Мазмуну:

SMTP Fun: 3 кадам
SMTP Fun: 3 кадам

Video: SMTP Fun: 3 кадам

Video: SMTP Fun: 3 кадам
Video: 37C3 - SMTP Smuggling – Spoofing E-Mails Worldwide 2024, Ноябрь
Anonim
SMTP Fun
SMTP Fun

Бул көрсөтмө хакерлик жана жалпы SMTP серверлери менен аралашуу жөнүндө. Мен сизге электрондук почтанын SMTP сервери эмне экенин билүү үчүн nslookupту кантип колдонууну көрсөтөм, ага телнетти кантип кошуу керектигин жана серверден өзүңүзгө же башка адамдарга кантип кат жөнөтүү керектигин көрсөтөм. ***** Бардык таануудан жогору

1 -кадам: Аттарды жана сандарды алуу

Аттарды жана Сандарды алуу
Аттарды жана Сандарды алуу

Макул, nslookup убактысы! StartRun бөлүмүнө өтүңүз жана "cmd" деп териңиз жана Enter баскычын басыңыз. Командалык жол келгенде, "nslookup" деп терип, анан enter басыңыз. Эми буйрук сабында экранда сиздин IP дарегиңиз жана ISP (Интернет провайдери) жөнүндө жазылган нерселер болушу керек. Эми, териңиз: set type = mx (бул жерде сиздин электрондук почтаңыздын сервери) Бул сиздин электрондук почта провайдериңиздин электрондук почта серверлерин көрсөтүшү керек.

2 -кадам: Туура даректи табуу жана телнетинг

Туура даректи табуу жана Telneting In
Туура даректи табуу жана Telneting In
Туура даректи табуу жана телнетинг
Туура даректи табуу жана телнетинг
Туура даректи табуу жана телнетинг
Туура даректи табуу жана телнетинг

Акыркы кадамдан баштап, үйрөтүлбөгөн көзгө түшүнүксүз окшош көптөгөн нерселерди көрө аласыз. Бирок коркпогула, анткени мен бул оор убакта сага жардам берем! Биринчиден, үстөлдүн үстөлүндө столдо түзүлгөн даректер блогуна гана көңүл бургуңуз келет. Командалык чакырууну алып келип, териңиз:

telnet (бул жерде биринчи дарек) 25 Эгерде сиз серверден мындай жоопту алсаңыз: 220 mx.google.com ESMTP 31si4851324nfu Анда сиз 3 -кадамга барууга даярсыз: Почта убактысы! Болбосо, сиз анын ордуна ушундай нерсеге ээ болосуз: google.com сайтына туташууда….. 25 -портунда хостко туташуу ачылган жок: Туташуу ишке ашпай калды, анда бул кадамды тизмедеги кийинки сервер менен кайталашыңыз керек. Эгерде сиз тизмеңизди nslookupдан бүтүрүп, бирок дагы эле ийгиликке жетише албасаңыз, анда провайдериңизде көйгөй бар же электрондук почта кызматындагы адамдар кирүүчү telntet байланыштарына жол бербейт. Мисалы, мага AOL колдонуучулары телет кыла алышпайт деп айтышты, бирок мен аны текшере албайм, анткени менде AOL жок.

3 -кадам: Почта убактысы

Почта убактысы!
Почта убактысы!
Почта убактысы!
Почта убактысы!
Почта убактысы!
Почта убактысы!
Почта убактысы!
Почта убактысы!

Сүрөттөрдөн көрүнүп тургандай, мен бул буйруктарды мындай тартипте колдондум:

helo - бул серверди почта дареги үчүн даярдайт: - Бул кимден жөнөтөт. rcpt to: - Бул кимге жөнөтөт. data - Бул ага төмөнкү билдирүүнү билдирет: бул жерден бир нерсе} Кимге: бул жерде бир нерсе} Бул кээ бир аталыштар. Тема: бул жерде дагы бир нерсе} (билдирүү бул жерде) - бул кабар. - бул сервердин маалыматтарынын аягын айтат, азыр жөнөтүңүз. чыгуу - байланыштан чыгуу Сүрөттөрдөн көрүнүп тургандай, артка басуу анча жакшы иштебейт.:(

Сунушталууда: