logo logo
  • 首页
  • 安全新闻
  • 安全文章
    • 安全网站文章
    • 安全漏洞
    • 商业隐私安全
    • 安全博客文章
  • 安全渗透工具
  • 资源信息分享
    • 主题模版分享
    • 杂项信息分享
    • 安全工具分享
    • 安全文档分享
    • 软件发布动态
  • 其他技术文章
  • 其他安全
    • 时事安全
    • 医卫食品安全
  • 知识小百科
    • 知妖-神魔鬼怪
    • 物联网安全百科
    • 职场居家旅游
    • 交通安全百科
  • 首页
  • 安全新闻
  • 安全文章
    • 安全网站文章
    • 安全漏洞
    • 商业隐私安全
    • 安全博客文章
  • 安全渗透工具
  • 资源信息分享
    • 主题模版分享
    • 杂项信息分享
    • 安全工具分享
    • 安全文档分享
    • 软件发布动态
  • 其他技术文章
  • 其他安全
    • 时事安全
    • 医卫食品安全
  • 知识小百科
    • 知妖-神魔鬼怪
    • 物联网安全百科
    • 职场居家旅游
    • 交通安全百科
  1. 首页
  2. 标签
  3. 邮件
ASRC 2021 年第二季度电子邮件安全观察 – 作者:softnext守内安

Freebuf ASRC 2021 年第二季度电子邮件安全观察 – 作者:softnext守内安

由于疫苗的开发与大量普及,疫情的阴霾,终于露出了一线曙光。许多地区开始解封,世界开始流动,就在此时,变种病毒对…

16次阅读 0个评论
Freebuf 2021年8月13日
Trend Micro Interscan Viruswall SMTP邮件头信息删除漏洞

网络安全漏洞 Trend Micro Interscan Viruswall SMTP邮件头信息删除漏洞

Trend Micro Interscan Viruswall SMTP邮件头信息删除漏洞 漏洞ID 1204…

28次阅读 0个评论
网络安全漏洞 2021年4月9日
Gsuite邮件发送功能中的SMTP注入漏洞分析

安全网站文章 Gsuite邮件发送功能中的SMTP注入漏洞分析

本文讲述了作者通过Gsuite邮件发送功能,可构造后缀为@google.com的任意发件人身份,实现SMTP注入,漏洞获得了谷歌$3133.7的奖励。Gsuite是谷歌旗下的一款整合协同办公软件,它可以用来管理组织机构内部账户,允许管理员对内部账户进行权限划分、应用程序访问控制、通讯录查看以及邮件头应用等操作。其中,Gsuite的邮件头应用功能引起了我的兴趣,如今的电子邮件头中包含了一些可以“利用”的SMTP协议信息,它算是一种古老的通信协议了,几乎每个接触互联网的人都会使用到它。这里的“利用”指的是我们可以从中发现一些有用信息,从而做一些尝试性的欺骗测试。谷歌这种大厂其实也难免犯错,这不,我就发现了Gsuite的邮件配置存在漏洞,攻击者可以利用该漏洞伪造谷歌服务器的发送邮件。

35次阅读 0个评论
安全网站文章 2021年3月23日
弱密码和邮件外发准则

安全网站文章 弱密码和邮件外发准则

近日,这类以系统登录存在风险为由的垃圾邮件又开始泛滥。通过邮件标头的来源显示,其涉及企业公共邮箱和一些单位邮箱。这些邮件均来自真实的发件方。

35次阅读 0个评论
安全网站文章 2021年3月21日
弱密码和邮件外发准则

安全网站文章 弱密码和邮件外发准则

近日,这类以系统登录存在风险为由的垃圾邮件又开始泛滥。通过邮件标头的来源显示,其涉及企业公共邮箱和一些单位邮箱。这些邮件均来自真实的发件方。

24次阅读 0个评论
安全网站文章 2021年3月21日
文章搜索
随机文章
关于我们

底部关于我们

版权说明

底部版权说明

Copyright aqxbk.com
 Theme by Puock