صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 16 تا 30 از مجموع 39

موضوع: حمله بر علیه یک mail server

  
  1. #16
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    حالا منظور ایشون کلا یک فایروال بود مثال زدن isa رو

    میتونید از ip cop به عنوان دیوار آتش پشت میل سرور استفاده کنید



  2. #17
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط hashem_wol نمایش پست ها
    مشکل اینه که شما برای تست داری روی ابزار و استفاده های اتوماتیک تکیه میکنی
    که این به تنهای کافی و اصولی نیست!
    مثلا در مورد sql injcet شما بیای از هویج)یک ابزار بلایند اینجکت) استفاده کنید ولی ندونید که چطور داره کار میکنه درآینده نزدیک شما رو در پروژه با مشکلات بسیاری روبرو میکنه!
    سلام
    ممنون از راهنمایی شما
    در این مورد حق با شماست اما ابزارهای تست نفوذ پذیری را نباید فراموش کرد
    با sql injection تا جایی که من بلد هستم نمی توان به چنین سروری حمله کرد و باید راه های دیگری را انتخاب کرد

    همچنین برای ان دوستی که کار با ایزا در لینوکس را خواسته بودند
    در لینوکس فقط یک فایروال وجود دارد ان هم netfilter/iptable است که با خط فرمان کنترل می گردد و چندین واسط گرافیکی مانند kmyfirewall و firestarter دارد


    ویرایش توسط sharif12 : 2010-01-16 در ساعت 09:14 AM
    mahyar49 سپاسگزاری کرده است.

  3. #18
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    نخیر در لینوکس فایروال های خیلی بیشتری وجود دارند!



  4. #19
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    اکثر firewall های لینوکسی از iptables استفاده میکنند.
    بقیه از ipchain یا ipfw



  5. #20
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    اکثر firewall های لینوکسی از iptables استفاده میکنند.
    بقیه از ipchain یا ipfw
    سلام
    ممنون از اینکه به سوال جواب دادید
    من فکر می کنم که ipchain و ipfw مربوط به کرنل های قدیمی است و از ورژن 2.4 به بعد iptables استفاده می کند
    در ضمن ممنون می شوم که به سوال اصلی تاپیک جواب دهید

    موفق باشید



  6. #21
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    به میل سرور بستگی به باگی که داره حمله میشه.
    مثلا اگه باگ sql injection یا over fllow و . . . .
    حمله میشه.
    شما باید سرویسهایی که مورد نیاز نیست ببندید و با firewall فقط پورتهایی که میخواهید باز باشه را باز کنید و بقیه بسته.
    بعد سرور و برنامه هایی که نصبه به روز.



  7. #22
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    گفتم که پورت های زیر باز است
    21و25و80و111و443و993و3306
    که پورت اخر مربوط به mysql است اما سوال اینجاست که چگونه می شود این سرور را که صفحاتش با یوزر و پسورد حمایت می شود را با sql injectio n از پای دراورد
    در ضمن لطفا در مورد over flow و نحوه ی انجام ان بیشتر توضیح دهید
    ایا بجز این دو برای حمله به میل سرور راههای دیگری نیز هست
    فایروال ما iptables هست ایا راهی برای نفوذ به ان و گذشتن از ان سراغ دارید


    با تشکر



  8. #23
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    متاسفانه به اون پستی که دادم دقت نکردید تمام اون راه ها که گفتم میشه بک یک میل سرور دسترسی ایجاد کرد!


    البته حملات مهندسی اجتماعی هم مطرح هستند



  9. #24
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط hashem_wol نمایش پست ها
    متاسفانه به اون پستی که دادم دقت نکردید تمام اون راه ها که گفتم میشه بک یک میل سرور دسترسی ایجاد کرد!


    البته حملات مهندسی اجتماعی هم مطرح هستند
    سلام
    ممنون از راهنمایی شما
    مطالب شما را با دقت بررسی کردم اما جای چند سوال وجود دارد
    لطفا هر کدام از موارد را توضیح بیشتری بفرمایید

    با تشکر



  10. #25
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    مهندسی اجتماع در واقع راهایی برای بدست آوردن مطالب مهم و کلیدی در مورد شبکه و نام کاربری و پسورد است.
    مثلا من به عنوان یک دوست با شما آشنا میشم و سوالاتی میکنم که شاید به وسیله اینها بتونم رمز ورود به سیتم پیدا کنم.
    خیلی وقت از هک و هکردن دست کشیدم و باگ و حفره های امنیتی یادم رفته, ولی اگه سیستم شما به روز باشه و پورت بسته کمتر آسیب میبینید.
    در مورد Sql Injection بگم که یادم مثلا سایت یا سروری که این باگ داشت به جای کاربر میزدیم admin'-- یا administrator'--* و امثال اینا که وارد میشد هر کاری میخواستی میشد کرد.
    الان کمتر سرور این باگ داره.



  11. #26
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    با نرم افزار maltego کمی میل سرور را تست کردم نتایج بسیار جالبی داد کسی می تواند این نتایج را تفسیر کند؟

    بعد از گرفتن چند گزارش سلسه مراتبی به ریز افرادی که در میل سرور آدرس دارند رسیدم بعد روی هر کدام که گزارش pgp را درخواست کردم نتایج کاملی از کاربر را گزارش کرد لیست تمام کسانی که فرد با انها مکاتبه داشته یا خیلی موارد دیگر نیز دارد که احتیاج به تحلیل دارد
    فقط این مشکل هست که نرم افزار نیاز به سریال دارد تا داده ها ذخیره شود و همچنین امکانات اضافه فعال گردد
    لطفا اگر کسی با این نرم افزار آشناست کمک کند

    با تشکر



  12. #27
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    راهی برای بدست اوردن یک account از میل سرور سراغ دارید
    چگونه می شود به میل سرور با میل های spam حمله کرد
    چگونه می شود به کسی ایمیل زد ولی بجای ادرس فرستنده ادرس کس دیگری گذاشته شود



  13. #28
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    این مباحثی که شما میفرمایید بحث تخصصیه که بهتره سایتهای مربوط به امنیت مطرح بشه.


    hashem_wol سپاسگزاری کرده است.

  14. #29
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    این مباحثی که شما میفرمایید بحث تخصصیه که بهتره سایتهای مربوط به امنیت مطرح بشه.
    سلام
    میشه بیشتر راهنمایی بفرمایید
    مگر اینجا چه اشکالی دارد که مطرح نمی کنید

    با تشکر



  15. #30
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    عزیز من شما مثلا با Exploit کار کردید ؟
    باگ تا به حال پیدا کردید ؟
    برنامه ای نوشتید که port scanner باشه ؟
    اگه کردی بسم الله تا شروع کنیم.



صفحه 2 از 3 اولیناولین 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

فیک میل

کاربرد نرم افزارmaltego

دانلود نرم افزارmaltego

چگونگی تست نفوذ با نسوس

Maltegoنرم افزار

نرم افزارmaltego

ابزار تست ميل سرور

کار با نرم افزار maltego

دیوار آتشipfwبرایdhcp

maltego نرم افزار

2010 fake mailsender

fake mail sender 2010

fake mail 2010

راههای نفوذ به mail server

نفوذ به میل سرور

mail server چیست forum.persiannetworks.com

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •