駭客新手法嗎?

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
awia0002
六段
六段


註冊時間: 2002-04-19
文章: 135
來自: 台灣 , 中華民國

發表發表於: 星期日 十一月 03, 2002 5:55 pm    文章標題: 駭客新手法嗎? 引言回覆

2002/11/02:07:36:31 SMTP 200.161.206.105 HELO aol.com
2002/11/02:07:36:33 SMTP 200.161.206.105 MAIL FROM: <cheap_ink_toner_6825w32@aol.com>
2002/11/02:07:36:34 SMTP 200.161.206.105 RCPT TO: <dfef@sddw.com>
2002/11/02:07:36:35 SMTP 200.161.206.105 DATA
2002/11/02:07:36:36 SMTP 200.161.206.105 Received: from da001d2020.loxi.pianstvu.net ([192.43.89.39])
2002/11/02:07:36:36 SMTP 200.161.206.105 by symail.kustanai.co.kr with smtp; 02 Nov 2002 10:40:23 -1000
2002/11/02:07:36:36 SMTP 200.161.206.105 Received: from unknown (HELO rly-xr01.nihuyatut.net) (189.143.139.241)
2002/11/02:07:36:36 SMTP 200.161.206.105 by hd.ressort.net with SMTP; Sat, 02 Nov 2002 00:39:55 -0500
2002/11/02:07:36:36 SMTP 200.161.206.105 Received: from unknown (HELO rly-yk05.pesdets.com) (130.128.34.19)
2002/11/02:07:36:36 SMTP 200.161.206.105 by mail.gimmixx.net with asmtp; 01 Nov 2002 19:39:27 +0300
2002/11/02:07:36:36 SMTP 200.161.206.105 Received: from unknown (65.156.148.99)
2002/11/02:07:36:36 SMTP 200.161.206.105 by mailout2-eri1.midmouth.com with local; Fri, 01 Nov 2002 22:38:59 +0100
2002/11/02:07:36:36 SMTP 200.161.206.105 Reply-To: <cheap_ink_toner_6825w32@aol.com>
2002/11/02:07:36:36 SMTP 200.161.206.105 Message-ID: <008c02b24d1b$2321a3a6$2bb64ee5@jajjtb>
2002/11/02:07:36:36 SMTP 200.161.206.105 From: <cheap_ink_toner_6825w32@aol.com>
2002/11/02:07:36:36 SMTP 200.161.206.105 To: <dfef@sddw.com>
2002/11/02:07:36:36 SMTP 200.161.206.105 Subject: take your coupon - save up to 80% 57-2
2002/11/02:07:36:36 SMTP 200.161.206.105 Date: Sat, 02 Nov 2002 06:14:47 -0700
2002/11/02:07:36:36 SMTP 200.161.206.105 MiME-Version: 1.0
2002/11/02:07:36:36 SMTP 200.161.206.105 Content-Type: multipart/mixed;
2002/11/02:07:36:36 SMTP 200.161.206.105 boundary="----=_NextPart_000_00D5_62A17B0D.B7152E58"
2002/11/02:07:36:36 SMTP 200.161.206.105 X-Priority: 3 (Normal)
2002/11/02:07:36:36 SMTP 200.161.206.105 X-MSMail-Priority: Normal
2002/11/02:07:36:36 SMTP 200.161.206.105 X-Mailer: QUALCOMM Windows Eudora Version 5.1
2002/11/02:07:36:36 SMTP 200.161.206.105 Importance: Normal
