Vue normale

Aujourd’hui — 27 janvier 2025Les liens de Knah Tsaeb

Splitting the email atom: exploiting parsers to bypass access controls | PortSwigger Research

27 janvier 2025 à 06:06

Oulà ça pique méchamment ça.

De l'injection de caractère dans une adresse mail. Ça permet ,relativement, facilement de valider une adresse mail sur un autre domaine que le sien.

Une vidéo en français qui détail un peu le concept.

https://www.youtube.com/watch?v=yal2V4pu-ks


Permalien
À partir d’avant-hierLes liens de Knah Tsaeb
❌
❌