ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > E-Mail
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Инфа с файла в почте
  #1  
Старый 26.10.2006, 03:45
Аватар для Ledi-Forsazh
Ledi-Forsazh
Banned
Регистрация: 17.09.2006
Сообщений: 30
Провел на форуме:
205981

Репутация: 13
По умолчанию Инфа с файла в почте

Можно ли найти хоть какую нибудь информацию об человеке выславшем музыкальный файл на мыло?
В содержании файла?
 

  #2  
Старый 26.10.2006, 03:56
Аватар для Zitt
Zitt
Познавший АНТИЧАТ
Регистрация: 07.05.2006
Сообщений: 1,031
Провел на форуме:
5885100

Репутация: 773


Отправить сообщение для Zitt с помощью ICQ
По умолчанию

Врятли
 

  #3  
Старый 26.10.2006, 04:39
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию

Цитата:
В содержании файла?
м. нет

Тока по ип... =) И то тока город =)

Последний раз редактировалось bul.666; 26.10.2006 в 05:55..
 

  #4  
Старый 26.10.2006, 05:17
Аватар для PSalm69
PSalm69
[ радиоверсия ]
Регистрация: 12.07.2005
Сообщений: 946
Провел на форуме:
7544767

Репутация: 1060


По умолчанию

[ну зачем же можно немного но узнать
получил письмо и мотри его код письма. Вот ко мне пришло письмо:
PHP код:
Return-Path: <ОТПРАВИТЕЛЬ@rambler.ru>
Receivedfrom [81.19.66.26] (HELO mx7.rambler.ru)
  
by mail11.rambler.ru (CommuniGate Pro SMTP 4.2.10)
  
with ESMTP id 12932266 for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 22:08:45 +0300
Received
-SPFsoftfail (mx7.rambler.rutransitioning domain of rambler.ru does not designate 67.19.149.186 as permitted senderclient-ip=67.19.149.186envelope-from=ОТПРАВИТЕЛЬ@rambler.ruhelo=server2.detailhosting.com;
Receivedfrom server2.detailhosting.com (unknown [67.19.149.186])
    
by mx7.rambler.ru (Postfixwith ESMTP id 01B3558590A
    
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon21 Nov 2005 22:08:41 +0300 (MSK)
    (
envelope-from ОТПРАВИТЕЛЬ@rambler.ru)
Receivedfrom [213.179.243.69] (port=1025 helo=general.mshome.net)
    
by server2.detailhosting.com with esmtpa (Exim 4.43)
    
id 1EeH2o-00043M-IW
    
for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 14:09:46 -0500
Date
Mon21 Nov 2005 21:08:18 +0200
From
ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
X-MailerThe Bat! (v2.12.00Business
Reply
-ToОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
OrganizationPiramidaGroup
X
-Priority(Normal)
Message-ID: <010377004.20051121210818@rambler.ru>
ToПОЛУЧАТЕЛЬ@rambler.ru
Subject
: =?Windows-1251?B?z/Do4uXyLiDC7vIg8uXh5SDk4uAg9ODp6+AuLi4=?=
MIME-Version1.0
Content
-Typemultipart/mixed;
 
boundary="----------108B214C28527D2A"
X-AntiAbuseThis header was added to track abuseplease include it with any abuse report
X
-AntiAbusePrimary Hostname server2.detailhosting.com
X
-AntiAbuseOriginal Domain rambler.ru
X
-AntiAbuseOriginator/Caller UID/GID - [0 0] / [47 12]
X-AntiAbuseSender Address Domain rambler.ru
X
-Source
X-Source-Args
X-Source-Dir
и так смотрим
ну во первых чел пользуется The Bat! (v2.12.00) Business - зареганный кстати =)
во вторых смотрим сюда:
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
видим чей-то IP 213.179.243.69] топаем и проверяем тут http://whois.domaintools.com/213.179.243.69
inetnum: 213.179.243.0 - 213.179.243.255
netname: UKRTELNET
descr: Ukrtelecom IP access network in Hmelnitskij
descr: JSC Ukrtelecom
оказывается чел с рiднi Украiнi =)
дальше смотрим сюда:
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
агааааа, енто то самое время когда енто письмо он нам послал - время мск.
Пишим, звоним, топаем своими ногами с начала к прову просим, умоляем,угрожаем дать инфу на того чей IP (213.179.243.69) был на данное время (Mon, 21 Nov 2005 22:08:41 +0300 (MSK)) вот и всё =)
а если ентот не хороший чел тебе троя послал то можно смело топать в ментовку с распечаткой кода письма, но само письмо с почтовика не удаляй

