SlideShare a Scribd company logo
邮箱安全演⽰示
@pkav
邮箱 内往往存放着⼤大量的重要信息:
wooyun-2015-0101422
邮箱 的信息丰富多样,例如:
12306的订票信息
购物⺴⽹网站的注册
交易信息
苹果设备的注册信息
个⼈人照⽚片
盗
商业机密信息
我们却
不知不觉 !
邮箱 的漏洞也是在不断出现,例如:
wooyun-2012-08307 ⺴⽹网易邮箱可直接修改其他⽤用户密码
wooyun-2014-049833 ⺴⽹网易邮箱移动版
wooyun-2010-079373 ⺴⽹网易邮箱移动版
wooyun-2015-090318 126/163邮箱正⽂文存储型XSS
wooyun-2014-073321 ⺴⽹网易邮箱某处XXE可读取⽂文件
wooyun-2015-090935 QQ邮箱突破token限制CSRF设置任意提醒
wooyun-2014-073439 QQ邮箱XXE可读取任意⽂文件
wooyun-2015-0107759 ⼀一封邮件操控QQ邮箱可蠕⾍虫(收发邮件、查看好友列表等)
wooyun-2014-079369 新浪邮箱存储型漏洞
wooyun-2015-0106918 新浪邮箱存储型xss点击邮件即可触发
wooyun-2014-051981 TOM邮箱储存型XSS⼀一枚(⾃自动触发)
wooyun-2015-0102487 189邮箱某处存储型xss
邮箱 程序
WEB端 PC端 移动端
WEB端演⽰示
PC端演⽰示 1
PC端演⽰示 2
移动端演⽰示
谢谢

More Related Content

Viewers also liked

7.互联网安全人才发展现状
7.互联网安全人才发展现状7.互联网安全人才发展现状
7.互联网安全人才发展现状Hsiao Tim
 
0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖Hsiao Tim
 
3.无人飞行器安全性分析
3.无人飞行器安全性分析3.无人飞行器安全性分析
3.无人飞行器安全性分析Hsiao Tim
 
1.去哪儿安全-从 0 到 1
1.去哪儿安全-从 0 到 11.去哪儿安全-从 0 到 1
1.去哪儿安全-从 0 到 1Hsiao Tim
 
The truth meter
The truth meterThe truth meter
The truth meterHsiao Tim
 
社群網站資料探勘技術
社群網站資料探勘技術社群網站資料探勘技術
社群網站資料探勘技術Hsiao Tim
 
6.ctf经验分享
6.ctf经验分享6.ctf经验分享
6.ctf经验分享Hsiao Tim
 
6.web 安全架构浅谈
6.web 安全架构浅谈6.web 安全架构浅谈
6.web 安全架构浅谈Hsiao Tim
 
2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析Hsiao Tim
 
5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例Hsiao Tim
 

Viewers also liked (11)

7.互联网安全人才发展现状
7.互联网安全人才发展现状7.互联网安全人才发展现状
7.互联网安全人才发展现状
 
0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖
 
3.无人飞行器安全性分析
3.无人飞行器安全性分析3.无人飞行器安全性分析
3.无人飞行器安全性分析
 
Xmpp
XmppXmpp
Xmpp
 
1.去哪儿安全-从 0 到 1
1.去哪儿安全-从 0 到 11.去哪儿安全-从 0 到 1
1.去哪儿安全-从 0 到 1
 
The truth meter
The truth meterThe truth meter
The truth meter
 
社群網站資料探勘技術
社群網站資料探勘技術社群網站資料探勘技術
社群網站資料探勘技術
 
6.ctf经验分享
6.ctf经验分享6.ctf经验分享
6.ctf经验分享
 
6.web 安全架构浅谈
6.web 安全架构浅谈6.web 安全架构浅谈
6.web 安全架构浅谈
 
2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析
 
5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例
 

4.由 pc 端安全问题引发的重重隐患