海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 邮件安全漏洞资料 / smtpsmuggling.com
S
🛡 网络安全 邮件安全漏洞资料 未知总部 国内优化

smtpsmuggling.com

SMTP走私漏洞说明站

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话SMTP Smuggling 是一个关于 SMTP 协议解析差异导致邮件伪造风险的漏洞研究与工具信息站点。
适合谁邮件系统管理员、安全研究人员、企业安全团队、运行或维护 SMTP/邮件网关的软件与基础设施团队
核心功能SMTP Smuggling 漏洞原理说明受影响与未受影响软件清单修复与缓解建议链接GitHub 检测工具入口CERT/CC VU#302671 等参考资料汇总
防护类型邮件安全漏洞研究与检测参考,聚焦 SMTP smuggling 导致的邮件伪造、钓鱼攻击风险。
部署方式网站托管于 GitHub Pages;检测工具通过 GitHub 提供,具体部署方式需参考对应工具仓库。
适用规模适用于运行 SMTP 服务器、邮件网关或托管大量域名的组织,也适合安全研究与运维团队。
管理与告警正文未提供集中管理、持续监控或告警能力。
集成能力提供 GitHub 工具链接和漏洞参考资料;未说明 API、SIEM、SOAR 或邮件安全平台集成能力。
中国访问未知
适用场景排查企业 SMTP 服务器或邮件网关是否受 SMTP Smuggling 影响;跟踪相关 CVE 与厂商修复状态;为邮件安全加固、反钓鱼和邮件伪造防护提供技术参考。
同类CERT/CC 漏洞公告、各邮件服务器厂商安全公告、Postfix/Exim/Sendmail 官方文档、企业邮件安全网关与漏洞扫描平台
性价比7
易用6
服务4
综合7
优点
  • 聚焦具体漏洞,信息专业且包含受影响软件、方向与 CVE
  • 提供官方工具和第三方工具链接,便于验证 SMTP smuggling 风险
  • 引用 CERT/CC、Postfix、Cisco 等官方状态页面,便于进一步核查
  • 对 Cisco Secure Email、Postfix、Sendmail、Exim、aiosmtpd 等场景给出修复或升级方向
不足
  • 不是商业化安全产品,缺少持续监控、告警、资产管理等平台能力
  • 部分条目仅给出外部链接,站内修复细节不完整
  • 没有定价、SLA、技术支持或企业服务说明
  • 中国访问体验取决于 GitHub Pages 与 GitHub 资源可达性

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

SMTP Smuggling 网站是围绕一种 SMTP 协议解析差异漏洞建立的信息页。该漏洞利用发送端与接收端 SMTP 服务器对“end-of-data”序列理解不一致的问题,实现邮件伪造,进而可能被用于定向钓鱼。正文提到,Exchange Online、GMX 曾在出站侧受影响,Postfix、Sendmail、Cisco Secure Email、Exim、aiosmtpd、SurgeMail 等在入站侧存在不同程度风险,并关联了多个 CVE 与 CERT/CC VU#302671。

核心维度分析

从防护类型看,它更像漏洞情报与检测入口,而非完整安全产品。页面说明了漏洞原理、影响方向、受影响软件、修复或缓解链接,并提供 GitHub 上的官方 SMTP smuggling 工具及 smtpsmug 链接。部署方式方面,站点托管在 GitHub Pages,检测工具需用户自行查看 GitHub 仓库后运行。管理与告警方面,正文没有集中控制台、持续扫描、告警通知或报表能力说明。集成能力也较有限,仅体现为工具与参考链接,未提到 API、SIEM、SOAR 或邮件安全网关集成。

定价与支持

页面没有商业定价、订阅模式、付款方式或企业支持 SLA 信息,因此不能按常规安全产品采购评估。其价值主要在于公开研究、漏洞披露和厂商修复指引。支持方式主要是 GitHub issue、pull request 以及外部厂商公告,适合具备邮件系统运维和安全验证能力的团队。

优缺点

优点是内容聚焦、技术指向明确,覆盖受影响软件、CVE、修复版本或缓解方向,并引用 CERT/CC、Postfix、Cisco 等来源,便于交叉验证。缺点是站内并不提供一站式检测平台,也没有资产发现、风险分级、自动加固或持续监控能力;部分修复细节需要跳转外部页面。

适合谁与中国访问

它适合邮件系统管理员、安全研究人员、企业蓝队和负责邮件网关的团队,用于排查 SMTP smuggling 暴露面和制定加固方案。中国访问方面,正文仅说明托管于 GitHub Pages,实际访问 GitHub Pages、GitHub 工具仓库和外部参考链接可能受网络环境影响,故判定为未知。若需要本地化替代,可结合 CERT/CC、厂商安全公告、邮件网关日志审计及国内可用的漏洞管理平台。

本测评基于公开资料整理,不构成购买建议,请以 smtpsmuggling.com 官网实际信息为准。

中文卖点

邮件安全研究资料,适合安全运维参考。

官网快照

/shot/smtpsmuggling-com.png
smtpsmuggling.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

smtpsmuggling.com 是一家未知的网络安全 (邮件安全漏洞资料)服务商. 本页收录其「SMTP走私漏洞说明站」套餐. 邮件安全研究资料,适合安全运维参考.
smtpsmuggling.com 在中国大陆有较好的直连体验, 多数地区无需代理即可访问. 该商家总部位于未知, 主要面向海外市场.
访问 smtpsmuggling.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类