elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Mensajes
Páginas: [1]
1  Seguridad Informática / Hacking / Re: Duda acerca de las transferencias de zona dns en: 16 Noviembre 2018, 01:59 am
Con respecto a las dos primeras preguntas:

1 - Una transferencia de zona hasta donde yo sé se usa para obtener toda la información de las tablas de DNS de un servidor, donde básicamente se almacenan las resoluciones de los DNS que han sido consultados.

2 - No, según como configures tu servidor lo puedes permitir o no, yo he configurado Bind y puedes elegirlo, en sí es peligroso que tus servidores permitan transferencias de zonas porque cualquier atacante podría obtener información valiosa de tu servidor.
Las transferencias de zona se suelen usar en casos en los que tengas un master y dos slave por ejemplo, en ese caso configuras el servidor para que solo las IPs de los slave puedan hacer una descarga de zona del master y así actualizar sus tablas de la base de datos.

Y en lo último, no te puedo ayudar no lo entendí.
2  Seguridad Informática / Hacking / Servidor SMTP, Modificación de Cabeceras y Spoofear dominos en: 16 Noviembre 2018, 01:46 am
Hola a todxs,

Hace tiempo me cree un servidor SMTP con postfix y dovecot, hacía uso del cliente Thunderbird para enviar los correos.

Investigando descubrí que conectándome por telnet a mi servidor de correos podía modificar las cabeceras de los correos, por ejemplo el remitente, y así spoofear el dominio, para ello simplemente ponía en el campo data lo siguiente:

from: netflix@netflix.com
to: recipient@recipient.com

Ahora bien, mis preguntas son: ¿ Existe algún servidor de correo que te permita conectarte a través de un cliente y modificar las cabeceras como en el ejemplo ?, ¿ Es posible desde algún cliente de correo modificar las cabeceras?

En un principio pensé en buscar servidores SMTP públicos pero supongo que no habrá por los Spammers. Todo esto viene porque al fin y al cabo si tu te creas tu servidor SMTP y cambias las cabeceras siempre estará la IP desde donde lo mandaste, por eso busco un servidor, también busco un cliente porque desde telnet hasta donde yo se no se pueden adjuntar archivos.

Todo esto es con fines educativos y porque quiero entender mejor como lo hacen los que intentan hacer phishing, ocultan su ip y cambian las cabeceras.
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines