Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

mail-server

Diskussion: mail-server im Forum (In)security allgemein, in der Kategorie Security Area; hi, ich will ne e-mail mit ner gefaketen absender adresse verschicken. hab da auch schon ein mailer-programm (ghostmail).... aba die ...

Antwort
Alt 21.08.03, 12:03   #1 (permalink)
 
Registriert seit: 24.07.03
master Leistung: Facit NTK
Likes: 0
Unhappy mail-server


hi,

ich will ne e-mail mit ner gefaketen absender adresse verschicken. hab da auch schon ein mailer-programm (ghostmail).... aba die mail-server die dort vorgegeben sind funzen net.

gibts noch mehr solche mail-server-adressen die ich benutzen kann, wo bekomm ich die her? hab auch schon gegoogled aber nix gefunden.

thx

master ist offline   Mit Zitat antworten
Alt 21.08.03, 13:58   #2 (permalink)
 
Registriert seit: 23.11.02
matrixII Leistung: Facit NTK
Likes: 0
Standard

alles was ich dazu sagen kann ist das du die adresse von einem server brauchst der anonymous login unterstützt
matrixII ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 21.08.03, 14:36   #3 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 1
Standard

http://www.hackerboard.de/thread.php?threadid=738&sid=
http://www.hackerboard.de/thread.php?threadid=741&sid=
http://www.hackerboard.de/thread.php?threadid=788&sid=

mfg p2k
poiin2000 ist offline   Mit Zitat antworten
Alt 21.08.03, 14:44   #4 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

1. Wieso willst Du mit gefakten Adressen Mails schreiben? Das is doch nun wirklich der aelteste Script-Kid-"Trick" der Welt..;

2. Die Mailserver, die Du zu diesem Zweck missbrauchen wolltest, "funzen" schon, sogar sehr gut, denn sie sind so konfiguriert, dass sie solchen Quatschkoepfen wie Dir das senden von Mails nicht erlauben. Das Stichwort lautet: "Relaying not allowed"...
Chris ist offline   Mit Zitat antworten
Alt 21.08.03, 16:02   #5 (permalink)
Themenstarter
 
Registriert seit: 24.07.03
master Leistung: Facit NTK
Likes: 0
Standard

@ chris

1. danke das du mich als script-kiddie bezeichnest! (den quatschkopf lass ich mir noch gefallen, ist was wahres dran ) will nur nen freund verarschen (aber geht dich eigentlich auch so überhaupt nix an!)

2. das war mir schon klar das die server in ihrer funktion tadellos arbeiten. aber eben für "meine zwecke" nicht funktionieren. nun und das war eben meine frage, ob mir jemand solche server, die "funzen", nennen kann...

thx für deinen unheimlich hilfreichen beitrag....

am i a script-kiddie? ---- SO WHAT

@poiin2000

thx hab ich wohl übersehen, werd mir alles genau durchlesen *lern* *büffel* *studier*
master ist offline   Mit Zitat antworten
Alt 21.08.03, 19:56   #6 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Original von master
1. danke das du mich als script-kiddie bezeichnest!
Ich habe Dich nicht als Script-Kid bezeichnet sondern nur gesagt, dass Deine Methode der eines solche gleicht.

Zitat:
will nur nen freund verarschen
Oho!

Zitat:
die "funzen", nennen kann...
Mein Gott!!! *andiestirnfass* Gib doch in eine Suchmaschine "SMTP-Server Liste" ein und check sie solange, bis Du einen findest, der Relaying erlaubt! Mann, ist das so schwierig darauf zu kommen????????

Zitat:
thx für deinen unheimlich hilfreichen beitrag....
Danke auch fuer die sehr bereichernde Frage!

Zitat:
am i a script-kiddie? ---- SO WHAT
SO you're not worth talking to. Bye!
Chris ist offline   Mit Zitat antworten
Alt 22.08.03, 15:13   #7 (permalink)
 
Registriert seit: 21.08.03
Darkmaster Leistung: Facit NTK
Likes: 0
Standard

Da haste was!
https://riot.eu.org/anon/remailer.html.en



Darkmaster meet the infra - Superman
Darkmaster ist offline   Mit Zitat antworten
Alt 24.08.03, 23:20   #8 (permalink)
 
Registriert seit: 23.08.03
Doh! Leistung: Facit NTK
Likes: 0
Standard

Du brauchst keinen offenene Relayer. Kannst auch per Telnet per Hand machen.

