logo logo
  • 首页
  • 安全新闻
  • 安全文章
    • 安全网站文章
    • 安全漏洞
    • 商业隐私安全
    • 安全博客文章
  • 安全渗透工具
  • 资源信息分享
    • 主题模版分享
    • 杂项信息分享
    • 安全工具分享
    • 安全文档分享
    • 软件发布动态
  • 其他技术文章
  • 其他安全
    • 时事安全
    • 医卫食品安全
  • 知识小百科
    • 知妖-神魔鬼怪
    • 物联网安全百科
    • 职场居家旅游
    • 交通安全百科
  • 首页
  • 安全新闻
  • 安全文章
    • 安全网站文章
    • 安全漏洞
    • 商业隐私安全
    • 安全博客文章
  • 安全渗透工具
  • 资源信息分享
    • 主题模版分享
    • 杂项信息分享
    • 安全工具分享
    • 安全文档分享
    • 软件发布动态
  • 其他技术文章
  • 其他安全
    • 时事安全
    • 医卫食品安全
  • 知识小百科
    • 知妖-神魔鬼怪
    • 物联网安全百科
    • 职场居家旅游
    • 交通安全百科
  1. 首页
  2. 标签
  3. gsuite
Gsuite邮件发送功能中的SMTP注入漏洞分析

安全网站文章 Gsuite邮件发送功能中的SMTP注入漏洞分析

本文讲述了作者通过Gsuite邮件发送功能,可构造后缀为@google.com的任意发件人身份,实现SMTP注入,漏洞获得了谷歌$3133.7的奖励。Gsuite是谷歌旗下的一款整合协同办公软件,它可以用来管理组织机构内部账户,允许管理员对内部账户进行权限划分、应用程序访问控制、通讯录查看以及邮件头应用等操作。其中,Gsuite的邮件头应用功能引起了我的兴趣,如今的电子邮件头中包含了一些可以“利用”的SMTP协议信息,它算是一种古老的通信协议了,几乎每个接触互联网的人都会使用到它。这里的“利用”指的是我们可以从中发现一些有用信息,从而做一些尝试性的欺骗测试。谷歌这种大厂其实也难免犯错,这不,我就发现了Gsuite的邮件配置存在漏洞,攻击者可以利用该漏洞伪造谷歌服务器的发送邮件。

40次阅读 0个评论
安全网站文章 2021年3月23日
文章搜索
随机文章
关于我们

底部关于我们

版权说明

底部版权说明

Copyright aqxbk.com
 Theme by Puock