marion兄的 postfix全功能郵件系統、許靖Qmail以及Sendmail均存在該漏洞,我已親測。
實作方法:
1、将“接收郵件伺服器”選項“密碼”欄,不作任何輸入;
2、将“發送郵件伺服器”選項“我的伺服器要求身份驗證”,不勾選;
現在便可以不使用密碼,進行發送郵件!
危害:冒用身份發送電郵。
注:
1、上述郵件系統,本人已測試,均可實作!
2、本人提出這些問題,并不是希望大家利用它做非法的事情(否則,後果自負);而是希望大家一起想辦法解決該問題!真誠的希望各位郵件系統高手參與讨論其解決 方案!我代表當和人民感謝你!