HTTP请求中的IP欺骗?

时间:2014-02-16 15:34:32

标签: ip httprequest spoofing

我知道有人可以列出电子邮件+ IP地址和 将每封电子邮件订阅到自动回复(GetResponse / Aweber)。 但令人惊奇的是,他可以使用提供的IP地址来实现 在列表中。

所以如果他有一封电子邮件xxx@abc.com和IP 185.252.123.321 他能够将此电子邮件订阅到自动回复器,但是 如果您进入自动回复帐户并查看 领先记录,您将在IP地址字段中看到185.252.123.321 而不是请求发送的真实IP地址。

有人知道他怎么能这样做?

1 个答案:

答案 0 :(得分:0)

如果软件使用X-Originating-IP邮件标头来确定电子邮件的IP地址,那么这很容易被欺骗。

X-Originating-IP: 185.252.123.321

从邮件客户端设置此标头是非常简单的,该邮件客户端允许设置客户标头,或者此人是否直接连接到SMTP服务器并自行设置。您也可能会发现this answer相关。