Materiali di ricerca e strumenti per sfruttare le discrepanze nei parser degli indirizzi email al fine di aggirare i controlli di accesso, inclusi fuzzer, tag Hackvertor, esfiltratore CSS e codice dimostrativo.
Benvenuto nel repo. Questo repository contiene tutti i materiali per il mio talk "Splitting The Email Atom:Exploiting Parsers To Bypass Access Controls".
Puoi leggere di questa ricerca su:
https://portswigger.net/research/splitting-the-email-atom
La directory Joomla contiene tutto il codice per replicare la demo che ho presentato dal vivo al Black Hat e DEFCON.
La directory tools contiene tutti gli strumenti che ho usato per questa ricerca. Inclusi il CSS exfiltrator, i tag Hackvertor, il fuzzer PHP Punycode, il converter, gli script di fuzzing SMTP e gli script Turbo Intruder.
Abbiamo creato una CTF sulla Web Security Academy così puoi mettere alla prova le tue nuove competenze.
Puoi scaricare le mie slide dal Black Hat/DEF CON.
Il mio sito web personale che menziono nel talk e che contiene stanze 3D scritte solo con HTML/CSS.
La versione web gratuita di Hackvertor che aiuta a produrre attacchi di email splitting.