s e 6 4 - u t f 8   使 k 8 - w e b   f r o m     t o   s u b j e c t s u b j e c t   r e p r   1 6 m a k e _ h e a d e r s u b j e c t c o n t e n t m a k e _ h e a d e r r e p r ( s u b j e c t ) m a k e _ h e a d e r         # ! / u s r / b i n / e n v   p y t h o n         #   - * -   c o d i n g : u t f 8   - * -         i m p o r t   s y s         f r o m   e m a i l . h e a d e r   i m p o r t   m a k e _ h e a d e r         i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :                   r e l o a d ( s y s )                   s y s . s e t d e f a u l t e n c o d i n g ( ' u t f 8 ' )                   c o n t e n t   =   r e p r ( ' 访 访 ' )                   p r i n t   m a k e _ h e a d e r ( [ ( ' x e 8 x a e x b f x e 9 x 9 7 x a e x e 4 x b 8 x 8 b x e 9 x 8 2 x a e x e 4 x b b x b 6 x e 4 x b 8 x a d x e 7 x 9 a x 8 4 x e 9 x 9 3 x b e x e 6 x 8 e x a 5 x e f x b c x 8 c x e 7 x 9 c x 8 b x e 7 x 9 c x 8 b x e 4 x b 8 x 8 d x e 8 x 8 3 x b d x e 8 x a e x b f x e 9 x 9 7 x a e ' ,   ' u t f - 8 ' ) ] ) . e n c o d e ( )
* k n p e w g 8 5 9 4 2 F r e e B u f . C O M
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则