
مواد بحثية وأدوات لاستغلال التناقضات في محللات عناوين البريد الإلكتروني لتجاوز ضوابط الوصول، بما في ذلك أدوات الاختبار العشوائي (fuzzers)، ووسوم Hackvertor، وأداة تسريب CSS، وشيفرة توضيحية.
مرحبًا بك في المستودع. يحتوي هذا المستودع على جميع المواد الخاصة بمحاضرتي "تقسيم ذرة البريد الإلكتروني: استغلال المحللات لتجاوز ضوابط الوصول".
يمكنك القراءة عن هذا البحث على:
https://portswigger.net/research/splitting-the-email-atom
يحتوي دليل Joomla على جميع الأكواد اللازمة لتكرار العرض التوضيحي الذي قدمته مباشرة في Black Hat وDEFCON.
يحتوي دليل tools على جميع الأدوات التي استخدمتها في هذا البحث. بما في ذلك أداة تسريب CSS، ووسوم Hackvertor، ومُشوّش Punycode بلغة PHP، والمحوّل، ونصوص اختبار SMTP، ونصوص Turbo Intruder.
أنشأنا تحدي CTF على Web Security Academy لتتمكن من تجربة مهاراتك الجديدة.
يمكنك الحصول على شرائحي من Black Hat/DEF CON.
موقعي الشخصي الذي أذكره في المحاضرة والذي يحتوي على غرف ثلاثية الأبعاد مكتوبة باستخدام HTML/CSS فقط.
النسخة المجانية على الويب من Hackvertor التي تساعد في إنتاج هجمات تقسيم البريد الإلكتروني.