Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   E-Mail (https://forum.antichat.xyz/forumdisplay.php?f=14)
-   -   спуфинг reply-адреса (https://forum.antichat.xyz/showthread.php?t=165216)

iliz 21.12.2009 22:31

спуфинг reply-адреса
 
Добрый день, коллеги!

Такой интересный вопрос:
как заставить пользователя отправить ответ на ложный ("специально-подделанный") e-mail адрес?
т е если
helo a
250 pleased to meet you
mail from: iliz@hacker.xx
250 Sender <iliz@hacker.xx> OK
rcpt to: iliz@yandex.ru
250 Recipient <iliz@yandex.ru> OK
data
354 Start mail input; end with <CRLF>.<CRLF>
From: test@xxxxx.xx
To: iliz@yandex.ru
subject: test from iliz
hello
.


То при ответе на такое письмо отправитель будет видеть в поле КОМУ - test@xxxxx.xx, а нужно чтоб был iliz@hacker.xx, а пользователь думал что отправляет на test@xxxxx.xx

Заранее спасибо за ответ!

Heroini.14.3 22.12.2009 01:05

Теоретически возможно,но я думаю что это оооч сложно.
Пробуй другие способы.

shell_c0de 22.12.2009 03:05

Существует служебный заголовок Errors-To. Если он указан, а получателя в поле Reply-To не существует, то письмо будет переадресовано на адрес, указанный в Errors-To. Пример:

To: jertva@mail.ru
From: Support <support@microsoft.com>
Reply-To:Support <technical.support@microsoft.com>
Errors-To:Support <moe_milo@mail.ru>

попробуй так .

iliz 22.12.2009 18:05

Цитата:

Сообщение от shell_c0de
Существует служебный заголовок Errors-To. Если он указан, а получателя в поле Reply-To не существует, то письмо будет переадресовано на адрес, указанный в Errors-To. Пример:

To: jertva@mail.ru
From: Support <support@microsoft.com>
Reply-To:Support <technical.support@microsoft.com>
Errors-To:Support <moe_milo@mail.ru>

попробуй так .

Спасибо большущее! помогло!
а несуществующий адрес можно замаскировать путем замены буквы на букву из русского алфавита. :)


Время: 03:15