2002/11/02:07:36:36 SMTP 200.161.206.105
2002/11/02:07:36:36 SMTP 200.161.206.105 ------=_NextPart_000_00D5_62A17B0D.B7152E58
2002/11/02:07:36:36 SMTP 200.161.206.105 Content-Type: text/html; charset="iso-8859-1"
2002/11/02:07:36:36 SMTP 200.161.206.105 Content-Transfer-Encoding: base64
2002/11/02:07:36:36 SMTP 200.161.206.105
2002/11/02:07:36:36 SMTP 200.161.206.105
2002/11/02:07:36:36 SMTP 200.161.206.105 PGh0bWw+DQo8Ym9keSBiZ2NvbG9yPSIjRkZGRkZGIiB0ZXh0PSIjMDAwMDAw
2002/11/02:07:36:36 SMTP 200.161.206.105 IiBsaW5rPSIjRkYwMDAwIiB2bGluaz0iI0ZGMDAwMCIgYWxpbms9IiNGRjAw
2002/11/02:07:36:36 SMTP 200.161.206.105 MDAiPg0KPHRhYmxlIHdpZHRoPSI2NSUiIGJvcmRlcj0iMyIgY2VsbHNwYWNp
2002/11/02:07:36:36 SMTP 200.161.206.105 bmc9IjAiIGNlbGxwYWRkaW5nPSIwIiBhbGlnbj0iY2VudGVyIiBoZWlnaHQ9
2002/11/02:07:36:36 SMTP 200.161.206.105 IjQ5OSIgYm9yZGVyY29sb3I9IiMwMDAwOTkiPg0KICA8dHI+IA0KICAgIDx0
2002/11/02:07:36:36 SMTP 200.161.206.105 ZCBoZWlnaHQ9IjUwNCIgdmFsaWduPSJ0b3AiPiANCiAgICAgIDxkaXYgYWxp
2002/11/02:07:36:36 SMTP 200.161.206.105 Z249ImNlbnRlciI+IA0KICAgICAgICA8cD48Zm9udCBjb2xvcj0iI0ZGMDAw
2002/11/02:07:36:36 SMTP 200.161.206.105 MCIgc2l6ZT0iNiIgZmFjZT0iQXJpYWwsIEhlbHZldGljYSwgc2Fucy1zZXJp
2002/11/02:07:36:36 SMTP 200.161.206.105 ZiI+PGI+PGZvbnQgc2l6ZT0iNSI+PGZvbnQgY29sb3I9IiMwMDAwRkYiPjxh
2002/11/02:07:36:36 SMTP 200.161.206.105 IGhyZWY9Imh0dHA6Ly8xMjNlbWFsbC5jb20vMTAxaW5rL2luZGV4Lmh0bSI+
2002/11/02:07:36:36 SMTP 200.161.206.105 QlVZIA0KICAgICAgICAgIERJUkVDVDwvYT48L2ZvbnQ+PGJyPg0KICAgICAg
2002/11/02:07:36:36 SMTP 200.161.206.105 ICAgIDxmb250IGNvbG9yPSIjMDAwMDk5IiBzaXplPSIzIj5Gcm9tPC9mb250
2002/11/02:07:36:36 SMTP 200.161.206.105 Pjxmb250IGNvbG9yPSIjMDAwMDk5Ij4gPGk+TUFOVUZBQ1RVUkVSPC9pPjxi
2002/11/02:07:36:36 SMTP 200.161.206.105 cj4NCiAgICAgICAgICA8L2ZvbnQ+PGZvbnQgY29sb3I9IiMwMDAwOTkiIHNp
2002/11/02:07:36:36 SMTP 200.161.206.105 emU9IjUiIGZhY2U9IkFyaWFsLCBIZWx2ZXRpY2EsIHNhbnMtc2VyaWYiPjxi
2002/11/02:07:36:36 SMTP 200.161.206.105 Pjxmb250IHNpemU9IjQiPjwvZm9udD48L2I+PC9mb250Pjxmb250IGNvbG9y
2002/11/02:07:36:36 SMTP 200.161.206.105 PSIjMDAwMDk5Ij4gDQogICAgICAgICAgPC9mb250Pjxmb250IGNvbG9yPSIj
2002/11/02:07:36:36 SMTP 200.161.206.105 RkYwMDAwIiBzaXplPSI2IiBmYWNlPSJBcmlhbCwgSGVsdmV0aWNhLCBzYW5z
2002/11/02:07:36:37 SMTP 200.161.206.105 LXNlcmlmIj48Yj48Zm9udCBjb2xvcj0iI0ZGMDAwMCIgc2l6ZT0iNiIgZmFj
