簡單講述SMTP 電子郵件標題注入

這部分漏洞不方便搭建復現環境,故在此文中我們便不用實例介紹了。 首先是老生常談的開頭 什麼是電子郵件標題注入? 通常的做法是網站實施聯繫表單,反過來將合法用戶的電子郵件發送給消息的預期收件人。大多數情況下,這樣的聯繫表單將設置SMTP標頭From,Reply-to以便讓收件人輕鬆處理聯繫表單中的通信,就像其他電子郵件一樣。 郵件服務器注入技術也是通過一個對用戶提供的數據沒有嚴格檢查的webmail
相關文章
相關標籤/搜索