Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Dr Zoidberg en 8 Octubre 2019, 12:14 pm



Título: Saber desde donde hacer el login de un mail
Publicado por: Dr Zoidberg en 8 Octubre 2019, 12:14 pm
Saludos, me preguntaba si teneis experiencia o directamente alguien de aqui sabe como encontrar la pagina de login a partir de una direccion de mail(No es de gmail)
Es decir si por ejemplo, la direccion ejemplo@comida.com tu accedes a la web comida.com pero es una web de comidas y no de servicios de mail, entonces para llegar a la pagina web donde desde la que logear?
Gracias de antemanos!


Título: Re: Saber desde donde hacer el login de un mail
Publicado por: #!drvy en 8 Octubre 2019, 12:27 pm
Pffff.  Lo primero seria mirar los registros del DNS para ver si el servicio de correo lo lleva el propio servidor o un servidor tercero. Vamos, que hay que hacer un Lookup a las entradas MX del DNS, hay muchos servicios online (busca Lookup MX DNS) o si tienes dig puedes usar dig dominio.com MX. Ahí verás algo parecido a esto:

Código:
~ » dig elhacker.net MX                                                                                                             brooktec@drvy-mac

; <<>> DiG 9.10.6 <<>> elhacker.net MX
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32355
;; flags: qr rd ra; QUERY: 1, ANSWER: 7, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;elhacker.net. IN MX

;; ANSWER SECTION:
elhacker.net. 299 IN MX 10 aspmx3.googlemail.com.
elhacker.net. 299 IN MX 10 aspmx4.googlemail.com.
elhacker.net. 299 IN MX 10 aspmx5.googlemail.com.
elhacker.net. 299 IN MX 1 aspmx.l.google.com.
elhacker.net. 299 IN MX 5 alt1.aspmx.l.google.com.
elhacker.net. 299 IN MX 5 alt2.aspmx.l.google.com.
elhacker.net. 299 IN MX 10 aspmx2.googlemail.com.

;; Query time: 56 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Tue Oct 08 12:20:52 CEST 2019
;; MSG SIZE  rcvd: 220

En este ejemplo ya sabes de sobra que el correo lo lleva google y por lo tanto sabes donde ir.

Si te da el mismo servidor o parecido, puedes intentar entrar en subdominios tipo
mail.dominio.com
webmail.dominio.com


Puedes incluso hacer una busqueda en Google por si tienes la suerte lo ha indexeado:
"webmail" site:dominio.com


Saludos


Título: Re: Saber desde donde hacer el login de un mail
Publicado por: Dr Zoidberg en 8 Octubre 2019, 13:14 pm
Pffff.  Lo primero seria mirar los registros del DNS para ver si el servicio de correo lo lleva el propio servidor o un servidor tercero. Vamos, que hay que hacer un Lookup a las entradas MX del DNS, hay muchos servicios online (busca Lookup MX DNS)
Vale, esto eso es lo que hice pq vi en ingles una web que me dijo lo mismo, el problema es que creia que no funcionaba porque me daba el dominio de 1and1.com lo que es una web de dominios y claro no le veo mucho sentido.
Sin embargo ahora que veo que este es el "camino/forma" correcta, entiendo que la web esta hosteada en 1and1 y seguramente esta misma le ofrezca el servicio de mail.
Ahora me quedo con la duda si para logear servira el nombre del dominio o que...