Просмотр полной версии : Инфа с файла в почте
Ledi-Forsazh
26.10.2006, 03:45
Можно ли найти хоть какую нибудь информацию об человеке выславшем музыкальный файл на мыло?
В содержании файла?
В содержании файла?
м. нет
Тока по ип... =) И то тока город =)
[ну зачем же можно немного но узнать
получил письмо и мотри его код письма. Вот ко мне пришло письмо:
Return-Path: <ОТПРАВИТЕЛЬ@rambler.ru>
Received: from [81.19.66.26] (HELO mx7.rambler.ru)
by mail11.rambler.ru (CommuniGate Pro SMTP 4.2.10)
with ESMTP id 12932266 for ПОЛУЧАТЕЛЬ@rambler.ru; Mon, 21 Nov 2005 22:08:45 +0300
Received-SPF: softfail (mx7.rambler.ru: transitioning domain of rambler.ru does not designate 67.19.149.186 as permitted sender) client-ip=67.19.149.186; envelope-from=ОТПРАВИТЕЛЬ@rambler.ru; helo=server2.detailhosting.com;
Received: from server2.detailhosting.com (unknown [67.19.149.186])
by mx7.rambler.ru (Postfix) with ESMTP id 01B3558590A
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
(envelope-from ОТПРАВИТЕЛЬ@rambler.ru)
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
by server2.detailhosting.com with esmtpa (Exim 4.43)
id 1EeH2o-00043M-IW
for ПОЛУЧАТЕЛЬ@rambler.ru; Mon, 21 Nov 2005 14:09:46 -0500
Date: Mon, 21 Nov 2005 21:08:18 +0200
From: ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
X-Mailer: The Bat! (v2.12.00) Business
Reply-To: ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
Organization: PiramidaGroup
X-Priority: 3 (Normal)
Message-ID: <010377004.20051121210818@rambler.ru>
To: ПОЛУЧАТЕЛЬ@rambler.ru
Subject: =?Windows-1251?B?z/Do4uXyLiDC7vIg8uXh5SDk4uAg9ODp6+AuLi4=?=
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------108B214C28527D2A"
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server2.detailhosting.com
X-AntiAbuse: Original Domain - rambler.ru
X-AntiAbuse: Originator/Caller UID/GID - [0 0] / [47 12]
X-AntiAbuse: Sender Address Domain - rambler.ru
X-Source:
X-Source-Args:
X-Source-Dir:
и так смотрим
ну во первых чел пользуется The Bat! (v2.12.00) Business - зареганный кстати =)
во вторых смотрим сюда:
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
видим чей-то IP 213.179.243.69] топаем и проверяем тут http://whois.domaintools.com/213.179.243.69
inetnum: 213.179.243.0 - 213.179.243.255
netname: UKRTELNET
descr: Ukrtelecom IP access network in Hmelnitskij
descr: JSC Ukrtelecom
оказывается чел с рiднi Украiнi =)
дальше смотрим сюда:
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
агааааа, енто то самое время когда енто письмо он нам послал - время мск.
Пишим, звоним, топаем своими ногами с начала к прову просим, умоляем,угрожаем дать инфу на того чей IP (213.179.243.69) был на данное время (Mon, 21 Nov 2005 22:08:41 +0300 (MSK)) вот и всё =)
а если ентот не хороший чел тебе троя послал то можно смело топать в ментовку с распечаткой кода письма, но само письмо с почтовика не удаляй
а, вы говорите ничего нельзя узнать :D
ну енто кААаааанешно инфа доступна не в каждом письме но многое можно узнать
к примеру по времени установленному на компе отсылавшего тебе письмо в каком часовом полюсе он живёт =)))))
Ledi-Forsazh
26.10.2006, 06:40
[ну зачем же можно немного но узнать
получил письмо и мотри его код письма. Вот ко мне пришло письмо:
Return-Path: <ОТПРАВИТЕЛЬ@rambler.ru>
Received: from [81.19.66.26] (HELO mx7.rambler.ru)
by mail11.rambler.ru (CommuniGate Pro SMTP 4.2.10)
with ESMTP id 12932266 for ПОЛУЧАТЕЛЬ@rambler.ru; Mon, 21 Nov 2005 22:08:45 +0300
Received-SPF: softfail (mx7.rambler.ru: transitioning domain of rambler.ru does not designate 67.19.149.186 as permitted sender) client-ip=67.19.149.186; envelope-from=ОТПРАВИТЕЛЬ@rambler.ru; helo=server2.detailhosting.com;
Received: from server2.detailhosting.com (unknown [67.19.149.186])
by mx7.rambler.ru (Postfix) with ESMTP id 01B3558590A
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
(envelope-from ОТПРАВИТЕЛЬ@rambler.ru)
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
by server2.detailhosting.com with esmtpa (Exim 4.43)
id 1EeH2o-00043M-IW
for ПОЛУЧАТЕЛЬ@rambler.ru; Mon, 21 Nov 2005 14:09:46 -0500
Date: Mon, 21 Nov 2005 21:08:18 +0200
From: ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
X-Mailer: The Bat! (v2.12.00) Business
Reply-To: ОТПРАВИТЕЛЬ <ОТПРАВИТЕЛЬ@rambler.ru>
Organization: PiramidaGroup
X-Priority: 3 (Normal)
Message-ID: <010377004.20051121210818@rambler.ru>
To: ПОЛУЧАТЕЛЬ@rambler.ru
Subject: =?Windows-1251?B?z/Do4uXyLiDC7vIg8uXh5SDk4uAg9ODp6+AuLi4=?=
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------108B214C28527D2A"
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - server2.detailhosting.com
X-AntiAbuse: Original Domain - rambler.ru
X-AntiAbuse: Originator/Caller UID/GID - [0 0] / [47 12]
X-AntiAbuse: Sender Address Domain - rambler.ru
X-Source:
X-Source-Args:
X-Source-Dir:
и так смотрим
ну во первых чел пользуется The Bat! (v2.12.00) Business - зареганный кстати =)
во вторых смотрим сюда:
Received: from [213.179.243.69] (port=1025 helo=general.mshome.net)
видим чей-то IP 213.179.243.69] топаем и проверяем тут http://whois.domaintools.com/213.179.243.69
inetnum: 213.179.243.0 - 213.179.243.255
netname: UKRTELNET
descr: Ukrtelecom IP access network in Hmelnitskij
descr: JSC Ukrtelecom
оказывается чел с рiднi Украiнi =)
дальше смотрим сюда:
for <ПОЛУЧАТЕЛЬ@rambler.ru>; Mon, 21 Nov 2005 22:08:41 +0300 (MSK)
агааааа, енто то самое время когда енто письмо он нам послал - время мск.
