写点什么

CRLF注入

0 人感兴趣 · 1 次引用

  • 最新
  • 推荐

curl/libcurl SMTP CRLF 注入漏洞深度分析

用户头像
qife122
11-20

本文详细分析了curl/libcurl中存在的SMTP CRLF注入漏洞,攻击者可通过在MAIL FROM/RCPT TO参数中插入CRLF字符注入任意SMTP命令,导致未授权邮件拦截、信息泄露等严重安全问题。

CRLF注入_CRLF注入技术文章_InfoQ写作社区