> email с другого адреса
 vasco da
 Posted: 07-02-2006, 12:44 (post 1, #544604)
Quote Post

Unregistered


как послать емаил с другого адреса
например от госсекретаря US или чтото в этом духе
колегу решили разиграть, такой сценарий классный, только как емаил послать не знаем
заранее благодарен
Top Bottom
 ego Member is Offline
 Posted: 07-02-2006, 18:38 (post 2, #544903)
Quote Post

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
Отправить письмо с помощью Telnet-клиента. Подробнее остановимся на последнем варианте, т.к. первые два трудностей не вызовут. Вот список команд, для отправки почты на сервер smtp.yandex.ru (как вы помните, чтобы этот сервер с нами работал, нужно пройти авторизацию, т.е. сначала получить свою почту). Необходимо помнить, что сервер будет помнить вас в течении всего нескольких минут. Если вы отправляете почту с smtp сервера своего провайдера, авторизация не нужна, т.к. ваш IP адрес вас и авторизирует. Пуск - выполнить: telnet smtp.yandex.ru 25 , после ответа сервера: helo loh (это мы здороваемся с сервером, после слова helo может быть всё что угодно), дожидаемся ответа, в котором сервер выдаст информацию о нас и даём следующую команду: mail from: bil@microsoft.com - этот адрес будет стоять в поле "отправитель". После ответа сервера даём следующую команду: rcpt to: lamer@lamershost.ru - адрес получателя. Далее: reply-to: xaker@yandex.ru – это тот адрес, на который пойдёт письмо при ответе, он не отображается в поле "отправитель". Как обычно, ждём ответа сервера и даём следующую команду: subject: Ti lamer! – это тема сообщения. Наконец, последняя команда: DATA , жмём Интер и начинаем водить текст письма. Когда закончите, нажмите Интер, потом . (точку!) и опять Интер. Всё, ваше сообщение отправленно. Если же вас закидали спамом с вложениями по 5 метров каждое, естественно, качать такой мусор никому не захочется, поэтому опять на помощь приходит telnet! Этот способ получения почты по протоколу pop3 так же хорош, если у вас под рукой попросту нет никакого почтового клиента, или необходимо посмотреть заголовок письма (IP, например). Вот команды, которые нужно вводить, после каждой нажимайте Enter: Пуск - выполнить - telnet pop.yandex.ru 110 , ждём ответа сервера и водим свой логин следующим образом: user xaker (если ваш логин xaker). После того, как сервер вас узнает, вводим пароль: pass 1111 (если ваш пароль 1111). Всё, вы в почтовом ящике. Далее необходимо просмотреть список сообщений, вводим команду list, получаем список писем, каждому из которого соответствует номер. Для того, чтобы прочитать, например, первое сообщение, вводим: retr 1. Если вы хотите его удалить, выполним команду: dele 1. После окончания работы, попрощаемся с сервером командой: quite . Последнее нужно сделать обязательно! Иначе удалённые сообщения не будут стёрты, а останутся на сервере! Таким образом вы можете удалить все спамные письма, даже не читая их. Конечно, для этого существуют специальные клиенты, но опять же, повторюсь, что они не всегда под рукой. Пример приведён для pop3 сервера yandex.ru.
Далее мы поговорим о подделке IP адреса. Сделать это не так просто, как это описывают многие умники в т.н. "хакерских" статьях, т.к. сервер всегда идентифицирует вас и вставляет в тело письма ваш реальный IP, но способы всё же есть:
1. Воспользоваться ремэйлером. Для этого вам необходимо отослать письмо рэмейлеру, а он уже отошлёт его адресату. Не люблю этот способ, во-первых, многие smtp сервера просто не хотят слать письмо на ремэйлер, во-вторых, как правило, адресат получает письмо с сообщением о том, что оно анонимно.
2. Воспользоваться анонимным smtp-сервером. Они просто вырезают заголовок письма.
3. Соксифицировать ваш почтовый клиент, см. "скрыть IP".
4. Воспользоваться Веб-интерфейсом почтовых служб, при этом вы должны быть подключены к анонимному прокси или зайти на ящик с помощью аномайзера.
5. Установить и настроить соответствующим образом свой собственный smtp сервер.
6. Отправить письмо с сайта, специально предназначенного для отправки анонимных писем (например, void.ru).
7. Пойти в Интернет-кафе.
Прежде чем вы пошлёте письмо на president@whitehouse.org, проверьте анонимность выбранного вами способа. Последний совет: прежде чем отправлять любое письмо, убедитесь, что в строке "получатель" стоит мыло нужного вам человека. Поверьте, это избавит вас от многих ошибок в дальнейшем и неприятностей в дальнейшем :--))).
Автор: Algor
PM Email Poster ICQ
Top Bottom
 FiL Member is Offline
 Posted: 07-02-2006, 19:03 (post 3, #544934)
Quote Post

