Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

MailFail: Who's Spoofing your Email, and How are they Doing it?

Автор: Black Hills Information Security

Загружено: 2024-06-27

Просмотров: 8149

Описание:

/// 🔗 Register for webcasts, summits, and workshops -
https://blackhillsinfosec.zoom.us/ze/...
✉️ MailFail Extension (Firefox) and other resources
https://m.ail.fail/
🛝 Webcast Slides -
https://www.blackhillsinfosec.com/wp-...

🔗 Jack's list of DKIM selectors -
https://github.com/ACK-J/MailFail/blo... -
🔗 Download the extension -
https://addons.mozilla.org/en-US/fire... -
🔗 github repository -
https://github.com/ACK-J/MailFail/ -
🔗 Reconstruct private keys from the two prime numbers -
https://gist.github.com/ACK-J/487d0de... -
🔗 Send DKIM signed emails script with a private key -
https://gist.github.com/ACK-J/76585af... -
🔗 Here's a bonus that wasn't in the presentation -
Python script that takes in a list of domains and checks them for DMARC misconfigurations -
https://gist.github.com/ACK-J/8a189ba... -

MailFail: Who's Spoofing your Email, and How are they Doing it?
The Inherent flaws of email security with Jack Hyland

Dear Reader,

Email is a topic people either know very well or not at all.

I was in the latter category before I started my research alongside a wise Nigerian prince. Now I want to spread the word with a webcast that definitely cannot be summarized by an email. At least not one which you'd actually read.

I’ve found universities, government websites, and “top 100s” with misconfigurations.

SMTP is inherently insecure; anyone can spoof any email address. Over the years, there have been layers of security mechanisms bolted to your inbox to reject these spoofs. Most folks don't know they exist, let alone how they work. (SPF, DMARC, ARC, DANE, MTA-STS, BIMI, SMTP TLS Reporting, DNSSEC, and DKIM)
In conclusion, I’ve developed a web browser extension which will highlight what is good and what is bad in your org’s configuration, and then show you how attackers could exploit the bad.

Sincerely,
Abraham Lincoln

///Chapters
0:00 Introduction
0:45 Concepts
1:13 Take Aways
1:43 Email Terminology
3:03 SMTP Commands
3:50 Malicious MTA
4:27 Sending an Email
7:07 Send-MailMessage
9:39 Sender Policy Framework (SPF)
11:57 SPF Bypass
13:13 SPF
13:33 SMTP From vs Email From
18:40 Other Mail Clients
20:55 SPF Bypassed
21:12 DomianKeys Identified Mail (DKIM)
25:08 DKIM Bypass
26:02 DKIM
34:16 Cracking DKIM Keys
42:27 Domain-Based Message Authentication (DMARC)
48:04 DMARC Facts
48:58 DMARC
49:16 DMARC Policy
51:38 DMARC Reporting
53:36 MAILFAIL
1:04:38 Conclusion TL;DR
1:05:06 Reference
1:05:51 Q&A


Chat with your fellow attendees in the Black Hills Infosec Discord server:
  / discord  
in the #🔴webcast-live-chat channel.

MailFail: Who's Spoofing your Email, and How are they Doing it?

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

How to Annoy Attackers so They Cry w/ John Strand | 1-Hour

How to Annoy Attackers so They Cry w/ John Strand | 1-Hour

Here's a Practical Email Plan that has Nothing to Do With Email Encryption

Here's a Practical Email Plan that has Nothing to Do With Email Encryption

#DNS Deep Diving with Serena DiPenti

#DNS Deep Diving with Serena DiPenti

Анализ заголовков электронных писем и криминалистическое расследование

Анализ заголовков электронных писем и криминалистическое расследование

Полный разбор БЕЛЫХ СПИСКОВ.  Как мы будем выживать в 2026

Полный разбор БЕЛЫХ СПИСКОВ. Как мы будем выживать в 2026

Intro to Data Analytics using SQL -Ethan Robish #livestream #infosec

Intro to Data Analytics using SQL -Ethan Robish #livestream #infosec

How to Spoof 97% of Email Accounts

How to Spoof 97% of Email Accounts

⚡️ Флот РФ ударил по Киеву || Зеленский предложил Путину сделку

⚡️ Флот РФ ударил по Киеву || Зеленский предложил Путину сделку

Так ли опасен мессенджер Max и какое есть решение?

Так ли опасен мессенджер Max и какое есть решение?

Как общаться по-настоящему БЕЗОПАСНО | Первый отдел

Как общаться по-настоящему БЕЗОПАСНО | Первый отдел

Что такое SPF, DKIM, DMARC и BIMI | Простые объяснения

Что такое SPF, DKIM, DMARC и BIMI | Простые объяснения

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

БЕЛЫЕ СПИСКИ: какой VPN-протокол справится? Сравниваю все

Глава Neuralink: чип в мозге заменит вам телефон

Глава Neuralink: чип в мозге заменит вам телефон

12 Days of Defense - Day 4: How to Analyze Email Headers and How Spoofed Email Works

12 Days of Defense - Day 4: How to Analyze Email Headers and How Spoofed Email Works

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Что такое DMARC: безопасность электронной почты, о которой вам нужно знать

Что такое DMARC: безопасность электронной почты, о которой вам нужно знать

ШОК! Меня заставляли ловить людей для ТЦК — поэтому я уволился из полиции!

ШОК! Меня заставляли ловить людей для ТЦК — поэтому я уволился из полиции!

Секреты реестра воинского учета. Хакеры о взломе разработчиков «Микорда»

Секреты реестра воинского учета. Хакеры о взломе разработчиков «Микорда»

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Как создать собственный VPN сервер Vless XHTTP с графической панелью 3x-ui и доменом.

Сложность пароля — это ложь. Вот что на самом деле защищает вас

Сложность пароля — это ложь. Вот что на самом деле защищает вас

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]