ceacer 2 已发布 1月5号 分享 已发布 1月5号 以https://www.visa.tw为例,发现历史DNS解析记录,ssl证书日志均无法获取真实IP。 网站存在邮件绑定账号功能,才可进行下一步,没有就搞不定,如下图所示(图片仅供参考): 接下来网上找一个临时邮箱服务,例如https://www.moakt.com/ 收到验证码后点击SOURCE按钮,会下载得到1个.eml后缀结尾的文件 接着使用任意编辑器打开,就可以查看到真实IP。并且可以知道作者使用了6.6.5版本的PHPMailer发出的邮件。 评论链接 在其他网站上分享 更多分享选项...
ceacer 2 已发布 1月5号 作者 分享 已发布 1月5号 这个方法只适用于有邮箱验证的 如果邮箱域名和网站域名不是同一个,就没办法了 页可以直接找stmp.xxx.com或者mail.xxx.com这种的 邮箱解析都不能套CDN的,一天一个入狱小技巧,让你更快成为"狱友" 评论链接 在其他网站上分享 更多分享选项...
推荐帖
创建账户或登录以发表评论
您需要成为会员才能发表评论
创建一个帐户
在我们的社区注册一个新账户。很简单!
注册新账户登入
已有账户?在此登录
立即登录