电子邮箱地址泄露

info Web App Scanning 插件 ID 98078

简介

电子邮箱地址泄露

描述

电子邮箱地址通常可在“联系我们”页面上找到,但也可在应用程序的脚本或代码注释中找到。它们可用于提供联系组织的合法方式。

作为信息收集的初始步骤之一,网络犯罪分子会抓取网站,并使用自动化方法收集尽可能多的电子邮箱地址,随后他们就可将这些地址用于社交工程攻击。

使用相同的自动化方法,扫描程序能够检测受影响页面内存储的一个或多个电子邮箱地址。

解决方案

电子邮箱地址的显示方式应使之难以自动处理。

插件详情

严重性: Info

ID: 98078

类型: remote

发布时间: 2017/3/31

最近更新时间: 2023/11/17

扫描模板: api, basic, full, overview, pci, scan