+ پاسخ
صفحه 3 از 3 اولیناولین 1 2 3
نمایش نتایج: از شماره 31 تا 39 از مجموع 39

موضوع: حمله بر علیه یک mail server

  1. #31
    نام حقیقی: محمد مهدی شریف مشهدی

    عضو عادی sharif12 آواتار ها
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    214
    سپاس
    24
    دریافت 19 سپاس در 15 نوشته
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    عزیز من شما مثلا با Exploit کار کردید ؟
    باگ تا به حال پیدا کردید ؟
    برنامه ای نوشتید که port scanner باشه ؟
    اگه کردی بسم الله تا شروع کنیم.
    این هم اسکن وب میل با ابزار نسوس البته هیچ باگ اساسی پیدا نشده است اما اطلاعات خوبی را می دهد
    با این اطلاعات چکار می توان کرد
    4shared.com - online file sharing and storage - download nessus webmail.zip
    کار ما نیست شناسایی راز گل سرخ*** کار ما شاید این است که در افسون گل سرخ شناور باشیم

  2. #32
    نام حقیقی: Peyman Yousefi

    عضو ویژه darklove آواتار ها
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    2,254
    سپاس
    43
    دریافت 254 سپاس در 202 نوشته
    عزیز من اگه به این راحتی میشد باگ پیدا کرد که پدر ملت در میومد از دست هکرا.
    لحظه ای پاک بزرگ دل به دریا زد و رفت
    Metal_S2004@Yahoo.CoM

  3. #33
    نام حقیقی: محمد مهدی شریف مشهدی

    عضو عادی sharif12 آواتار ها
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    214
    سپاس
    24
    دریافت 19 سپاس در 15 نوشته
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    عزیز من اگه به این راحتی میشد باگ پیدا کرد که پدر ملت در میومد از دست هکرا.

    سلام
    من بعد از این مدت به چند باگ و خطر محتمل رسیدم که می خواهم نظر شما را در این زمینه بدانم
    ابتدا حمله هایی از نوع وب مانند sal injection و xss و غیره که راست کار من نیست
    اما خطرات مختص یک میل سرور عبارتند از
    لو دادن پسورد های کاربران
    شما می توانید با روش های جمع اوری اطلاعات و از قبیل جمع اوری اجتماعی و یا با نرم افزار ی مانند maltego نام های کاربری همچنین اطلاعات جانبی در این زمینه را گیر بیاورید
    شما می توانید با دستوراتی از قبیل VRFY در Telnet اطلاعاتی در این زمینه را بدست اورید

    دریافت ایمیل های انبوه بصورت اسپم تحت کابران زیر مجموعه
    این امر به باز بودن خاصیت open relay بستگی دارد که اگر باز باشد فرستادن اسپم ها را حت تر می شود و ...

    ارسال و دریافت fake mail ها
    اگر سرور قدرتمند و کامل کانفیگ شده باشد فیک میل ها را رد می کند و لی اگر کمی تنظیمات ان درست و کافی کانفیگ نشده باشد فیک میل را قبول می کند
    این کار را با نرم افزار های fake mail sender می توان انجام داد

    دوستان راهی دیگر برای حمله و اسیب به این سرویس می شناسند
    با تشکر
    کار ما نیست شناسایی راز گل سرخ*** کار ما شاید این است که در افسون گل سرخ شناور باشیم

  4. #34
    نام حقیقی: محمد مهدی شریف مشهدی

    عضو عادی sharif12 آواتار ها
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    214
    سپاس
    24
    دریافت 19 سپاس در 15 نوشته
    سلام
    برای تکمیل پست بالا
    شما می توانید فیک میل بدون داشتن هیچ نرم افزار خاصی بفرستید
    راهی که پیدا کردم با telnet است اما شما بوسیله نرم افزار ها و سایت های مختلف می توانید این کار را انجام دهید
    کد:
    telnet test.pm.ac.ir 25
    HELO test.pm.ac.ir
    MAIL FROM:<hacker@hack.ir>
    RCPT TO:<shekar@pm.ac.ir>
    DATA
    Subject:for fun
    hello
    it`s a first fake mail
    
    .
    
