marion兄的 postfix全功能邮件系统、许靖Qmail以及Sendmail均存在该漏洞,我已亲测。
实现方法:
1、将“接收邮件服务器”选项“密码”栏,不作任何输入;
2、将“发送邮件服务器”选项“我的服务器要求身份验证”,不勾选;
现在便可以不使用密码,进行发送邮件!
危害:冒用身份发送电邮。
注:
1、上述邮件系统,本人已测试,均可实现!
2、本人提出这些问题,并不是希望大家利用它做非法的事情(否则,后果自负);而是希望大家一起想办法解决该问题!真诚的希望各位邮件系统高手参与讨论其解决 方案!我代表当和人民感谢你!