Zunächst musst Du mal rausfinden, welcher Mailer tatsächlich für die Domain der Email Adresse Deines Freundes zuständig ist. Leider kenn ich nur das Linux-Tool "dig", mit nslookup kenn ich mich nimmer aus.
Syntax wäre:

Code:
-->dig mx gmx.de
Ergebnis ist dann:
Code:
; <<>> DiG 9.2.2 <<>> mx gmx.de
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 55878
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 2

;; QUESTION SECTION:
;gmx.de.                                IN      MX

;; ANSWER SECTION:
gmx.de.                 74488   IN      MX      10 mx0.gmx.de.
gmx.de.                 74488   IN      MX      10 mx0.gmx.net.

;; AUTHORITY SECTION:
gmx.de.                 74283   IN      NS      ns.schlund.de.
gmx.de.                 74283   IN      NS      dns.gmx.net.

;; ADDITIONAL SECTION:
ns.schlund.de.          74270   IN      A       195.20.224.97
dns.gmx.net.            74810   IN      A       213.165.64.1

;; Query time: 2 msec
;; SERVER: 10.100.1.1#53(10.100.1.1)
;; WHEN: Sun Aug 24 23:08:49 2003
;; MSG SIZE  rcvd: 146

Bei gmx.de ist es also z.B. "mx0.gmx.de". Also folgendes Beispiel für einen User, der bei GMX seinen Account hat. (Meine Eingaben sind mit --> gekennzeichnet). Achte auf den einsamen Punkt in Zeile 19, der sacht, dass die Mail abgeschlossen ist und daraufhin verschickt wird. Alle Zeilen werden mit [Enter] abgeschlossen:

Code:
--> telnet mx0.gmx.de 25
Trying 213.165.64.100...
Connected to mx0.gmx.de.
Escape character is '^]'.
220 {mx030-rz3} GMX Mailservices ESMTP
-->EHLO test
250-{mx030-rz3} GMX Mailservices
250 8BITMIME
-->MAIL FROM: <dummbeutel@microsoft.com>
250 {mx030-rz3} ok
-->RCPT TO: <deinfreund@gmx.de>
250 {mx030-rz3} ok
-->DATA
354 {mx030-rz3} Go ahead
-->From: <bill.gates@microsoft.de>
-->To: <deinfreund@gmx.de>
-->Subject: Windoze saugt
-->Hallo Du Wicht, kauf Dir Linux...
-->.
250 {mx030-rz3} Message accepted
-->QUIT
221 {mx030-rz3} GMX Mailservices
Connection closed by foreign host.
Viel Spaß beim experimentieren. BTW, das ist völlig legal.
Doh! ist offline   Mit Zitat antworten
Alt 25.08.03, 13:22   #9 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Es ist zwar legal, doch viele Mailserverbetreiber "bannen" Dich, wenn Du das mehr als x mal machst. Zum Beispiel wird mein Mailserver Dich nach 5 erfolglosen Authentifizierungen bannen (Deine IP).

Aber macht das ruhig. Das ist immer wieder amuesant, so Leute wie Euch zu beobachten, die das Log in etwa so beleben:

Code:
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
User (192.168.0.1) added to "ban" list...
Chris ist offline   Mit Zitat antworten
Alt 25.08.03, 17:24   #10 (permalink)
 
Registriert seit: 23.08.03
Doh! Leistung: Facit NTK
Likes: 0
Standard

1. bekommst Du bei jeder einwahl eine neue IP
2. Wie soll denn der Mailserver unterscheiden, ob Du per Hand drauf gehst oder per Mailserver connectest?