    QUIT
    
    کار ما نیست شناسایی راز گل سرخ*** کار ما شاید این است که در افسون گل سرخ شناور باشیم

  5. #35
    نام حقیقی: Peyman Yousefi

    عضو ویژه darklove آواتار ها
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    2,254
    سپاس
    43
    دریافت 254 سپاس در 202 نوشته
    اینا قدیمین
    راه های جدید پیدا کنید.
    لحظه ای پاک بزرگ دل به دریا زد و رفت
    Metal_S2004@Yahoo.CoM

  6. #36
    نام حقیقی: محمد مهدی شریف مشهدی

    عضو عادی sharif12 آواتار ها
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    214
    سپاس
    24
    دریافت 19 سپاس در 15 نوشته
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    اینا قدیمین
    راه های جدید پیدا کنید.
    سلام
    را ههای بالا ازجمله فیک میل را امتحان کردم جواب داد حتی در چندین میل سرور
    شما اگر راههای دیگری در این زمینه می شناسید راهنمایی کنید

    برای فیک میل من از سرور مورد نظر یک اکانت گرفت و به ان فیک میل زدم با کمال تعجب میل را قبول کرد و در inbox قرار داد و پس از مطالعه هدر نامه هیچ مورد شک بر انگیزی مشاهده نشد
    اما وقتی این کار را با میل سرور یاهو انجام دادم بازهم جواب داد و نامه فیک را در اینباکس قرار داد ولی با مشاهده هدر نامه مشخص بود که نامه فیک می باشد
    کار ما نیست شناسایی راز گل سرخ*** کار ما شاید این است که در افسون گل سرخ شناور باشیم

  7. #37
    نام حقیقی: Peyman Yousefi

    عضو ویژه darklove آواتار ها
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    2,254
    سپاس
    43
    دریافت 254 سپاس در 202 نوشته
    خیلی وقت تو کار این جور چیزا نیستم
    اما برای شما بهتر ببینید دیتا بیس سولاخی نداره تا بشه نفوذ کرد و دیتا بیس down یا اطلاعات دزدید.
    یا وب سرویس مشکل داره یا نه، مثلا یک زمانی با nc رو سرور فایل آپلود میکردیم از این کارا
    نمودنم هنوز هست یا نه
    مشکلات خود سرور
    Overflow
    و . . . . . .
    لحظه ای پاک بزرگ دل به دریا زد و رفت
    Metal_S2004@Yahoo.CoM

  8. #38
    نام حقیقی: محمد مهدی شریف مشهدی

    عضو عادی sharif12 آواتار ها
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    214
    سپاس
    24
    دریافت 19 سپاس در 15 نوشته
    ممنون از راهنمایی شما
    اما همان طور که بیان کردم من دنبال راه های نفوذ شبکه ای هستم و با راهها نفوذ وب اعم از مشکلات برنامه نویسی و بانک اطلاعات فعلا کاری ندارم
    شما راهی برای نفوذ به سرور از راههای وابسته به پروتکل های شبکه سراغ دارید

    با تشکر
    کار ما نیست شناسایی راز گل سرخ*** کار ما شاید این است که در افسون گل سرخ شناور باشیم

  9. #39
    نام حقیقی: Peyman Yousefi

    عضو ویژه darklove آواتار ها
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    2,254
    سپاس
    43
    دریافت 254 سپاس در 202 نوشته
    هکر راه های مختلفی برای نفوذ به سرور یا شبکه امتحان میکنه.
    از Telnet یا 79 بگیر تا استراغ صمع از این جور چیزا.
    لحظه ای پاک بزرگ دل به دریا زد و رفت
    Metal_S2004@Yahoo.CoM

+ پاسخ
صفحه 3 از 3 اولیناولین 1 2 3

موضوعات مشابه

  1. Enabling the ISA Server 2004 VPN Server
    توسط patris1 در بخش Microsoft ISA Server, TMG -ا-
    پاسخ: 3
    آخرين نوشته: 2009-12-09, 05:39 PM
  2. Configuring the Windows Server 2003 ISA Server 2000/VPN Server
    توسط patris1 در بخش Microsoft ISA Server, TMG -ا-
    پاسخ: 0
    آخرين نوشته: 2009-12-09, 02:35 PM
  3. Installing and Configuring Windows Server 2003 RADIUS Support for VPN Clients
    توسط patris1 در بخش Microsoft ISA Server, TMG -ا-
    پاسخ: 0
    آخرين نوشته: 2009-12-09, 02:32 PM
  4. DHCP Client and Server
    توسط patris1 در بخش MikroTik RouterOS
    پاسخ: 1
    آخرين نوشته: 2009-10-09, 08:07 PM
  5. Microsoft Exchange Server 2007
    توسط patris1 در بخش سیستم عامل های خانواده Windows Servers
    پاسخ: 0
    آخرين نوشته: 2009-09-11, 02:38 PM

کلمات کلیدی در جستجوها:

کانفیگ میل سرور

لینوکس firewall ipchain

تنظیمات ایمیل و اسپم ها در mailserver

fake email sender

لو دادن هکرا

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید