این متن شامل 43 صفحه می باشد
پورت ۲۵ براي ارسال E-mail بهکار ميرود. اين پورت از پروتکل SMTP برای اين کار استفاده ميکند. نکته مهم آن است که اين پروتکل توانايي خواندن E-mail را ندارد و فقط ميتواند E-mail بفرستد.
حالا سوالي که پيش ميآيد که چه برنامههايي روی سرور پورت ۲۵ را باز ميکند؟
همانطور که گفتم، SMTP فقط يک پروتکل است (نه يک برنامه) و از نظر لغوی مخفف عبارت Simple Mail Transfer Protocol است. برنامهای که پورت ۲۵ را باز ميکند تا بتوان از طريق آن E-mail ارسال کنيم، SMTP Server ميگويند. SMTP Server يک عبارت کلي است، برای اين نوع برنامهها. حالا خود SMTP Server انواع مختلف دارد که مشهورترينهايشان، SMail، SendMail، ESMTP MAIL Service و ... هستند. نکته مهم اين است که تفاوت زيادی نيست که سرور مورد نظر ما از کداميک از اين نرمافزارها استفاده ميکند، زيرا اصول کار با آنها يکي است.
برای صحبت کردن با پورت ۲۵ اول بايد يک Server پيدا کنيم که پورت ۲۵ در آن باز باشد (اگرچه در اکثر سرورها پورت ۲۵ باز است). بعد بايد طبق معمول از telnet يا nc براي ارتباط استفاده کنيم.
پورت ۲۵ از ديدگاه يک هکر چه کاربردی دارد؟
يک هکر از پورت ۲۵ برای ارسال Fake Mail (ميل ناشناس، ميل تقلبي) استفاده ميکند. دليل آن است که درصد بسيار بالايي از SMTP Server ها اهميتي نميدهند که شما کي هستيد و به کي میخواهيد ميل بزنيد، بلکه فقط کار خود را ميکنند.
◊ چگونه يک SMTP سرور پيدا کنيم
پيدا کردن SMTP سرور کار سختي نيست. اگرچه از اکثر SMTP Server ها ميتوان به هر کسي E-mail زد ولي من هميشه توصيه ميکنم از SMTP Server ی استفاده کنيد که مربوط به به Mail Box قرباني است. برای مثال فرض کنيد که ميخواهيد به کسي fake mail بزنيد و اون شخص mail box اش در ياهو است. در اين حالت من ترجيح ميدم که از SMTP Server های سرور ياهو استفاده کنم ( اگرچه از هر سرور ديگری برای اين کار ميتونم استفاده کنم ).
اگرچه ما عبارت fake mail (ناشناس) برای اين نوع E-mail ها استفاده ميکنيم ولي بايد توجه کنيد که در مواردی خاص ميشود شما را رديابي کرد. به عنوان مثال ip شما از مواردی است که همراه با E-mail ارسال ميشود. پس در انتخاب SMTP Server بايد دقت کرد (بعضي SMTP Server ها هستند که حتي ip شما را ارسال نميکنند و اين يعني نهايت ناشناسي).
نکته بعدی اين است که بعضي SMTP Server ها يه کم باهوش عمل ميکنند به طوری که در نهايت E-mail ارسالي حداقل برای اشخاص حرفهای ماهيتش (fake بودن) قابل تشخيص خواهد بود (يعني ميفهمند که اين يک fake mail است نه يه E-mail واقعي). پس اين هم در انتخاب SMTP Server مهم است که بايد از SMTP Server هايي استفاده کنيم که در نهايت حماقت باشند!
بازم يه نکته ديگه، SMTP Server در نهايت روی يک سرور قرار دارد پس در نهايت آدرس آن چيزی مثل mail.far30.com، mx01.hotmail.com و ... خواهد بود.
حالا که معيارهای مهم برای انتخاب SMTP Server را شناختيم، حالا وقتش است که عملا يه SMTP Server پيدا کنيم:
۱- يکي از سادهترين راهها استفاده از سايتهايي مثل google است که با جستجوی عبارت SMTP Server هزاران سرور پيدا کنيم.
۲- استفاده از SMTP Server سايت دانشگاهها. تجربه برام ثابت کرده که اين روش يکي از بهترينهاست.
۳- استفاده از يک سری SMTP Server های مشهور. اين روش هم بد نيست.
حالا روش را عملا نشونتون ميدم:
اول بايد يک سرور را مشخص کنيد که از طريق آن ميخواهيد fake mail را بفرستيد. همانطور که قبلا گفتم اگر مثلا ميخواهيد برای يه نفر که mail box او در ياهو است، fake mail بزنيد، سرور را همان سرور در نظر بگيريد يعني از خود yahoo.com برای ارسال استفاده کنيد.
بعد بايد ببينيد که در اين سرور کدام subdomain بايد استفاده کنيد (يعني اينکه SMTP Server سرور آدرسش، mail.yahoo.com است يا mx.yahoo.com است يا چيز ديگر). برای اين کار دو روش را ميگم:
۱- از nslookup استفاده کنيم:
با nslookup قبلا آشنا شدهايد. اول بايد با whois يک name server پيدا ميکرديم و بعد از طريق آن سايت را nslookup ميکرديم (اگر فراموش کردهايد، درس ۵ و ۶ را دوباره بخوانيد. مثلا ميخواهم SMTP Server مربوط به far30.com را پيدا کنم. اول يک whois ميکنم و ميبينم که name server سايت، s1.sazin.com و s2.sazin.com است. حالا nslookup ميکنم و آن سطر هايي را ميخوانم که با نام MX مشخص شده است و ۲ تا آدرس ميبينم که عبارتند از far30.com و mail.far30.com پس SMTP Server های سايت far30.com همين دو آدرس است. در نتيجه اگر بخواهم از سايت far30.com برای ارسال fake mail استفاده کنم، از اين آدرسها بايد بهره گيرم.
۲- استفاده از بعضي سايتهای خاص:
يکي از اين سايتها http://www.mob.net/~ted/tools/mx.php3 است. در اين سايت، نام سايت را مينويسيد و دکمه lookup را کليک ميکنيد. مثلا من نوشتم yahoo.com و به نتايج زير رسيدم:
Domain Server: ns.mob.net
yahoo.com mail is handled by 5 mx4.mail.yahoo.com.
yahoo.com mail is handled by 1 mx1.mail.yahoo.com.
yahoo.com mail is handled by 1 mx2.mail.yahoo.com.
Domain Server: ns.cw.net
yahoo.com mail is handled by 5 mx4.mail.yahoo.com.
yahoo.com mail is handled by 1 mx1.mail.yahoo.com.
yahoo.com mail is handled by 1 mx2.mail.yahoo.com.
مبلغ قابل پرداخت 22,000 تومان
برچسب های مهم