صفحه 1 از 3 1 2 3 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 39

موضوع: حمله بر علیه یک mail server

  
  1. #1
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52

    حمله بر علیه یک mail server

    سلام ما یک میل سرور لینوکسی داریم که نام و ورژن آن را نمی توانم بگویم می خواستم بدانم چه نوع حملاتی ممکن است بر علیه یک میل سرور لینوکسی اتفاق بیافتد یعنی چه قسمت هایی از این میل سرور آسیب پذیری دارد برای حمله و تست به چه ابزار هایی نیاز است چه روش هایی برای این موضوع مد نظر است با تشکر



    موضوعات مشابه:

  2. #2
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    اگر سوال میپرسید ، کامل بپرسید تا جواب کامل بگیرین اگر هم نمیتونید سوالتون رو کامل بپرسید از گوگل کمک بگیرید .
    SecurityFocus.com اینجا در مورد میل سرور خودتون و نقطه ضعف هاش جستجو کنید . بحثی که شما مطرح میکنید تخصصی و کلی هست نمیشه به اینصورت جواب داد خودتون در سایتی که دادم مطالعه کنید .
    صدها نوع نقطه ضعف بر روی هر سرویس اونم به اشکال مختلف وجود داره به اینصورت به جواب نمیرسید . باید مطالعه رو شروع کنید تا با مفاهیم امنیتی و نقطه ضعفها آشنایی پیدا کنید . دنبال ابزار هم نباشید ... با ابزار کسی به جایی نمیرسه اگر میرسید آدم مشتاق به این مسائل در دنیا زیاده ...


    mgholami، Reza.D و hashem_wol سپاسگزاری کرده‌اند.

  3. #3
    نام حقيقي: ?

    عضو غیر فعال
    تاریخ عضویت
    Jan 2007
    محل سکونت
    ?
    نوشته
    1,318
    سپاسگزاری شده
    273
    سپاسگزاری کرده
    78
    والله حکایت این دوست ما اینجور هستش که ایشون ماشین خریده باشه ولی هیچ چیز ازش نگه و بپرسه که ماشین من چند تا سرعت میره کجاش عیب و ایراد داره و غیره.


    mgholami و masterweb سپاسگزاری کرده‌اند.

  4. #4
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط masterweb نمایش پست ها
    اگر سوال میپرسید ، کامل بپرسید تا جواب کامل بگیرین اگر هم نمیتونید سوالتون رو کامل بپرسید از گوگل کمک بگیرید .
    SecurityFocus.com اینجا در مورد میل سرور خودتون و نقطه ضعف هاش جستجو کنید . بحثی که شما مطرح میکنید تخصصی و کلی هست نمیشه به اینصورت جواب داد خودتون در سایتی که دادم مطالعه کنید .
    صدها نوع نقطه ضعف بر روی هر سرویس اونم به اشکال مختلف وجود داره به اینصورت به جواب نمیرسید . باید مطالعه رو شروع کنید تا با مفاهیم امنیتی و نقطه ضعفها آشنایی پیدا کنید . دنبال ابزار هم نباشید ... با ابزار کسی به جایی نمیرسه اگر میرسید آدم مشتاق به این مسائل در دنیا زیاده ...
    سلام
    ببخشید
    میل سرور مورد نظر postfix است که روی لینوکس دبیان یا اوبونتو نصب است (ادمین زیاد اطلاعات نمی دهد) و بصورت وب میل کار می کند پورت های باز آن هم عبارتند از 21و25و80و111و443و993و3306 که پورت آخر مربوط به my sql است
    همچنین یک mailling list داریم که پورت های 25و80و443 ان باز است
    هر دو سرور دارای آدرس ولید اینترنتی هستند که هم از داخل سازمان و هم از خارج سازمان قابل دسترسی هستند
    و هر دو با فایروال iptable مراقبت می شوند
    در سایت security focus دنبال اسیب پذیری گشتم و این موارد را پیدا کردم
    اسیب پذیری ها

    فکر می کنم اطلاعات لازم را داده باشم
    لطفا راهنمایی کنید که باید از کجا شروع کنم


    با تشکر


    ویرایش توسط sharif12 : 2010-01-08 در ساعت 07:07 PM

  5. #5
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    اگر دارید مشاوره امنیتی میدید به اون سازمان رحم کنید!!!!!!!!!!!!