а, вы говорите ничего нельзя узнать

ну енто кААаааанешно инфа доступна не в каждом письме но многое можно узнать
к примеру по времени установленному на компе отсылавшего тебе письмо в каком часовом полюсе он живёт =)))))
__________________
ICQ 9731923

 

  #5  
Старый 26.10.2006, 06:40
Аватар для Ledi-Forsazh
Ledi-Forsazh
Banned
Регистрация: 17.09.2006
Сообщений: 30
Провел на форуме:
205981

Репутация: 13
По умолчанию

Цитата:
Сообщение от PSalm69  
[ну зачем же можно немного но узнать
получил письмо и мотри его код письма. Вот ко мне пришло письмо:
PHP код:
Return-Path: <ОТПРАВИТЕЛЬ@rambler.ru>
Receivedfrom [81.19.66.26] (HELO mx7.rambler.ru)
  
by mail11.rambler.ru (CommuniGate Pro SMTP 4.2.10)
  
with ESMTP id 12932266 for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 22:08:45 +0300
Received
-SPFsoftfail (mx7.rambler.rutransitioning domain of rambler.ru does not designate 67.19.149.186 as permitted senderclient-ip=67.19.149.186envelope-from=ОТПРАВИТЕЛЬ@rambler.ruhelo=server2.detailhosting.com;
Receivedfrom server2.detailhosting.com (unknown [67.19.149.186])
    
by mx7.rambler.ru (Postfixwith ESMTP id 01B3558590A
    
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon21 Nov 2005 22:08:41 +0300 (MSK)
    (
envelope-from ОТПРАВИТЕЛЬ@rambler.ru)
Receivedfrom [213.179.243.69] (port=1025 helo=general.mshome.net)
    
by server2.detailhosting.com with esmtpa (Exim 4.43)
    
id 1EeH2o-00043M-IW
    
for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 14:09:46 -0500
Date
Mon21 Nov 2005 21:08:18 +0200
From
ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
X-MailerThe Bat! (v2.12.00Business
Reply
-ToОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
OrganizationPiramidaGroup
X
-Priority(Normal)
Message-ID: <010377004.20051121210818@rambler.ru>
ToПОЛУЧАТЕЛЬ@rambler.ru
Subject
: =?Windows-1251?B?z/Do4uXyLiDC7vIg8uXh5SDk4uAg9ODp6+AuLi4=?=
MIME-Version1.0
Content
-Typemultipart/mixed;
 
boundary="----------108B214C28527D2A"
X-AntiAbuseThis header was added to track abuseplease include it with any abuse report
X
-AntiAbusePrimary Hostname server2.detailhosting.com
X
-AntiAbuseOriginal Domain rambler.ru
X
-AntiAbuseOriginator/Caller UID/GID - [0 0] / [47 12]
X-AntiAbuseSender Address Domain rambler.ru
X
-Source
X-Source-Args
X-Source-Dir
и так смотрим
ну во первых чел пользуется The Bat! (v2.12.00) Business - зареганный кстати =)
во вторых смотрим сюда:
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
видим чей-то IP 213.179.243.69] топаем и проверяем тут http://whois.domaintools.com/213.179.243.69
inetnum: 213.179.243.0 - 213.179.243.255
netname: UKRTELNET
descr: Ukrtelecom IP access network in Hmelnitskij
descr: JSC Ukrtelecom
оказывается чел с рiднi Украiнi =)
дальше смотрим сюда:
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
агааааа, енто то самое время когда енто письмо он нам послал - время мск.
Пишим, звоним, топаем своими ногами с начала к прову просим, умоляем,угрожаем дать инфу на того чей IP (213.179.243.69) был на данное время (Mon, 21 Nov 2005 22:08:41 +0300 (MSK)) вот и всё =)
а если ентот не хороший чел тебе троя послал то можно смело топать в ментовку с распечаткой кода письма, но само письмо с почтовика не удаляй

