Size: a a a

2020 March 27

q

q|z in WebPwnChat
браузер - да, а вот с почтовыми клиентами все интереснее
источник

q

q|z in WebPwnChat
кстати, кто помнит ресурс по спуфингу "Mail from"?
источник

q

q|z in WebPwnChat
там прям для разных клиентов была подборка методов
источник

BF

Billy Fox in WebPwnChat
q|z
кстати, кто помнит ресурс по спуфингу "Mail from"?
Помню что в блоге Кобальта была статья об обходе SPF
источник

q

q|z in WebPwnChat
нене
источник

NM

Never Mind in WebPwnChat
отрисовка в разных клиентах я так понял
источник

q

q|z in WebPwnChat
о, mailsploit!
источник

q

q|z in WebPwnChat
Never Mind
отрисовка в разных клиентах я так понял
угу
источник

NM

Never Mind in WebPwnChat
класс на enisa даже есть статья
источник

NM

Never Mind in WebPwnChat
источник

q

q|z in WebPwnChat
в сочетании с хорошим доменом с пунникодом - результаты поражают :)
как в прямом, так и в переносном смысле
источник

NM

Never Mind in WebPwnChat
в тему фингерпринтинга, https://brave.com/whats-brave-done-for-my-privacy-lately-episode3/
источник

BF

Billy Fox in WebPwnChat
q|z
о, mailsploit!
О, спасибо
источник

BF

Billy Fox in WebPwnChat
Я себе тоже на вооружение возьму
источник

BF

Billy Fox in WebPwnChat
Но самая эпичная с почтой бага которую я видел это знаешь какая? @quazi00
источник

BF

Billy Fox in WebPwnChat
Гугли Ruler короче
источник

BF

Billy Fox in WebPwnChat
Ruler Powershell Abuse MX Exchange
источник

BF

Billy Fox in WebPwnChat
Там чисто если пароль от почты пользователя знаешь и у него Аутлук, логинишься внутрь, оставляешь скрипт и как только юзер зайдёт в следующий раз ты сразу шелл получишь
источник

BF

Billy Fox in WebPwnChat
Честно скажу что я охерел когда узнал что такое возможно
источник

P

PP in WebPwnChat
Так вот же свежий был там баг.
источник