21.12.2012, 12:51
Dzisiaj na blogach DP natknąłem się na informację o całkiem ciekawej stronie.
Pozwala ona na wysłanie do nas wiadomości email, przez którą przetestujemy bezpieczeństwo naszego webmaila/klienta pocztowego.
Gdy wyślemy email, musimy zostawić stronę otwartą.
Następnie wchodzimy do webmaila / klienta pocztowego, otwieramy wiadomość i... w przeglądarce z testerem przeglądamy skutki.
Obrazuje nam on, jakie uzyskał informacje zwrotne. Np. otwarty obrazek pobierany z serwera dostawcy pozwala na odczytanie wielu informacji o nas - obrazek może być przecież serwowany przez skrypt, który najpierw zbierze o nas informacje, a dopiero potem na wyjście prześle obraz. Do tego możliwe są i inne działania, włącznie z załączaniem kodu javascript.
Pozwala ona na wysłanie do nas wiadomości email, przez którą przetestujemy bezpieczeństwo naszego webmaila/klienta pocztowego.
[Aby zobaczyć linki, zarejestruj się tutaj]
Gdy wyślemy email, musimy zostawić stronę otwartą.
Następnie wchodzimy do webmaila / klienta pocztowego, otwieramy wiadomość i... w przeglądarce z testerem przeglądamy skutki.
Obrazuje nam on, jakie uzyskał informacje zwrotne. Np. otwarty obrazek pobierany z serwera dostawcy pozwala na odczytanie wielu informacji o nas - obrazek może być przecież serwowany przez skrypt, który najpierw zbierze o nas informacje, a dopiero potem na wyjście prześle obraz. Do tego możliwe są i inne działania, włącznie z załączaniem kodu javascript.