Пишим, звоним, топаем своими ногами с начала к прову просим, умоляем,угрожаем дать инфу на того чей IP (213.179.243.69) был на данное время (Mon, 21 Nov 2005 22:08:41 +0300 (MSK)) вот и всё =)
а если ентот не хороший чел тебе троя послал то можно смело топать в ментовку с распечаткой кода письма, но само письмо с почтовика не удаляй
а, вы говорите ничего нельзя узнать :D
ну енто кААаааанешно инфа доступна не в каждом письме но многое можно узнать
к примеру по времени установленному на компе отсылавшего тебе письмо в каком часовом полюсе он живёт =)))))
Супер,есть тема
------------------------------------------------------
inetnum: 195.225.128.0 - 195.225.131.255
netname: PROVRU
descr: Prov.RU
country: RU
admin-c: RAA14-RIPE
tech-c: RAA14-RIPE
status: ASSIGNED PI
mnt-by: PROVRU-MNT
mnt-by: RIPE-NCC-HM-PI-MNT
mnt-lower: RIPE-NCC-HM-PI-MNT
mnt-routes: PROVRU-MNT
source: RIPE # Filtered
person: Romanenkov Alexandr Anatolyevich
address: Poltavskya st. 18/1, 127287 Moscow, Russia
remarks: phone: +7 095 7431461
phone: +7 495 7431461
remarks: phone: +7 095 9757999
phone: +7 495 9757999
e-mail:
e-mail:
nic-hdl: RAA14-RIPE
mnt-by: PROVRU-MNT
source: RIPE # Filtered
remarks: modified for Russian phone area changes
Ledi-Forsazh
26.10.2006, 07:40
Т.е теперь в наглую звонить и говорить что это из милиции=)
И требовать данные=0
Speculum
26.10.2006, 08:15
chantal05 это телефон провайдера, а не его собственный.
Можно применить Социальную инженерию и тогда можно выведать всё...
Ledi-Forsazh
26.10.2006, 08:28
chantal05 это телефон провайдера, а не его собственный.
Можно применить Социальную инженерию и тогда можно выведать всё...
Я догадалась что это телефон провайдера,но все равно-спасибо=)
Надеюсь Вас не затруднит применить СИ, а я тут с краю постою=)
Speculum
26.10.2006, 09:13
chantal05
При всём уважении, девушка:
1) маму не упоминать, поправьте пожалуйста предыдущий пост.
2) Я надеюсь, вы понимаете, что такое СИ и на каких принципах она основана и работает?
P.S. это уже тема для другого топика...
Ledi-Forsazh
26.10.2006, 09:40
chantal05
При всём уважении, девушка:
1) маму не упоминать, поправьте пожалуйста предыдущий пост.
2) Я надеюсь, вы понимаете, что такое СИ и на каких принципах она основана и работает?
P.S. это уже тема для другого топика...
Никто не упаминал "маму"
Это выражение не более чем - крылатая фраза=)
Я с радостью прочту ваш взгляд на данную тему и более того - если Вас не затруднит, подскажите свой вариант=)
Speculum
26.10.2006, 09:58
1) В топике обсуждается вопрос о том, какую информацию можно вытянуть из письма и/или из присланного файла:
PSalm69 показал Вам, что можно извлечь из "тела" письма.
2) Если вопрос ещё открыт, то важно определиться, какая цель преследуется?
Исходя из этого, можно будет вести дальнейшее обсуждение, если модераторы не сочтут это за оффтоп.
SK | Heaton
26.10.2006, 10:10
ващето тема закрыта, то что мона узнать из письма эт айпи и какой почтовый клиент он или она юзает.
ващето тема закрыта, то что мона узнать из письма эт айпи и какой почтовый клиент он или она юзает.
нет не всё
ещё можно узнать какой у него на компе Office .... какие языки.... можно ещё что-то узнать, если глубоко в енто уйти.
ты прикинь если чел живёт в каком-то мухасранске и у него один пров на весь город? А такое встречается не только в мухасранске, то вычислить чела вполне реально.
ну а если уйти ваще в нехерсебезанятие, то сканишь весь диапазон прова того чей ип засвечен на предмет расшаренных дисков... если позволяют знания оставляешь на диске текстовой документ с содержимым "Вася, если енто ты то я тебя убью/люблю " ещё как вариант написать "Ищу мальчика, в такое-то время имел такой-то IP нашедшему кило баксов" :D
ну или пинч запустить =)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot