NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 FAKE MAIL
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

namaste
New Member



42 Messaggi


Inserito il - 19/07/2005 : 19:52:29  Mostra Profilo
Ciao a tutti, questo e' il mio primo messaggio

Non sono pratico di fakemail, ci sto provando tramite telnet.

Quando mi collego a sibervision[.com] ( digito "telnet sibervision[.com] 25" ), al momento di riempire il campo RCPT TO: mi viene scritto sempre " 550 5.7.1 [indirizzo destinatario]... Relaying denied " .

Mi dateste una mano please?

Thx
Torna all'inizio della Pagina

rush_of_bit
New Member




36 Messaggi

Inserito il - 20/07/2005 : 11:44:41  Mostra Profilo
Questo capita perchè certe volte i server richiedono l'autorizzazione che non ti danno se non sei registrato... ti conviene usare il server del tuo provider..... cmq volevo dire agli altri che non credo sia possibile risalire all'indirizzo ip del mittente di una fake mail mandata con telnet, se si configurano opportunamente gli headers..
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 20/07/2005 : 15:32:01  Mostra Profilo
Concordo con rush_bit fino ad un certo punto e cioè che per un utente comune è quasi impossibile risalire all'ip del mittente di un fake mail però un abile sysadmin è in grado di riconoscerlo e di scovarlo! Quindi attenzione a non fare danni con le fake mail si rischia grosso se no! Ciauz a tutti
Torna all'inizio della Pagina

namaste
New Member



42 Messaggi

Inserito il - 20/07/2005 : 17:47:00  Mostra Profilo
Ok tutto risolto grazie mille...
Sono riuscito a mandarmi una fakemail con successo.

Sto facendo questi esperimenti piu che altro per curiosita', visto che la settimana prossima ho un esame di "Sicurezza sui sistemi informatici" a scuola e volevo documentarmi meglio che posso.

Vorrei chiedervi un'altra cosa: come puo' qualcuno identificare l'indirizzo IP dal qualche proviene la mia mail?
Perche' non c'e' un apposito campo dati compilabile ad esempio da telnet?

E come si potrebbe fare, dato un indirizzo IP, a risalire al computer utilizzato?

Grazie mille a tutti
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 21/07/2005 : 10:45:28  Mostra Profilo
Di solito si dichiarano degli header con telnet, che sarebbero aggiuntivi a quelli che compila lui, e servirebbero a nascondere l'indirizzo IP facendo credere al ricevente che gli Header inseriti da noi contengano l'IP del vero mittente. Praticamente si gioca anche sulla speranza che il ricevente sia inesperto oppure imbranato! Ciauz e buon esame
Torna all'inizio della Pagina

namaste
New Member



42 Messaggi

Inserito il - 21/07/2005 : 12:34:01  Mostra Profilo
AH ok, praticamente mi stai dicendo che con telnet noi possiamo aggiungere degli header conteneti IP fasulli, ma non possiamo sostituirli a quello vero.
Cosi in una fake mail sarebbero presenti entrambi, dico bene?


E riguardo alla seconda domanda? Come si può risalire, conoscendo l'indirizzo IP di una macchina, al suo indirizzo fisico? Intendo dire provincia, via, numero civico ecc...

Grazie mille mi state aiutando molto
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 21/07/2005 : 13:24:02  Mostra Profilo
Bè quando hai un indirizzo IP tu sai già che è di un computer e pertanto se non è un IP di un proxy, di un remailer, o un IP di una rete privata che ottieni tracciandolo, hai in mano un indirizzo IP pubblico e quindi puoi eventualmente sapere quando è connesso in Internet e quanti e quali hop fa. Devi sapere però che L'indirizzo IP non ti restituisce il nome e cognome, la via ecc perchè l'IP costituisce un identificativo del provider durante la connessione e pertanto solo le autorità potranno, rispolverando i log, sapere chi è eventualmente quella persona che corrisponde a quel determinato indirizzo IP!
Torna all'inizio della Pagina

Ohm
Moderatore


Città: Nazza lo sa...


810 Messaggi

Inserito il - 31/07/2005 : 02:56:32  Mostra Profilo
Ethical or not ethical, this is the problem...
(Scusate il mio pessimo inglese maccheronico con salsa e basilico):P

Allora si parla di fake mail e subito si parla di hacking... devo essere sincero... ma perchè?
Non penso che sia molto difficile imparare il protocollo SMTP (almeno le cose basilari) e comprendere quello che fa un normale client di posta elettronica quando si "clicca" sul tasto "SEND".
Ora posso sembrare il tipo che vuole fare il secchione, se pensate questo, mi scuso!
Ciò che voglio dire è semplicemente che mandare una "fake mail" non è hacking! Hacking è studiare il protocollo, eventualmente sfruttare "qualcosa che non va in esso" in modo da inviare appunto delle mail con indirizzo del mittente falso ma soprattutto con l'indirizzo IP falso (nonchè tutte le varie intestazioni). Utilizzare la tecnica dei remail è quella più semplice fino ad andare a studiare tecniche più "toste" come l'ip spoofing. Ma infondo per cosa? Divertirsi con gli amici?
Bhè se è per questo allora basta utilizzare anche outlook invece di andare a toccare quel povero client telnet.

Bhè, il mio consiglio è questo, studiare o almeno dare una letta a:
RFC 821
RFC 2821
---------------------------
RFC 2822
RFC 2920
RFC 3030
RFC 2487

Almeno le prime due...
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 01/08/2005 : 14:35:13  Mostra Profilo
Se lo dici tu che stiamo parlando di hacking allora.......!
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 01/08/2005 : 14:37:56  Mostra Profilo
Citazione:
Messaggio inserito da EcNx82.CYpTO

Se lo dici tu che stiamo parlando di hacking allora.......!



cioè?

devo aprire un 3d nuovo per chiedere una sana spiegazione di cos'è un hacker e di cos'è un lamer o esiste già?
Torna all'inizio della Pagina

n/a
deleted

Città: Nascosta


1310 Messaggi

Inserito il - 02/08/2005 : 16:34:46  Mostra Profilo
Scusa tanto ma non mi sembra di parlare di hacking, ma di cercare di spiegare come una persona malintenzionata possa utilizzarla; poi se tu questo malintenzionato lo chiami hacker allora vai su wikipedia e studia cos'è un hacker e la sua controparte....
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 02/08/2005 : 19:30:39  Mostra Profilo
Citazione:
Messaggio inserito da EcNx82.CYpTO

Scusa tanto ma non mi sembra di parlare di hacking, ma di cercare di spiegare come una persona malintenzionata possa utilizzarla; poi se tu questo malintenzionato lo chiami hacker allora vai su wikipedia e studia cos'è un hacker e la sua controparte....



....infatti...

ho frainteso, chiedo scusa... ho frainteso a chi era rivolto il messaggio e di conseguenza non ho capito il significato...

Capita
Torna all'inizio della Pagina

Ohm
Moderatore


Città: Nazza lo sa...


810 Messaggi

Inserito il - 03/08/2005 : 02:59:52  Mostra Profilo
Citazione:
Messaggio inserito da EcNx82.CYpTO

Se lo dici tu che stiamo parlando di hacking allora.......!



Infatti non sto dicendo questo!
Anzi ho cercato di evidenziare come il mandare "fake mail" non sia "hacking", basta avere delle minime conoscenze del protocollo SMTP per utilizzarlo e quindi poterlo sfruttare con emulatori di terminale (client Telnet), o per i propri programmi codati ad hoc...
Ciao
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000