Инфа с файла в почте

Discussion in 'Уязвимости Mail-сервисов' started by Ledi-Forsazh, 26 Oct 2006.

Thread Status:
Not open for further replies.
  1. Ledi-Forsazh

    Ledi-Forsazh Banned

    Joined:
    17 Sep 2006
    Messages:
    13
    Likes Received:
    9
    Reputations:
    5
    Можно ли найти хоть какую нибудь информацию об человеке выславшем музыкальный файл на мыло?
    В содержании файла?
     
  2. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    Врятли
     
  3. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    м. нет

    Тока по ип... =) И то тока город =)
     
    #3 bul.666, 26 Oct 2006
    Last edited: 26 Oct 2006
  4. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    [ну зачем же можно немного но узнать
    получил письмо и мотри его код письма. Вот ко мне пришло письмо:
    PHP:
    Return-Path: <ОТПРАВИТЕЛЬ@rambler.ru>
    Receivedfrom [81.19.66.26] (HELO mx7.rambler.ru)
      
    by mail11.rambler.ru (CommuniGate Pro SMTP 4.2.10)
      
    with ESMTP id 12932266 for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 22:08:45 +0300
    Received
    -SPFsoftfail (mx7.rambler.rutransitioning domain of rambler.ru does not designate 67.19.149.186 as permitted senderclient-ip=67.19.149.186envelope-from=ОТПРАВИТЕЛЬ@rambler.ruhelo=server2.detailhosting.com;
    Receivedfrom server2.detailhosting.com (unknown [67.19.149.186])
        
    by mx7.rambler.ru (Postfixwith ESMTP id 01B3558590A
        
    for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon21 Nov 2005 22:08:41 +0300 (MSK)
        (
    envelope-from ОТПРАВИТЕЛЬ@rambler.ru)
    Receivedfrom [213.179.243.69] (port=1025 helo=general.mshome.net)
        
    by server2.detailhosting.com with esmtpa (Exim 4.43)
        
    id 1EeH2o-00043M-IW
        
    for ПОЛУЧАТЕЛЬ@rambler.ruMon21 Nov 2005 14:09:46 -0500
    Date
    Mon21 Nov 2005 21:08:18 +0200
    From
    ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
    X-MailerThe Bat! (v2.12.00Business
    Reply
    -ToОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
    OrganizationPiramidaGroup
    X
    -Priority(Normal)
    Message-ID: <010377004.20051121210818@rambler.ru>
    ToПОЛУЧАТЕЛЬ@rambler.ru
    Subject
    : =?Windows-1251?B?z/Do4uXyLiDC7vIg8uXh5SDk4uAg9ODp6+AuLi4=?=
    MIME-Version1.0
    Content
    -Typemultipart/mixed;
     
    boundary="----------108B214C28527D2A"
    X-AntiAbuseThis header was added to track abuseplease include it with any abuse report
    X
    -AntiAbusePrimary Hostname server2.detailhosting.com
    X
    -AntiAbuseOriginal Domain rambler.ru
    X
    -AntiAbuseOriginator/Caller UID/GID - [0 0] / [47 12]
    X-AntiAbuseSender Address Domain rambler.ru
    X
    -Source
    X-Source-Args
    X-Source-Dir
    и так смотрим
    ну во первых чел пользуется The Bat! (v2.12.00) Business - зареганный кстати =)
    во вторых смотрим сюда:
    Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
    видим чей-то IP 213.179.243.69] топаем и проверяем тут http://whois.domaintools.com/213.179.243.69
    inetnum: 213.179.243.0 - 213.179.243.255
    netname: UKRTELNET
    descr: Ukrtelecom IP access network in Hmelnitskij
    descr: JSC Ukrtelecom
    оказывается чел с рiднi Украiнi =)
    дальше смотрим сюда:
    for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
    агааааа, енто то самое время когда енто письмо он нам послал - время мск.
    Пишим, звоним, топаем своими ногами с начала к прову просим, умоляем,угрожаем дать инфу на того чей IP (213.179.243.69) был на данное время (Mon, 21 Nov 2005 22:08:41 +0300 (MSK)) вот и всё =)
    а если ентот не хороший чел тебе троя послал то можно смело топать в ментовку с распечаткой кода письма, но само письмо с почтовика не удаляй

    а, вы говорите ничего нельзя узнать :D

    ну енто кААаааанешно инфа доступна не в каждом письме но многое можно узнать
    к примеру по времени установленному на компе отсылавшего тебе письмо в каком часовом полюсе он живёт =)))))
     
