Мейл-редирект

Discussion in 'Уязвимости Mail-сервисов' started by vvs777, 15 Jun 2005.

  1. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Здрасьте всем!
    Интересный вопрос:
    на всех фримейлах при настройке редиректа на адрес(а) на нах рассылается подтверждение.
    Кто-то видел хоть один, где нет подтверждения или его легко подменить
     
  2. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    2 ньюанса.
    1. Есть 2 опции в которых можно настраивать пересылку. Одна выполнена отдельно, а вторая настраивается в фильтрах. Как раз в фильтрах пароль не нужен, и подтверждать кодом не нужно. И это сейчас можно считать за правило. Такая система также на яндексе, почте ру и тд.
    2. На мэйл.ру правда есть одна особенность. Если мы укажем в качестве адресата НЕ мэйловский ящик, то высылается КОД, который нужно ввести для подтверждения пересылки. Если мы указываем мэйловский ящик, то приходит ССЫЛКА, по которой нужно просто кликнуть
    это здесь обсуждалось
    Надеюсь понятно расписано?)
     
  3. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Спасибо!!!
     
  4. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    а если сделать схему: 2 ящика + жертва, на каждом ящике стоит пересылка на соседний и ящик жертвы, посылаем одно письмо на один из ящиков и типа бесконечный цикл, интересно, заглючат ли почтовые системы?

    JazzzSummerMan, на рамблере и яндексе подтверждать ниче не надо? (если через фильтры?)
     
  5. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    гост хеехехе)) эка тебя торкнуло) Такое даже в дырявом котле Нерда не придумается.
    Ну если серьезно, конечно такое не получится. Имхо это уже было предусмотрено разработчиками в самой первой версии самого первого почтового демона. Какая-то защита есть. По типу может быть читается заголовок, и если письмо приходило оно просто удаляется.

    На рамблере и яндексе не надо ничего подтверждать. Только реализовать все равно очень сложно.
     
  6. byte57

    byte57 Elder - Старейшина

    Joined:
    22 Jan 2005
    Messages:
    568
    Likes Received:
    13
    Reputations:
    24
    хз, это только предположение было, ну видать ошибочное))) ночью писал)))
     
  7. SAMOKILLER

    SAMOKILLER New Member

    Joined:
    25 Sep 2004
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    А можно ящик зарегать, поставить пересылку на mail мобильника и подписать на все рассылки какие только можно
     
  8. hehehe777

    hehehe777 New Member

    Joined:
    15 Jul 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Не проканает ;), сотовые сети не дураки админять :). Во-первых, mail2SMS по умолчанию отключен; а во вторых есть ограничения на число принимаемых SMS (у МТС 50 штук, например).
     
  9. hehehe777

    hehehe777 New Member

    Joined:
    15 Jul 2005
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Так уж и на всех ;). Ищи не шибко известные мылы, или региональные на которые из большого Internetа не пущают. Там такое бывает %)

    Забыл добавить ключевое слово - анонимный римейлер ;)