Wenn Du mit "so Leute wie Euch" meinst, dass ich irgend so ein Schwachkopf Skrippt Kiddie bin, muss ich Dich leider enttäuschen. Bin Sysadmin, und mit der von mir beschriebenen Methode teste ich nur unsere Mailserver. Keiner kann und wird Deine IP dafür bannen.
Doh! ist offline   Mit Zitat antworten
Alt 25.08.03, 17:26   #11 (permalink)
 
Registriert seit: 23.08.03
Doh! Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Chris
Es ist zwar legal, doch viele Mailserverbetreiber "bannen" Dich, wenn Du das mehr als x mal machst. Zum Beispiel wird mein Mailserver Dich nach 5 erfolglosen Authentifizierungen bannen (Deine IP).

Aber macht das ruhig. Das ist immer wieder amuesant, so Leute wie Euch zu beobachten, die das Log in etwa so beleben:

Code:
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
Attemptet Login: Unauthorized (192.168.0.1)
User (192.168.0.1) added to "ban" list...
Wenn Du nochmals meine Ausführungen liest, wirst Du merken, dass ich mich für die Verbindung auf einen Mailserver in diesem Fall nicht authentifizieren müsste. Wäre das der Fall, so würde das ganze Emailsystem im Internet nicht mehr funktionieren.
Doh! ist offline   Mit Zitat antworten
Alt 25.08.03, 17:56   #12 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Ja, auf Servern, welce SMTP-Auth auf "off" haben. Diese Luecke wird aber mehr und mehr geschlossen. Zu Recht, denn sie erlaubt es nur noch angemeldeten Usern eMails zu verschicken. Ausserdem kann man damit zurueckverfolgen, WER denn die eMail verschickt hat, was bisher mit SMTP-Server-eigenen Methoden nicht moeglich war.

Natuerlich, wenn da ein Benutzer sitzt, der einen Account bei mir hat und fuenf mal das falsche Passwort eingibt, dass ist er eben auch gebannt. Aber wie Du schon sagtest: Bei der naechsten Einwahl bekommt er ja eine neue IP.
Der Ban soll auch nur verhindern, dass diese Kiddies nicht weiter meine Bandbreite, meine Logfiles und meine Nerven strapazieren. Nach 3 Std. wird der Ban bei mir naemlich aufgehoben. Bis dahin haben die sich ein anderes Spielzeug gesucht. Ausserdem, wie Du sagst, haben sie dann ja eine neue IP...
Chris ist offline   Mit Zitat antworten
Alt 25.08.03, 18:07   #13 (permalink)
 
Registriert seit: 23.08.03
Doh! Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Chris
Ja, auf Servern, welce SMTP-Auth auf "off" haben. Diese Luecke wird aber mehr und mehr geschlossen. Zu Recht, denn sie erlaubt es nur noch angemeldeten Usern eMails zu verschicken. Ausserdem kann man damit zurueckverfolgen, WER denn die eMail verschickt hat, was bisher mit SMTP-Server-eigenen Methoden nicht moeglich war.
Entschuldigung, Du verwechselst da etwas. In meinem Beispiel ging es darum, sich auf einen Server zu verbinden, auf dem die Email meines "Gegners" gehostet wird, um dort eine Mail einzuliefern. In diesem Fall gibt es nie eine Authentifizierung, da ansonsten kein Mailserver je eine Mail an einen anderen ausliefern könnte (probiers einfach mal aus). Du meinst aber, dass ich mich auf einem Mailserver anmelde, auf dem meine Adresse gehostet wird, und ich von dort aus gefakte Mails verschicken will. In diesem Fall - so der Mailer entsprechend konfiguriert ist - benötige ich eine Authentifizierung. Allerdings kann ich die auch recht einfach aushebeln (zumindest, wenn ich dort selbst einen Account habe). Je nach dem, wie gut der Mailer konfiguriert ist, kann ich mich nun per Hand auf "meinen" Mailer authentifizieren, und dann eben doch gefakte Mails verschicken. Allerdings kann das dann in den Logs nachvollzogen werden.
Doh! ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » mail-server
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Zum E-Mail Server verbinden Megamorph Code Kitchen 0 01.08.06 14:40
Mail Server AaFreak Network · LAN, WAN, Firewalls 3 17.11.04 01:25
Mail Server Time Out 4future Linux/UNIX 5 22.07.04 08:19
E-mail Server PinFi (In)security allgemein 13 06.07.04 11:35
Mail Server schalten Flou Downloads 7 28.12.01 09:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61