每当您向公司地址 [email protected]
或 [email protected]
发送电子邮件时,您可能会注意到会收到自动回复。
现在,您是否在自动回复中发现了一些有趣的内容?
邮件通常由两部分组成:
reply-to
(回复地址)选项。rikesh@gmail.com
发送邮件,并将reply-to
设置为[email protected]
,那么回复邮件将会被转发至[email protected]
,而不是原本的rikesh@gmail.com
。[email protected]
)向用户 [email protected]
发送邀请,邀请链接会以下述方式发送。no-reply@email.figma.com
[Figma][email protected]
[被邀请者][email protected]
[邀请者]reply-to
地址吗?[email protected]
是一个自动回复邮箱地址。[email protected]
)邀请[email protected]
加入我的Figma团队,[email protected]
。[email protected]
会自动回复该邮件并表示:reply-to
地址)设置为[email protected]
,[email protected]
、[email protected]
等。@target.com
的邮箱地址。@target.com
邮箱地址,就可以自动加入 Figma 内部的工作空间。figma@redacted-figma-asset.com
发送了邀请。声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。
原文始发于微信公众号(白帽子左一):赏金漏洞挖掘 | 利用自动邮件回复功能获得内部访问权限
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论