а, вы говорите ничего нельзя узнать

ну енто кААаааанешно инфа доступна не в каждом письме но многое можно узнать
к примеру по времени установленному на компе отсылавшего тебе письмо в каком часовом полюсе он живёт =)))))

Супер,есть тема

------------------------------------------------------

inetnum: 195.225.128.0 - 195.225.131.255
netname: PROVRU
descr: Prov.RU
country: RU
admin-c: RAA14-RIPE
tech-c: RAA14-RIPE
status: ASSIGNED PI
mnt-by: PROVRU-MNT
mnt-by: RIPE-NCC-HM-PI-MNT
mnt-lower: RIPE-NCC-HM-PI-MNT
mnt-routes: PROVRU-MNT
source: RIPE # Filtered

person: Romanenkov Alexandr Anatolyevich
address: Poltavskya st. 18/1, 127287 Moscow, Russia
remarks: phone: +7 095 7431461
phone: +7 495 7431461
remarks: phone: +7 095 9757999
phone: +7 495 9757999
e-mail:
e-mail:
nic-hdl: RAA14-RIPE
mnt-by: PROVRU-MNT
source: RIPE # Filtered
remarks: modified for Russian phone area changes
 

  #6  
Старый 26.10.2006, 07:40
Аватар для Ledi-Forsazh
Ledi-Forsazh
Banned
Регистрация: 17.09.2006
Сообщений: 30
Провел на форуме:
205981

Репутация: 13
По умолчанию

Т.е теперь в наглую звонить и говорить что это из милиции=)

И требовать данные=0
 

  #7  
Старый 26.10.2006, 08:15
Аватар для Speculum
Speculum
Познающий
Регистрация: 20.10.2006
Сообщений: 77
Провел на форуме:
179453

Репутация: 30
По умолчанию

chantal05 это телефон провайдера, а не его собственный.
Можно применить Социальную инженерию и тогда можно выведать всё...
 

  #8  
Старый 26.10.2006, 08:28
Аватар для Ledi-Forsazh
Ledi-Forsazh
Banned
Регистрация: 17.09.2006
Сообщений: 30
Провел на форуме:
205981

Репутация: 13
По умолчанию

Цитата:
Сообщение от Speculum  
chantal05 это телефон провайдера, а не его собственный.
Можно применить Социальную инженерию и тогда можно выведать всё...

Я догадалась что это телефон провайдера,но все равно-спасибо=)


Надеюсь Вас не затруднит применить СИ, а я тут с краю постою=)

Последний раз редактировалось DALA$$; 26.10.2006 в 17:47..
 

  #9  
Старый 26.10.2006, 09:13
Аватар для Speculum
Speculum
Познающий
Регистрация: 20.10.2006
Сообщений: 77
Провел на форуме:
179453

Репутация: 30
По умолчанию

chantal05
При всём уважении, девушка:
1) маму не упоминать, поправьте пожалуйста предыдущий пост.
2) Я надеюсь, вы понимаете, что такое СИ и на каких принципах она основана и работает?
P.S. это уже тема для другого топика...
 

  #10  
Старый 26.10.2006, 09:40
Аватар для Ledi-Forsazh
Ledi-Forsazh
Banned
Регистрация: 17.09.2006
Сообщений: 30
Провел на форуме:
205981

Репутация: 13
По умолчанию

Цитата:
Сообщение от Speculum  
chantal05
При всём уважении, девушка:
1) маму не упоминать, поправьте пожалуйста предыдущий пост.
2) Я надеюсь, вы понимаете, что такое СИ и на каких принципах она основана и работает?
P.S. это уже тема для другого топика...
Никто не упаминал "маму"

Это выражение не более чем - крылатая фраза=)

Я с радостью прочту ваш взгляд на данную тему и более того - если Вас не затруднит, подскажите свой вариант=)
 
Закрытая тема



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Линукс для чайников Dracula4ever Soft - *nix 11 24.01.2007 10:49
Пароль в CPanel ufo44 Уязвимости 11 07.12.2006 00:33
TRUE PHP-injection Zadoxlik Уязвимости 14 27.11.2006 18:19
чтиво для новичков genom-- *nix 5 20.10.2006 19:17
O свойствах файла в никсах nerezus Авторские статьи 0 19.07.2005 16:15



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