Výsledky 1 až 12 z 12

Téma: podvrhnuti hlavicky emailu ??

  1. #1
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    42
    Příspěvky
    2 452
    Vliv
    310

    Standardní podvrhnuti hlavicky emailu ??

    je to trochu slozitejsi, ale pointa je v tom, ze ***** dostala anonymni email (od janulinecka83@seznam.cz), ve kterym byli prilozeny radoby kompromitujici fotky jejiho pritele (ty fotky sou normalne na netu a kazdej se na ne muze podivat, tak nechapu vo co slo)
    tady je hlavicka toho emailu
    Kód:
    Received: (qmail 19507 invoked by uid 0); 14 Jan 2006 18:42:20 -0000
    To: *****@email.cz
    Date: Sat, 14 Jan 2006 19:42:19 +0100 (CET)
    Reply-To: =?us-ascii?Q?Jana=20Jana?= <janulinecka83@seznam.cz>
    From: =?us-ascii?Q?Jana=20Jana?= <janulinecka83@seznam.cz>
    Received: from [83.240.19.34]
     by email.seznam.cz with HTTP
     for janulinecka83@seznam.cz;
     Sat, 14 Jan 2006 19:42:19 +0100 (CET)
    Subject:
    Mime-Version: 1.0
    Message-Id: <2.2-15037-493214982-1137264139@seznam.cz>
    Content-Type: multipart/mixed;
     boundary="MessagePart:1058033777.0-15037-481743754-1137264139"
    X-Abuse: helpdesk@seznam.cz
    X-Seznam-User: janulinecka83@seznam.cz
    X-Nod32result: clean
    X-Seznam-Ffp: -1732639523
    X-Antivirus: AVG for E-mail 7.1.371 [267.14.18/230]
    podle IP adresy sem zjistil odkud to bylo poslany, problem je, ze to je IP adresa *****, to znamena, ze ji to doslo z jejiho pocitace. sama si to neposlala, takze je otazka kdo to mohl byt?

    vim, ze se da podvrhnout spousta veci, ale az doposud sem si myslel, ze IP adresa odesilatele je jeden z opravdu smerodatnych udaju.
    ma pro to nekdo nejaky logicky vysvetleni? trochu sem hledal na googlu a nekomu se stalo neco podobnyho, ale nikdo na nic neprisel

  2. #2
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    co takhle nejakej malej cerv (skript) v prijatym mailu, ktery nevhodny mail klient (M$) spusti a odesle mail ?

    tj. chci rict, ze .. neni realne, ze se ten mail odeslal z jejiho pc? segra, tata, mama, kamaradka... buh vi
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  3. #3
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    42
    Příspěvky
    2 452
    Vliv
    310

    Standardní Re: podvrhnuti hlavicky emailu ??

    Citace Původně odeslal Marty
    co takhle nejakej malej cerv (skript) v prijatym mailu, ktery nevhodny mail klient (M$) spusti a odesle mail ?

    tj. chci rict, ze .. neni realne, ze se ten mail odeslal z jejiho pc? segra, tata, mama, kamaradka... buh vi
    nevhodny mail klient to nebyl, protoze neni nakonfigurovany a vsichni posilaji maily pres web. bohuzel maji i automaticky mazani historie, takze se ani neda zjistit jestli na ten seznam email nekdo lezl nebo ne...

  4. #4
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    aha, to mi trosku uniklo. a jsi si jisty ze v dobe odeslani te zpravy pocitac ***** mel tuhle IP? nepouziva treba DHCP a nemohl mit jinou?
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  5. #5
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    42
    Příspěvky
    2 452
    Vliv
    310

    Standardní Re: podvrhnuti hlavicky emailu ??

    Citace Původně odeslal Marty
    aha, to mi trosku uniklo. a jsi si jisty ze v dobe odeslani te zpravy pocitac ***** mel tuhle IP? nepouziva treba DHCP a nemohl mit jinou?
    je to IP netboxu, takze je pripojena primmo ethernetem (tzn. odpada vec jako resetovani modemu...) a je to vazany na MAC adresu
    nicmene taky me to napadlo, ale myslim, ze tim to nebylo

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    Zfalsovat to IMO lze, zalezi jak je nakonfigurovanej SMTP seznamu, ale pokud se napr pri komunikaci prestavis jako franta.voprsalek.cz, a mas pristup k tyhle domene, tak si na reverzu nastavis libovolnou IP => pokud SMTP nacpe do hlavicky reverz ...

    Pokud vim, jedinej zaznam kterej falsovat nelze je ten posledni - v tomhle pripade smtp.seznam.cz.

    Zajimavejsi je na tom to, ze se to tvari jako poslany pres http => ten cervik, proxy, ... cokoli beziciho na tom stroji s nejakou dirkou. Webovy rozhani na seznamu nepouzivam (nemuzu, alebrz nesouhlasim s novejma podminkama ), takze nevim jak vypadaj defaul hlavicky z nej.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    42
    Příspěvky
    2 452
    Vliv
    310

    Talking Re: podvrhnuti hlavicky emailu ??

    Citace Původně odeslal Jezevec
    Zfalsovat to IMO lze, zalezi jak je nakonfigurovanej SMTP seznamu, ale pokud se napr pri komunikaci prestavis jako franta.voprsalek.cz, a mas pristup k tyhle domene, tak si na reverzu nastavis libovolnou IP => pokud SMTP nacpe do hlavicky reverz ...
    to se mi zda uz docela komplikovany kvuli takove blbosti...

    Citace Původně odeslal Jezevec
    Webovy rozhani na seznamu nepouzivam, takze nevim jak vypadaj defaul hlavicky z nej.
    hlavicka emailu poslanyho z webu ze seznamu vypada presne stejne

  8. #8
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    Mno, komplikovany, kamoska nechtela pochopit jak je mozny ze ji prijde mail, kde je jako odesilatel ona (jeji mail), tak sem ji to predved (pak kliku v klientovy na vytvoreni imaginarniho uctu, smtp mam svuj ...) , samo z hlavicek bylo videt ze to bylo poslano z jineho smtp, to sem uz neresil, ale to BFU samo nepozna.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  9. #9

    Standardní Re: podvrhnuti hlavicky emailu ??

    A co IP spoofing?
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  10. #10
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    Citace Původně odeslal Rainbow
    A co IP spoofing?

    jasne, pokud mam dost technologii na to abych si tuhle IP odroutoval aby se ukazala do internetu, tak proc ne. rekl bych ze by to moc velkej problem byt nemusel.

    taky docela zajimavej napad.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  11. #11

    Standardní Re: podvrhnuti hlavicky emailu ??

    Ked je to pripojene niekam priamo ethernetom, tak sa tam da robit vselico.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  12. #12
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: podvrhnuti hlavicky emailu ??

    jj, pokud by dotycnej byl na stejnym segmentu site, tak si tu IP klido vypujci.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Poslání SMS ci emailu z příkazové řádky
    Založil Skodik v sekci fóra Programy a problémy s nimi
    Odpovědí: 10
    Poslední příspěvek: 22.06.2004, 19:49
  2. program na zjištění hesla v emailu
    Založil sofokless v sekci fóra Programy a problémy s nimi
    Odpovědí: 9
    Poslední příspěvek: 31.05.2004, 22:32
  3. Stahovani emailu pres router?
    Založil zdenek.n v sekci fóra Sítě
    Odpovědí: 2
    Poslední příspěvek: 13.03.2004, 20:17
  4. nedoručení emailů
    Založil dreamboy v sekci fóra Programy a problémy s nimi
    Odpovědí: 4
    Poslední příspěvek: 15.01.2004, 08:58

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •