
ईमेल पता पार्सर विसंगतियों का उपयोग करके एक्सेस नियंत्रण को बायपास करने के लिए शोध सामग्री और टूलिंग, जिसमें फ़ज़र, Hackvertor टैग, CSS एक्सफ़िल्ट्रेटर, और डेमो कोड शामिल हैं।
रिपॉजिटरी में आपका स्वागत है। इस रिपॉजिटरी में मेरे टॉक "Splitting The Email Atom:Exploiting Parsers To Bypass Access Controls" के सभी मटेरियल्स शामिल हैं।
आप इस रिसर्च के बारे में यहाँ पढ़ सकते हैं:
https://portswigger.net/research/splitting-the-email-atom
Joomla डायरेक्टरी में Black Hat और DEFCON में लाइव प्रस्तुत किए गए डेमो को दोहराने के लिए सारा कोड शामिल है।
tools डायरेक्टरी में इस रिसर्च के लिए उपयोग किए गए सभी टूल्स शामिल हैं। जिसमें CSS exfiltrator, Hackvertor टैग्स, PHP Punycode fuzzer, converter, SMTP fuzzing स्क्रिप्ट्स और Turbo Intruder स्क्रिप्ट्स शामिल हैं।
हमने Web Security Academy पर एक CTF बनाया है ताकि आप अपने नए कौशल को आज़मा सकें।
आप मेरी Black Hat/DEF CON से स्लाइड्स प्राप्त कर सकते हैं।
NDC Manchester 2025 के लिए स्लाइड्स
मेरी व्यक्तिगत वेबसाइट जिसका मैंने टॉक में उल्लेख किया है, जिसमें केवल HTML/CSS से लिखे गए 3D rooms हैं।
Hackvertor का मुफ्त वेब संस्करण जो ईमेल स्प्लिटिंग हमलों को तैयार करने में मदद करता है।