The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SMTP Smuggling - новая техника спуфинга почтовых сообщений, opennews (??), 22-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


24. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +/
Сообщение от Tron is Whistling (?), 22-Дек-23, 09:23 
Не Content-Length, не разбирает SMTP сам по себе никаких заголовков.
Добавить DATALEN <x> в протокол и забыть.
Ответить | Правка | Наверх | Cообщить модератору

26. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +1 +/
Сообщение от Tron is Whistling (?), 22-Дек-23, 09:25 
(ну и естественно без DATALEN больше одного сообщения за заход не пускать)
Ответить | Правка | Наверх | Cообщить модератору

72. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  –1 +/
Сообщение от Аноним (72), 23-Дек-23, 03:24 
Поддерживаю, раз на парсют письмы.
Кто-нить займити джуна какого-нить пщай оформит RFC-у и иму профит в карму и старикам приятно =)
Ответить | Правка | Наверх | Cообщить модератору

80. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  –3 +/
Сообщение от Аноним (80), 23-Дек-23, 15:38 
+1
Даже шокирует то, что "диды", пися всё на Сях, так ТУПО спроектировали протокол. Очевидно же, что Сишная программа убога по возможностям прокидывания больших объёмов - в них каждый байт на счету, malloc/free и всё такое. Поэтому ЗАРАНЕЕ знать размер получаемых данных - это ОГРОМНЫЙ плюс при обработке! Но нет, эти кретины придумали текстовую точку(!!!!!!!!!) для окончания текста, в котором самом полно точек!!! *фэйспалм.ави 500ГБ*
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

83. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +1 +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 22:40 
Да, надо было на жабоскриптах писать, желательно всё с нпмочки стянув.
Но вот проблема - ни жабоскрипта, ни нпм у них не было. Да и мозгов было побольше.
Ответить | Правка | Наверх | Cообщить модератору

84. "SMTP Smuggling - новая техника спуфинга почтовых сообщений"  +1 +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 22:42 
На самом деле этот протокол никто долго не проектировал - его слепили из того, что было, чтобы хоть как-то работало. Заря интернетиков, фтн, гнилой ууцп, все дела. А потом оно просто уже стало везде, и поменять что-то стало сложно. Тут лучше поблагодарить тех, кто не стал следовать стандарту, а начал пихать нестандартные варианты терминаторов так, что под них пришлось адаптироваться.
Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру