PDA

Просмотр полной версии : спуфинг reply-адреса


iliz
21.12.2009, 22:31
Добрый день, коллеги!

Такой интересный вопрос:
как заставить пользователя отправить ответ на ложный ("специально-подделанный") e-mail адрес?
т е если
helo a
250 pleased to meet you
mail from: iliz@hacker.xx
250 Sender <iliz@hacker.xx> OK
rcpt to: iliz@yandex.ru
250 Recipient <iliz@yandex.ru> OK
data
354 Start mail input; end with <CRLF>.<CRLF>
From: test@xxxxx.xx
To: iliz@yandex.ru
subject: test from iliz
hello
.


То при ответе на такое письмо отправитель будет видеть в поле КОМУ - test@xxxxx.xx, а нужно чтоб был iliz@hacker.xx, а пользователь думал что отправляет на test@xxxxx.xx

Заранее спасибо за ответ!

Heroini.14.3
22.12.2009, 01:05
Теоретически возможно,но я думаю что это оооч сложно.
Пробуй другие способы.

shell_c0de
22.12.2009, 03:05
Существует служебный заголовок Errors-To. Если он указан, а получателя в поле Reply-To не существует, то письмо будет переадресовано на адрес, указанный в Errors-To. Пример:

To: jertva@mail.ru
From: Support <support@microsoft.com>
Reply-To:Support <technical.support@microsoft.com>
Errors-To:Support <moe_milo@mail.ru>

попробуй так .

iliz
22.12.2009, 18:05
Существует служебный заголовок Errors-To. Если он указан, а получателя в поле Reply-To не существует, то письмо будет переадресовано на адрес, указанный в Errors-To. Пример:

To: jertva@mail.ru
From: Support <support@microsoft.com>
Reply-To:Support <technical.support@microsoft.com>
Errors-To:Support <moe_milo@mail.ru>

попробуй так .
Спасибо большущее! помогло!
а несуществующий адрес можно замаскировать путем замены буквы на букву из русского алфавита. :)