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
Про "жмём Интер" мне понравилось.
PM Email Poster ICQ AOL MSN
Top Bottom
 heineken man Member is Offline
 Posted: 07-02-2006, 19:06 (post 4, #544937)
Quote Post

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Ну например так (синим выделены необходимые комманды):

QUOTE
C:\WINDOWS>nslookup
Default Server: localhost
Address: 127.0.0.1

> set type=mx
> microsoft.com
Server: localhost
Address: 127.0.0.1

Non-authoritative answer:
microsoft.com MX preference = 10, mail exchanger = mailb.microsoft.com
microsoft.com MX preference = 10, mail exchanger = mailc.microsoft.com
microsoft.com MX preference = 10, mail exchanger = maila.microsoft.com

mailb.microsoft.com internet address = 131.107.3.123
mailb.microsoft.com internet address = 205.248.102.77
mailc.microsoft.com internet address = 205.248.102.78
mailc.microsoft.com internet address = 205.248.102.79
maila.microsoft.com internet address = 131.107.3.124
maila.microsoft.com internet address = 131.107.3.125
> exit

C:\WINDOWS> telnet 131.107.3.123 25

220 IGR-IMC-03.redmond.corp.microsoft.com Microsoft ESMTP MAIL Service <Inbound
SMTP Virtual Server> Tue, 7 Feb 2006 07:57:45 -0800
ehlo
250-IGR-IMC-03.redmond.corp.microsoft.com Hello [212.199.225.37]
250-TURN
250-SIZE 10485760
250-ETRN
250-PIPELINING
250-DSN
250-ENHANCEDSTATUSCODES
250-8bitmime
250-BINARYMIME
250-CHUNKING
250-VRFY
250-TLS
250-STARTTLS
250-X-LINK2STATE
250-XEXCH50
250 OK
mail from: <george.bush@usa.gov>
250 2.1.0 george.bush@usa.gov....Sender OK
rcpt to: <billg@microsoft.com>
250 2.1.5 billg@microsoft.com
data
354 Start mail input; end with <CRLF>.<CRLF>
subject: YOU ARE FIRED!!!
YOU ARE FIRED DUE TO THE BSOD ON MY LAPTOP!!!
.
250 2.6.0 <IGR-IMC-03iz2Mb1s7n00001b59@IGR-IMC-03.redmond.corp.microsoft.com> Qu
eued mail for delivery
quit
221 2.0.0 IGR-IMC-03.redmond.corp.microsoft.com Service closing transmission channel
PM Email Poster
Top Bottom
 Fellow Member is Offline
 Posted: 07-02-2006, 19:35 (post 5, #544962)
Quote Post

Advanced

Group: Members
Posts: 250
Warn:0%-----
Ну вы и намутили ... Хоть бы объяснили, что именно делаете, а то сразу telnet... :&#041;

Способ в первой половине поста ego (smtp.yandex.ru) - тот же эффект можно было получить временной заменой "From:" адреса в своем клиенте (Outlook Express например). Отмечу, что некоторые smtp сервера проверяют это поле тоже, и не дадут "послать с другого адреса".

Способ от heineken man - это посылка напрямую на mail сервер получателя, минуя свой обычный mail сервер. Кажется того же результата можно добиться временной заменой в своем клиенте smtp сервера на найденный maila.microsoft.com и опять же заменой "From:" адреса. Вероятность, что этот способ не будет работать несколько выше - свой провайдер может закрывать порт 25 для исходящих соединений, mail сервер получателя может отвергать почту от dynamic IP addresses range.
PM Email Poster Users Website
Top Bottom
 ego Member is Offline
 Posted: 07-02-2006, 20:54 (post 6, #545063)
Quote Post

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
да эт я скопировал с нета мануал.Не уверен в работоспсобности потому как все от настроек сервера зависит
PM Email Poster ICQ
Top Bottom
 Set Member is Offline
 Posted: 07-02-2006, 22:59 (post 7, #545198)
Quote Post

