Hogyan lehet kihasználni levélküldésre egy távolo SMTP programot?










Régebben dívott, hogy némely smtp program alapból visszaküldte a feladónak a nem kézbesíthető leveleket.
Ha egy átlagos idióta rendszergazda úgyhagyta, az ilyen smtp szervereken jót lehetett relézni. Csinálták is ezerrel.
Küldöd a levelet hibás címre, fake feladóval (a fake feladó a megtámadandó cím), oszt a hülyén beállított smtp szerver meg küldi fake feladónak vissza a hibaüzit, benne a teljes levéllel (abban meg miegymással), te meg viszonylag jól háttérben maradsz.
Ilyen hülye rendszergazda biztosan van ma is, de azt nem tudom, van-e még olyan smtp szerver, amelyik default visszaküldi a teljes kézbesíthetetlen üzenetet...





Ja, és ebben a technikában az volt a nagyszerű, hogy a h*lye rendszergazdának fogalma sem volt arról, hogy az smtp szerverét levelek szétküldözgetésére használták. A logban csak annyit látott, hogy a szervere visszautasította egy valamilyen okból kézbesíthetetlen levél kézbesítését. Azt már nem tudta, hogy valójában nagyonis kézbesítette.
Mondjuk, smtp auth-nál már ezt a technikát nemigen lehet alkalmazni, mert nem lehet fake a feladó. Nem tudom. Régen is csak félig voltam a szakmában, ma meg már szinte semennyire.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!