利用Gmail特性找出泄漏你邮箱地址的内鬼

在l站混了十来天了,总是白嫖感觉对不起各位,故给各位分享一个小技巧


• SECTION 1 预备知识

知周所众,对于任意Gmail邮箱(e.g [email protected]),在邮箱地址中间任意位置插入“.”,或在邮箱地址末尾使用“+”连接一串任意字符,都等价于你的原始邮箱


例如

      [email protected]

      [email protected]

      [email protected]

全部等价于 [email protected]

(即向这些邮箱发送的邮件全都会转入你的原始邮箱)


那么,如何利用这个特性找出泄漏你邮箱地址的内鬼呢?


• SECTION 2 利用

当我们注册服务时,我们可以使用这样的地址来标识服务


例如,注册OpenAI时,我们可以使用linuxdo+openai@gmail.com这个地址注册

收到的激活邮件应该长这样


于是,我们可以通过邮件详情中的To字段,查看到我们注册时添加了服务商标识的邮箱地址。

那么,要找出泄漏自己邮件地址的内鬼,只需要查看收到的垃圾邮件To字段即可。



• 后记

第一次发教程贴捏嘿嘿

33 个赞

已删除已删除

5 个赞

没法隐藏,但是有的站不接受proton之类的邮箱注册

4 个赞

已删除已删除

5 个赞

好思路,谢谢

1 个赞

这打码是不是打了个寂寞 :sweat_smile:

5 个赞

这个好像看过

不支持别名的就没办法了。

今天过后 linux do 不让 :tieba_025:

15 个赞

感谢分享

感谢

建议用 DuckDuckgo Mail、Firefox Relay这样的马甲邮箱,不仅能查到,还能屏蔽¯⁠\⁠(⁠°⁠_⁠o⁠)⁠/⁠¯

1 个赞

马甲邮箱办法好,筑起一道防线

看不太懂

1 个赞

现在l站也不支持proton和duckduckgo注册了:thinking:

不错。挺实用。

懂了

日常用还是很方便的,至少不用自己再去设置一下

:thinking: :thinking: :thinking:

duckduckgo没有后台看不到生成了哪些别名,不太方便