  6. #6
    نام حقيقي: ?

    عضو غیر فعال
    تاریخ عضویت
    Jan 2007
    محل سکونت
    ?
    نوشته
    1,318
    سپاسگزاری شده
    273
    سپاسگزاری کرده
    78
    تنها چیزی که به نظر بنده می رسه تزریق کد به sql می تونه باشه.که راجع به جزییات می تونید در سایت های دیگر جستجو کنید.



  7. #7
    نام حقيقي: Peyman Yousefi

    عضو ویژه شناسه تصویری darklove
    تاریخ عضویت
    Oct 2005
    محل سکونت
    ABHAR
    نوشته
    3,330
    سپاسگزاری شده
    1005
    سپاسگزاری کرده
    318
    نوشته های وبلاگ
    7
    شما بهتره میل سرور مجهز به یک آنتی ویروس کنید و بعد یک Firewall راه اندازی کنید.
    برنامه ها و هسته به روز.
    با nmap از رو خود سرور پورت چک کن



  8. #8
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط darklove نمایش پست ها
    شما بهتره میل سرور مجهز به یک آنتی ویروس کنید و بعد یک Firewall راه اندازی کنید.
    برنامه ها و هسته به روز.
    با nmap از رو خود سرور پورت چک کن
    سلام
    ممنون از راهنمایی شما
    با نرم افزار nmap بطور کامل سرور را تست کردم جواب هایی از قبیل نوع و ورژن سرویس دهنده و غیره را داد
    همچنین می خواهم به صورت backbox به سرور نزدیک شوم و مشکلات آنرا پیدا کنم
    تشکر


    موفق باشید



  9. #9
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    سلام
    من قرار است یک میل سرور را از جهت امنیت و پایداری مورد بررسی قرار دهم البته بصورت blackbox و از راه دور .
    اما هیچ گونه تجربه ای در زمینه pentest میل سرور ندارم لطفا راهنمایی بفرمایید از کجا باید شروع کنم و از چه ابزارهایی باید استفاده کنم
    در ضمن من سایت ها و نرم افزارهای زیر را به خدمت گرفتم اما نتیجه مورد نظر حاصل نشدیعنی چیزی که باید بدست بیاید نیامد
    mxtoolbox.com
    systemwebmail.com
    dnsstuff.com
    و...
    web-email-cloaker
    view anywhere client and server
    TestMailServerToolSetup
    Acunetix Web Vulnerability Scanner 6
    و...
    لطفا کمک کنید

    با تشکر



  10. #10
    نام حقيقي: Javad Afzalan

    عضو عادی شناسه تصویری javad_1368
    تاریخ عضویت
    Nov 2008
    محل سکونت
    Tehran
    نوشته
    188
    سپاسگزاری شده
    135
    سپاسگزاری کرده
    57
    نقل قول نوشته اصلی توسط wazet نمایش پست ها
    تنها چیزی که به نظر بنده می رسه تزریق کد به sql می تونه باشه.که راجع به جزییات می تونید در سایت های دیگر جستجو کنید.
    فکر نمیکنم sql injection باشه
    دوره sql injection دیگه به سر اومده.من تازه کار هم اگه بخوام یک برنامه بنویسم میدونم چه جور جلوی injection رو بگیرم.دیگه چه برسه به application میل سرور
    البته اگه منظور شما رو درست متوجه شده باشم



  11. #11
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    در مورد تست امنیتی وب اپلیکشن ها که میل سرور و برنامه های سرویس میل هم جزو آن دسته هستند تست های زیر میشه انجام بگیره
    باز میگم pentest شرایط خاص داره و زمان مناسب داره باید بعد از vul asus انجام بشه

    ¨
    nCross-Site Scripting
    nSQL Injection
    nCommand Injection
    nCookie/Session Poisoning
    nParameter/form Tampering
    nBuffer Overflows
    nDirectory Traversal
    nForceful Browsing
    nCookie snooping
    nAuthentication Hijacking


    در مورد sql inject هم متد ها پیشرفته ای وجود داره که فکر نکنم به همین راحتی کسی ادعا کنه همه مدل رو میتونه فیکس کنه!


    n






    ویرایش توسط hashem_wol : 2010-01-14 در ساعت 10:08 PM
    aryagohar و sharif12 سپاسگزاری کرده‌اند.

