Kezdőoldal » Számítástechnika » Programok » Hogyan lehet kihasználni...

Hogyan lehet kihasználni levélküldésre egy távolo SMTP programot?

Figyelt kérdés
Az ugyebár tudjuk, hogyha Open Relay egy SMTP akkor szabad az út. De mi van ha nem az. Akkor mindenféleképpen AUTH-ra van szükségünk, (PL kipróbálhatjuk a névtelen authot?) És ha erre is gondolt a rendszergazda, milyen lehetőség van még használni az SMTP-jét?
2010. nov. 30. 12:51
 1/3 anonim ***** válasza:
Sniffelni egy olyan gépet, aminek van ahhoz az smtp szerverhez hozzáférése, és az adatfolyamból megpróbálni megszerezni a fe4lhasználónevet, és jelszót. Persze ha a hitelesítéshez titkosított kapcsolatot használ, akkor nehezebb dolgunk van.
2010. dec. 4. 22:18
Hasznos számodra ez a válasz?
 2/3 anonim ***** válasza:

Régebben dívott, hogy némely smtp program alapból visszaküldte a feladónak a nem kézbesíthető leveleket.

Ha egy átlagos idióta rendszergazda úgyhagyta, az ilyen smtp szervereken jót lehetett relézni. Csinálták is ezerrel.

Küldöd a levelet hibás címre, fake feladóval (a fake feladó a megtámadandó cím), oszt a hülyén beállított smtp szerver meg küldi fake feladónak vissza a hibaüzit, benne a teljes levéllel (abban meg miegymással), te meg viszonylag jól háttérben maradsz.

Ilyen hülye rendszergazda biztosan van ma is, de azt nem tudom, van-e még olyan smtp szerver, amelyik default visszaküldi a teljes kézbesíthetetlen üzenetet...

2010. dec. 4. 22:36
Hasznos számodra ez a válasz?
 3/3 anonim ***** válasza:

Ja, és ebben a technikában az volt a nagyszerű, hogy a h*lye rendszergazdának fogalma sem volt arról, hogy az smtp szerverét levelek szétküldözgetésére használták. A logban csak annyit látott, hogy a szervere visszautasította egy valamilyen okból kézbesíthetetlen levél kézbesítését. Azt már nem tudta, hogy valójában nagyonis kézbesítette.

Mondjuk, smtp auth-nál már ezt a technikát nemigen lehet alkalmazni, mert nem lehet fake a feladó. Nem tudom. Régen is csak félig voltam a szakmában, ma meg már szinte semennyire.

2010. dec. 4. 22:52
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!