漏洞实锤。无认证 SMTP 中继 + 无 SPF 域名绕过 = 任意邮件投递。 攻击链路清晰: 注册一个域名(不配 SPF) 伪造成任何看似可信的发件人(如 [email protected]、[email protected]) 向站内任意用户投递钓鱼邮件 邮件直达收件箱,无任何警告标记
已注册
开启一油一机时代
感觉相当不错啊
最短几个字符啊?四个吗?
漏洞实锤。无认证 SMTP 中继 + 无 SPF 域名绕过 = 任意邮件投递。
攻击链路清晰:
@rayhope #40 哈哈哈
看起来很不错啊
都是靓号
我要提BUG
在深色模式下,账号设置、第三方客户端的滑动开关在开启状态下是纯白色的
