보안

  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
Security Mode

AddressSplitting 1

Splitting the email atom: exploiting parsers to bypass access controls

📋 요약주제 : 다중 니코딩 & 레거시 주소 표현으로 이메일 파서를 속여 도메인 기반 접근 제어를 우회하는 기법핵심 아이디어Domain Confusion - 레거시 주소 형식으로 파서를 혼동시켜 화이트리스트를 우회Encoding Confusion - Unicode Overflow•encoded-word 중첩(QP)•언더스코어(공백 대체) 등올 검증 단계이선 무해, 메일러 단계에선 특수문자가 드러나도록 설계Canonicalization Gap - 애플리케이션 측 검증 ↔︎ SMTP 메일러가 각기 다른 시점•규칙으로 디코딩 → 동일 주소를 다르게 해석SMTP Address Splitting - ">" + "NULL" 시퀀스로 RCPT TO 조기 종료 → 검증용 주소와 실제 전송 주소를 분리, 인증 메일을 ..

web hacking 🖥/외부 문서 분석 2026.01.29
이전
1
다음
더보기
프로필사진

관계자외 출입 금지

  • 분류 전체보기
    • programming ⌨
      • 파이썬 Python
      • 파워쉘 PowerShell
      • 쉘스크립트 🧶 (한셀 +엑셀)
    • web hacking 🖥
      • techniques ❌ principles
      • 외부 문서 분석
    • reversing 🔎
      • techniques ❌ principles
    • network 🕸
      • CCNA 개념
    • system hacking 📱
      • techniques ❌ principles
      • shellocde
      • 메모리 보호기법
    • wargame 🏴‍☠️ write-up
      • Lord of SQLInjection
      • Lord of BOF
      • pwnable.kr
      • reversing.kr
      • contest probs
      • H4CKING GAME
    • 독서 📚
    • 보안 관련 뉴스
    • CVE exploit
    • 기타 자료관리 공부 📚
    • music 🎶
      • 외힙.외힙.외힙

Tag

RCE, web, internal-ip-leak, AddressSplitting, ip-fragmentation, 취약점, tcp-segmentation, SSTI, AccessControlBypass, Vulnerability, CVE-2024-23897, jenkins, nat-slipstreaming, expandAtFiles, CanonicalizationGap, ParserDifferential, PowerShell, EncodedWord, alg-bypass, SemanticGap,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

  • suninatas
  • webhacking
  • reversing
  • pwnable

티스토리툴바