Email Injections

在发送的电子邮件中注入
在发送方参数后注入抄送和密送
注入参数
注入主题参数
更改消息正文
PHP mail() 函数利用
第5个参数($additional_parameters)
/usr/sbin/sendmail实现的差异
在电子邮件名称中注入
电子邮件中被忽略的部分
白名单绕过

引号

IP地址
其他漏洞

第三方SSO
XSS
账户接管
回复地址
硬退信率
参考资料

最后更新于