Visionary

Group: Members
Posts: 5181
Warn:0%-----
Заплати спамерам, они это письмо сразу на тысчу адресов раскидают. :D
PM
Top Bottom
 benhalof Member is Offline
 Posted: 08-02-2006, 09:24 (post 8, #545494)
Quote Post

Heretic

Group: Members
Posts: 1504
Warn:0%-----
Тьфу. Фигнёй маетесь. А спамеры сюда захаживают, как не захаживать. Подскажите им ещё что-нибудь.
PM Email Poster
Top Bottom
 heineken man Member is Offline
 Posted: 08-02-2006, 13:29 (post 9, #545584)
Quote Post

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Никто никаких секретных технологий не выдает. Протокол SMTP очень простой, в нем не заложено никаких встроенных механизмов идентификации посылателя сообщений. Т.е. то что находится в поле MAIL FROM: может быть чем угодно. Более того, по RFC почтовый сервер ОБЯЗАН принимать сообщения где вместо адреса посылателя находится пустое место - <>. :hi: :wub: Все имеющиеся на сегодняшний день ухищирения придумываются конфигураторами почтовых серверов и по сути только осложняют последним жизнь. Попытки ввести что-либо на уровне стандартов - такие как SPF/Caller ID пока что далеки от широкого распространения в массах, к тому же накладывают ограничения на некоторые аспекты использования электронной почты, к которым большая часть тех же почтовых админов не готовы. Да и не призваны решать проблему глобально. :fear2: :w00t:
PM Email Poster
Top Bottom
 benhalof Member is Offline
 Posted: 09-02-2006, 03:41 (post 10, #546016)
Quote Post

Heretic

Group: Members
Posts: 1504
Warn:0%-----
QUOTE (heineken man @ 08-02-2006, 05:29)
Никто никаких секретных технологий не выдает...
Да всё понятно. Когда знаешь - то ничего не сложно. И в банк залезть не сложно, и сайт задосить несложно. Только зачем именно на Нетлабе распространять информацию про пакости? Даже, если пакостить не просто, а очень просто?
PM Email Poster
Top Bottom
 heineken man Member is Offline
 Posted: 09-02-2006, 09:21 (post 11, #546091)
Quote Post

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Понимаешь, эта информация мало того, что общедоступна, она еще и общеизвестна. Ну, например как то, что можно ввести в домашнюю винду сериальник с работы. :music: Может кто-то об этом не догадывался, а прочитав топик на Нетлабе начал тут же практиковать, нанеся тем самым ущерб интеллектуальной собственности правообладателей, и в их лице всему цивилизованному миру. :punk:

Возвращаясь к теме топика. Проведя параллели с обычной почтой: ведь никто не мешает тебе отправить письмо тому же BILLG по обычной почте, поставив на конверте адрес отсылателя Белый Дом. И ничто не мешает BILLG по штемпелям определить подставу и наслать на почтовое отделение умника следователей ФБР. Аналогия почти полная. Но люди почему-то ожидают от почты электронной большей технической совершенности в области идентификации корреспондентов. Наверное, связано с общим мнением о неограниченности возможностей технического прогресса.

Кстати, на профессиональном языке, посылка почты от имени другого лица с нанесением морального и другого ущерба этому самому лицу называется joe-job, по имени компании joe.com, которая первая пострадала от массовой рассылки от ее имени и была чуть ли не закрыта. Joe-job - это только часть общей проблемы, называемой SPAM, одна из самых важных конечно, но далеко не все.
К слову, задача спамеров вовсе не послать письмо от чужого имени - это и мы с тобой неплохо умеем :punk: , а обойти те преграды, которые все же предпринимаются против спама, например ограничение количества получателей одного сообщения, валидация доменов и др.
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 09-02-2006, 09:58 (post 12, #546108)
Quote Post

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
QUOTE (heineken man @ 09-02-2006, 01:21)
И ничто не мешает BILLG по штемпелям определить подставу и наслать на почтовое отделение умника следователей ФБР.
Однако письмо кинуть в ящик где-то вдалеке от дома проще немного. И следователи из ФБР замучаются искать. Ибо логи у компов обычно хранятся лучше, чем у почтового ящика на улице.

P.S. Правда на письме остаются отпечатки. Что хуже.
PM Email Poster ICQ AOL MSN
Top Bottom
 Set Member is Offline
 Posted: 09-02-2006, 19:23 (post 13, #546421)
Quote Post

Visionary

Group: Members
Posts: 5181
Warn:0%-----
... и образцы ДНК, что ещё хуже... :&#041;
PM
Top Bottom
Topic Options