#middleware

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Ruixuan Li 0008, Chaoyi Lu, Baojun Liu 0002, Yanzhong Lin, Qingfeng Pan, Jun Shao 0001

本文提出了一种名为 CoordMail 的新型攻击技术,针对电子邮件系统中 SMTP 协议的超时机制与命令交互行为进行协同利用,以实现“收敛放大攻击”(Convergence Amplification Attack)。研究背景在于,现代电子邮件基础架构由多个中间件(如 MTA、代理、网关)串联组成,各组件对 SMTP 会话超时和命令序列的处理存在差异,这为攻击者提供了操纵链路状态的空间。核心方法是:攻击者通过精心编排 SMTP 命令的发送时机与顺序,利用不同中间件对超时阈值的响应差异,使邮件在多个节点之间反复触发转发、重试或延迟操作,最终将有限数量的恶意邮件放大为对目标服务器或网络的巨大流量压力,形成放大攻击。主要贡献包括:系统化分析了多种主流邮件中间件的 SMTP 超时配置与命令交互逻辑,提出了可形式化描述的攻击模型,并通过实验验证了该攻击在真实环境中的可行性,揭示了现有邮件基础设施中缺乏对这类跨层协同攻击的防护机制。适合邮件服务提供商、网络安全研究人员及 SOC 分析师阅读,以理解 SMTP 中间件组合可能引入的隐蔽攻击面。

💡 推荐理由: 该攻击利用邮件系统各组件间的协议处理差异,可造成流量放大,威胁邮件基础设施的稳定性,且现有防御手段难以覆盖跨中间件协同场景。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Kostas Drakonakis, Sotiris Ioannidis, Jason Polakis

本文提出 ReScan,一个与扫描器无关的中间件框架,旨在透明地增强黑盒 Web 漏洞扫描器的能力。现有扫描器在处理现代 Web 应用时存在导航和交互困难,导致代码覆盖率低。ReScan 通过协调一个全功能的现代浏览器来中介扫描器与 Web 应用的交互,从而以真实且健壮的方式增强扫描能力。该框架模块化且可扩展,包含多种增强技术来应对常见限制。实验表明,尽管引入全功能浏览器带来了一定开销,但 ReScan 显著提升了流行扫描器的代码覆盖率(平均增加 168%),并使得反射型和存储型 XSS 漏洞的检测数量分别增加 66% 和 161%。该框架可与现有及未来的扫描器协同工作,为安全研究者提供了一种改进黑盒扫描效果的新途径。

💡 推荐理由: ReScan 提供了一种创新的中间件方案,无需修改现有扫描器即可显著提升其覆盖率和漏洞发现能力,对于依赖黑盒扫描的蓝队和渗透测试人员具有实用价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)