elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Se puede hacer un DoS con emails?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Se puede hacer un DoS con emails?  (Leído 2,778 veces)
CICOLO_111234

Desconectado Desconectado

Mensajes: 200

CICOLO_111234


Ver Perfil WWW
Se puede hacer un DoS con emails?
« en: 16 Mayo 2009, 11:49 am »

hola!

lei x ahi q s puede hacer un DoS con emails d la siguiente forma:

Envías un email desde un email q no existe (x ejemplo noexiste@servidorinexistente.com) a un correo alojado en el servidor d la victima q no existe (x ejemplo, estonoexiste@victima.com).

Como el email no existe, envia 1 email de error a noexiste@servidorinexistente.com, pero como este no existe lo envia a noexiste@victima.com, pero como este no existe lo vuelve a enviar a noexiste@servidorinexistente.com y asi continuamente.

Quisiera saber si es posible hacer un DoS de esa forma.

Salu2
En línea

Jubjub


Desconectado Desconectado

Mensajes: 708


Lay Ladie lay,...


Ver Perfil WWW
Re: Se puede hacer un DoS con emails?
« Respuesta #1 en: 16 Mayo 2009, 14:03 pm »

Suena tan facil que tiene que estar ya parcheado desde hace mucho, pero prueba pro si acaso :rolleyes:
En línea

Jugando con Fósforoshacking con un tono diferente


.
porno
Man-In-the-Middle
Colaborador
***
Desconectado Desconectado

Mensajes: 3.833



Ver Perfil
Re: Se puede hacer un DoS con emails?
« Respuesta #2 en: 16 Mayo 2009, 15:24 pm »

Lo que tu llamas es una tecnica de pin-pon, que se hace con un golpe(bloque de emails), que dejan en hold al servidor, pero la mayoria de empresas tiene un email bouncer, que cuando no llega el email, pasa primero por el bouncer y de ahi te lo renvia  a tu cuenta, si hay x email de email, por default te los manda al trash.

s2
En línea

https://www.latotatv.com
Código:
La Tota TV
jdc


Desconectado Desconectado

Mensajes: 3.406


Ver Perfil WWW
Re: Se puede hacer un DoS con emails?
« Respuesta #3 en: 16 Mayo 2009, 16:14 pm »

Los foros SMF tenían una vulnerabilidad de este tipo varias versiones atrás, pero sólo servía sí el foro usaba un correo pop en el mismo servidor.
 
Claro que lo que se hacia era poner muchos frames con la opción recuperar contraseña con cualquier usuario muchas veces... Pero con la calidad de servidores actuales esto ya está medio obsoleto...
 
Y ni sueñes hacer esto a hotmail, gmail o similares.
En línea

CICOLO_111234

Desconectado Desconectado

Mensajes: 200

CICOLO_111234


Ver Perfil WWW
Re: Se puede hacer un DoS con emails?
« Respuesta #4 en: 16 Mayo 2009, 16:16 pm »

no, no era con hotmail o gmail ni na parecido...
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Se puede hacer un DoS con emails?
« Respuesta #5 en: 17 Mayo 2009, 20:41 pm »

Esa técnica existe como decía Man-In-the-Middle, es casi tan antiguo como el ping de la muerte  :P tengo un par de ezines de ese tiempo y aparecían esos tipos de relatos pero a estas alturas ya está requete parchados al igual que el finger @@@@@@@@.... etc.

cosas de museo  :P

Recuerdo que había un portal de una persona x que le gustaba molestar al foro y tenía una sección donde podías enviar un correo a un amigo relacionado con un tema, los correos podías ingresarlos separados por una coma o sea.. correo1@mail.com,correo2@mail.com,correo3@mail.com,.... y en ese tipo de sistemas (creo que era un dupral) puedes causar una denegación de servicio al sistema ya que si envías mil correos al mismo destinatario lo hará y si lo haces unas 10 veces causarás un consumo excesivo en la cantidad de recursos y el apache dejará de reaccionar o comenzará a arrojar muchos errores de la función mail().

De todas formas si llegas a encontrar una falla en el sistema de correos atraves del servidor smtp ya no sería problema de nivel web sino software.
« Última modificación: 17 Mayo 2009, 20:47 pm por WHK » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Que se puede hacer con el IMEI
Hacking
pepi-to 2 3,019 Último mensaje 14 Julio 2021, 17:15 pm
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines