发送恶意电子邮件作为测试

Orp*_*ans 33 email-server smtp postfix mailscanner

我已经与 MailScanner 一起设置了一个有效的 SMTP 中继。这个 SMTP 中继不能——也不会——能够从外部中继电子邮件,只能中继本地电子邮件。

是否可以使用终端发送恶意电子邮件?我用谷歌搜索,但找不到任何可以回答我的问题的东西。例如,我想使用:

echo "{malicious-string}" | mail name@email.com
Run Code Online (Sandbox Code Playgroud)

可能"{malicious-string}"是什么?

Sve*_*ven 56

使用 EICAR 测试病毒。 http://www.eicar.org/86-0-Intended-use.html

echo 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*' | mail 
Run Code Online (Sandbox Code Playgroud)

编辑:一定要阅读迈克尔汉普顿的!

  • 如果它确实在文件附件中,它可能已经检测到它。例如`echo -n 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*'>ducklin.html` (7认同)
  • Ineed 这有效,但我发现我的 Palo Alto 防火墙确实处理了它,而不是 mailscanner。似乎mailscanner 没有发现它。无论如何感谢您的回答 (5认同)

Mic*_*ton 28

可以肯定的是,您应该使用 EICAR 测试病毒,并将附加到电子邮件中,而不是简单地将其放入正文中。

echo -n 'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*' > ducklin.docx
echo "Here is 10 million dollars" | mailx -a ducklin.docx user@example.com
Run Code Online (Sandbox Code Playgroud)