  12. #12
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    مطالب جالب بود.
    جالب تر اینکه MAIL Server بدون هیچ Protection مستقیم با Valid IP به اینترنت متصله. نکنه ادمین بیمه امام رضا کرده سرور رو. من باب عوض شدن فضا بود.
    یکی از اولین قدم ها محافظت کردن با استفاده از یک فایروال تخصصی و Publish کردن میل سرور از پشت اونه. ISA سرور هرچند زیاد مورد پسند نیست ولی حداقلش اینه که حفاظتی می کنه در ضمن تو مملکت ما هم میشه گفت مفته



  13. #13
    نام حقيقي: محمد مهدی شریف مشهدی

    عضو غیر فعال شناسه تصویری sharif12
    تاریخ عضویت
    May 2007
    محل سکونت
    مشهد مقدس
    نوشته
    317
    سپاسگزاری شده
    46
    سپاسگزاری کرده
    52
    نقل قول نوشته اصلی توسط hashem_wol نمایش پست ها
    در مورد تست امنیتی وب اپلیکشن ها که میل سرور و برنامه های سرویس میل هم جزو آن دسته هستند تست های زیر میشه انجام بگیره
    باز میگم pentest شرایط خاص داره و زمان مناسب داره باید بعد از vul asus انجام بشه

    ¨
    nCross-Site Scripting
    nSQL Injection
    nCommand Injection
    nCookie/Session Poisoning
    nParameter/form Tampering
    nBuffer Overflows
    nDirectory Traversal
    nForceful Browsing
    nCookie snooping
    nAuthentication Hijacking


    سلام
    ممنون از راهنمایی شما لطفا در مورد هر کدام از ابزار ها و خروجی انها بیشتر توضیح بفرمایید

    با تشکر




  14. #14
    نام حقيقي: wolF

    عضو عادی شناسه تصویری hashem_wol
    تاریخ عضویت
    Nov 2007
    محل سکونت
    Rasht city
    نوشته
    265
    سپاسگزاری شده
    102
    سپاسگزاری کرده
    59
    مشکل اینه که شما برای تست داری روی ابزار و استفاده های اتوماتیک تکیه میکنی
    که این به تنهای کافی و اصولی نیست!
    مثلا در مورد sql injcet شما بیای از هویج)یک ابزار بلایند اینجکت) استفاده کنید ولی ندونید که چطور داره کار میکنه درآینده نزدیک شما رو در پروژه با مشکلات بسیاری روبرو میکنه!



  15. #15
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    سلام
    آقای آریاگوهر یه سوال
    آیزا رو مگه میشه روی لینوکس نصب کرد؟
    البته ببخشید...
    این سوال من باب کنجکاوی بود و می خواستم بدونم آیا میشه آیزا رو که برای ویندوزه روی لینوکس نصب کرد یا خیر...



صفحه 1 از 3 1 2 3 آخرینآخرین

کلمات کلیدی در جستجوها:

فیک میل

کاربرد نرم افزارmaltego

دانلود نرم افزارmaltego

چگونگی تست نفوذ با نسوس

Maltegoنرم افزار

نرم افزارmaltego

ابزار تست ميل سرور

کار با نرم افزار maltego

دیوار آتشipfwبرایdhcp

maltego نرم افزار

2010 fake mailsender

fake mail sender 2010

fake mail 2010

راههای نفوذ به mail server

نفوذ به میل سرور

mail server چیست forum.persiannetworks.com

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •