Вход

Просмотр полной версии : Как найти ключик для входа в корпоративную почту?


Rihard Zorge
28.07.2010, 09:24
Обычно это не составляет труда. В основном это webmail.site.com, mail.site.com, site.com/webmail, exchange.site.com и т.п. Ну, или в крайнем случае, просто подключиться через стандартные порты, если почтовый сервер настроен стандартно.

Но встречаются некоторые проекты, к которым ключик подобрать не получается.

Например - есть очень вкусный домен oxy.com, на этом домене существует ящик, к которому 99,99% известен пароль. Вопрос - как с ним познакомится поближе? Nmap утверждает, что там открыт только 80 порт.

Конечно, бывают и такие почтовые сервера, на которые фаервол пустит только с определенных IP, тогда усложним задачу:

Какие есть стратегии для подобных случаев? Как узнать параметры почтового сервера на неизвестном ресурсе?

morty10
28.07.2010, 10:00
использовать приемы социальной инженерии :3

Rihard Zorge
29.07.2010, 00:15
Социальная инженерия не прокатит. Даже блондинка заподозрит неладное. :-(

WesenD
31.07.2010, 22:33
Rihard Zorge said:
Социальная инженерия не прокатит. Даже блондинка заподозрит неладное. :-(


Если Правильно Использовать Социальную Инженерию то Не Заподозрит )

Radiator
13.08.2010, 23:23
не всегда такая почта,Например,посмотри кто предоставляет хостинг сайту. Например.есть сайт Рекламного агентства,у которого корпоративная почта на вебсервисе Маджорно) ну и вход через нее естественно..

rean
15.08.2010, 16:01
Попробуй)

oxy.com.s7a1.psmtp.com(primary)

oxy.com.s7a2.psmtp.com(backup)

oxy.com.s7b1.psmtp.com(backup)

oxy.com.s7b2.psmtp.com(last resort)