Bu bölümün konusu: Zafiyetin ne olduğu, neden var olduğu, nasıl sömürüldüğü (lab PoC'si). Sertleştirme → Bölüm 2. Tespit → Bölüm 3. E-posta domain sahteciliği bir "protokol bypass"ı değil, SMTP'nin (RFC 5321, 1982 tasarım varsayımı) yapısal kimlik doğrulama boşluğudur. SPF, DKIM, DMARC bu boşluğa sonradan eklenmiş üç ayrı yama katmanıdır; hiçbiri tek başına yeterli değildir ve üçü birlikte de yalnızca sahip olunan domain'in exact-domain sahteciliğini kapatır.
Teknik Kütüphanesi
MITRE ATT&CK tabanlı saldırı teknikleri — Exploit · Prevention · Detection
38 teknik