Jump to content
u0m3

Abusing Gmail to get previously unlisted e-mail addresses

Recommended Posts

Posted (edited)

Tot pe același principiu, în momentul în care îți alegi adresa pentru un email nou, îți validează pe loc dacă adresa mai există sau nu. :D nu am verificat cu requesturi foarte multe dar pare să fie același lucru.

Edited by Adln
Posted (edited)

In teorie da, doar ca in loc de un raspuns json/xml/ceva, te uiti la headers.

 

Validarea ar trebui sa aiba un fel de limita (dupa 10 incercari, de exemplu, time-out). Doar ca din ce am citit acolo, mi-a lasat impresia ca metoda asta cu header-e, nu are nici un fel de rate limit. Deci poti linistit sa spamezi in prostie.

Edited by u0m3
Posted
2 hours ago, u0m3 said:

In teorie da, doar ca in loc de un raspuns json/xml/ceva, te uiti la headers.

 

Validarea ar trebui sa aiba un fel de limita (dupa 10 incercari, de exemplu, time-out). Doar ca din ce am citit acolo, mi-a lasat impresia ca metoda asta cu header-e, nu are nici un fel de rate limit. Deci poti linistit sa spamezi in prostie.

E interesant. Sunt curios totusi de ce aia au considerat ca nu e o problema de securitate. 

Posted
12 hours ago, Adln said:

E interesant. Sunt curios totusi de ce aia au considerat ca nu e o problema de securitate. 

Cred ca google opreste spamul la nivelul de email, spam filter. Faptul ca poti lista adrese random valide nu e chiar atat de grav in comparatie cu milioanele de adrese+nume+hash md5 din dumpurile publice.

In plus e posibil ca restrictiile pe pagina respectiva ar complica alte aplicatii destul de mult in timp ce plusul de securitate ar fi mic.

  • Upvote 2

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...