    1 person likes this.
  5. Ledi-Forsazh

    Ledi-Forsazh Banned

    Joined:
    17 Sep 2006
    Messages:
    13
    Likes Received:
    9
    Reputations:
    5

    Супер,есть тема

    ------------------------------------------------------

    inetnum: 195.225.128.0 - 195.225.131.255
    netname: PROVRU
    descr: Prov.RU
    country: RU
    admin-c: RAA14-RIPE
    tech-c: RAA14-RIPE
    status: ASSIGNED PI
    mnt-by: PROVRU-MNT
    mnt-by: RIPE-NCC-HM-PI-MNT
    mnt-lower: RIPE-NCC-HM-PI-MNT
    mnt-routes: PROVRU-MNT
    source: RIPE # Filtered

    person: Romanenkov Alexandr Anatolyevich
    address: Poltavskya st. 18/1, 127287 Moscow, Russia
    remarks: phone: +7 095 7431461
    phone: +7 495 7431461
    remarks: phone: +7 095 9757999
    phone: +7 495 9757999
    e-mail:
    e-mail:
    nic-hdl: RAA14-RIPE
    mnt-by: PROVRU-MNT
    source: RIPE # Filtered
    remarks: modified for Russian phone area changes
     
  6. Ledi-Forsazh

    Ledi-Forsazh Banned

    Joined:
    17 Sep 2006
    Messages:
    13
    Likes Received:
    9
    Reputations:
    5
    Т.е теперь в наглую звонить и говорить что это из милиции=)

    И требовать данные=0
     
  7. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    chantal05 это телефон провайдера, а не его собственный.
    Можно применить Социальную инженерию и тогда можно выведать всё...
     
  8. Ledi-Forsazh

    Ledi-Forsazh Banned

    Joined:
    17 Sep 2006
    Messages:
    13
    Likes Received:
    9
    Reputations:
    5

    Я догадалась что это телефон провайдера,но все равно-спасибо=)


    Надеюсь Вас не затруднит применить СИ, а я тут с краю постою=)
     
    #8 Ledi-Forsazh, 26 Oct 2006
    Last edited by a moderator: 26 Oct 2006
  9. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    chantal05
    При всём уважении, девушка:
    1) маму не упоминать, поправьте пожалуйста предыдущий пост.
    2) Я надеюсь, вы понимаете, что такое СИ и на каких принципах она основана и работает?
    P.S. это уже тема для другого топика...
     
  10. Ledi-Forsazh

    Ledi-Forsazh Banned

    Joined:
    17 Sep 2006
    Messages:
    13
    Likes Received:
    9
    Reputations:
    5
    Никто не упаминал "маму"

    Это выражение не более чем - крылатая фраза=)

    Я с радостью прочту ваш взгляд на данную тему и более того - если Вас не затруднит, подскажите свой вариант=)
     
  11. Speculum

    Speculum Elder - Старейшина

    Joined:
    20 Oct 2006
    Messages:
    61
    Likes Received:
    7
    Reputations:
    0
    1) В топике обсуждается вопрос о том, какую информацию можно вытянуть из письма и/или из присланного файла:
    PSalm69 показал Вам, что можно извлечь из "тела" письма.
    2) Если вопрос ещё открыт, то важно определиться, какая цель преследуется?
    Исходя из этого, можно будет вести дальнейшее обсуждение, если модераторы не сочтут это за оффтоп.
     
  12. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    ващето тема закрыта, то что мона узнать из письма эт айпи и какой почтовый клиент он или она юзает.
     
  13. PSalm69

    PSalm69 [ радиоверсия ]

    Joined:
    12 Jul 2005
    Messages:
    891
    Likes Received:
    300
    Reputations:
    530
    нет не всё
    ещё можно узнать какой у него на компе Office .... какие языки.... можно ещё что-то узнать, если глубоко в енто уйти.
    ты прикинь если чел живёт в каком-то мухасранске и у него один пров на весь город? А такое встречается не только в мухасранске, то вычислить чела вполне реально.
    ну а если уйти ваще в нехерсебезанятие, то сканишь весь диапазон прова того чей ип засвечен на предмет расшаренных дисков... если позволяют знания оставляешь на диске текстовой документ с содержимым "Вася, если енто ты то я тебя убью/люблю " ещё как вариант написать "Ищу мальчика, в такое-то время имел такой-то IP нашедшему кило баксов" :D
    ну или пинч запустить =)
     
Thread Status:
Not open for further replies.