Email攻击术
popeye
这里指的是直接攻击别人的Email帐号,当然还有通过Email更高级的攻击系统的方法,不过我不太了解。好象可以通过Email指令可以使Emal服务程序出错,进而执行Email中带的Script,从而达到攻击的目的。
这里指的是破解别人的Email口令。
原理非常简单:假如你知道服务器上的一个帐号名(这非常容易办到),然后通过Email软件去试探它的口令。当然由人来手工敲就太不值了,于是有了相应的软件,这种软件实际上就是Email软件的一个精简,它只需不断的拿用户名和口令试就可以了。
国内的网络刺客、国外的Email Crack就是这样做的。它要求你有一个字典,输入你要攻击的主机和帐号,就可以了。我试了一下,感觉不佳。我在局域网上有一台Email服务器,我对它开始攻击,从速度上来看,简直是一只蜗牛。30秒种才能试完一个口令。不难想象,如果用拨号线路来攻击,电话费是多么的高。可见这种攻击方法只适合于固定连接。不过这也不能怪这个软件,服务器响应就是这么慢。不过我想如果用多线程的方法应该可以大大提高攻击速度。
另外,此类软件多半第一个攻击口令就是帐号名,如果你的口令就是帐号名,嘿嘿,小心点……