2002/11/02:07:36:37 SMTP 200.161.206.105 ZT0iQXJpYWwsIEhlbHZldGljYSwgc2Fucy1zZXJpZiI+PGI+PGZvbnQgc2l6
2002/11/02:07:36:37 SMTP 200.161.206.105 ZT0iNSI+PGZvbnQgY29sb3I9IiMwMDAwOTkiPjxhIGhyZWY9Imh0dHA6Ly8x
2002/11/02:07:36:37 SMTP 200.161.206.105 MjNlbWFsbC5jb20vMTAxaW5rL2luZGV4Lmh0bSI+PGltZyBzcmM9Imh0dHA6
2002/11/02:07:36:37 SMTP 200.161.206.105 Ly8xMjNlbWFsbC5jb20vaW5rbG9nb3MuZ2lmIiBib3JkZXI9IjAiPjwvYT48
2002/11/02:07:36:37 SMTP 200.161.206.105 L2ZvbnQ+PC9mb250PjwvYj48L2ZvbnQ+PC9iPjwvZm9udD48Zm9udCBjb2xv
2002/11/02:07:36:37 SMTP 200.161.206.105 cj0iIzAwMDA5OSI+PGJyPg0KICAgICAgICAgIGF0IGEgZnJhY3Rpb24gb2Yg
2002/11/02:07:36:37 SMTP 200.161.206.105 cmV0YWlsIHByaWNlczxicj4NCiAgICAgICAgICA8L2ZvbnQ+PC9mb250Pjwv
2002/11/02:07:36:37 SMTP 200.161.206.105 Yj48L2ZvbnQ+PGZvbnQgY29sb3I9IiNGRjAwMDAiIHNpemU9IjYiIGZhY2U9
2002/11/02:07:36:37 SMTP 200.161.206.105 IkFyaWFsLCBIZWx2ZXRpY2EsIHNhbnMtc2VyaWYiPjxiPjxmb250IHNpemU9
2002/11/02:07:36:37 SMTP 200.161.206.105 IjUiPjxicj4NCiAgICAgICAgICBTQVZFIDIwJSA8L2ZvbnQ+PGZvbnQgY29s
2002/11/02:07:36:37 SMTP 200.161.206.105 b3I9IiNGRjAwMDAiIHNpemU9IjYiIGZhY2U9IkFyaWFsLCBIZWx2ZXRpY2Es
2002/11/02:07:36:37 SMTP 200.161.206.105 IHNhbnMtc2VyaWYiPjxiPjxmb250IHNpemU9IjUiPmluc3RhbnRseTwvZm9u
2002/11/02:07:36:37 SMTP 200.161.206.105 dD48L2I+PC9mb250PiANCiAgICAgICAgICA8Zm9udCBzaXplPSI1Ij5vbjxi
2002/11/02:07:36:37 SMTP 200.161.206.105 cj4NCiAgICAgICAgICA8Zm9udCBjb2xvcj0iIzAwMDBGRiI+PGEgaHJlZj0i
2002/11/02:07:36:37 SMTP 200.161.206.105 aHR0cDovLzEyM2VtYWxsLmNvbS8xMDFpbmsvaW5kZXguaHRtIj5BTEwgDQog
2002/11/02:07:36:37 SMTP 200.161.206.105 ICAgICAgICAgSU5LIEpFVCBDQVJUUklER0VTPC9hPjwvZm9udD48L2ZvbnQ+
2002/11/02:07:36:37 SMTP 200.161.206.105 PC9iPjwvZm9udD48YnI+DQogICAgICAgIDwvcD4NCiAgICAgICAgPHA+PGZv
2002/11/02:07:36:37 SMTP 200.161.206.105 bnQgY29sb3I9IiNGRjAwMDAiIHNpemU9IjYiIGZhY2U9IkFyaWFsLCBIZWx2
2002/11/02:07:36:37 SMTP 200.161.206.105 ZXRpY2EsIHNhbnMtc2VyaWYiPjxiPjxmb250IGNvbG9yPSIjMDAwMDk5IiBz
2002/11/02:07:36:37 SMTP 200.161.206.105 aXplPSI1IiBmYWNlPSJBcmlhbCwgSGVsdmV0aWNhLCBzYW5zLXNlcmlmIj48
2002/11/02:07:36:37 SMTP 200.161.206.105 Yj48Zm9udCBzaXplPSI0Ij48Zm9udCBjb2xvcj0iIzAwMDBGRiIgc2l6ZT0i
2002/11/02:07:36:37 SMTP 200.161.206.105 NSI+PC9mb250PjwvZm9udD48L2I+PC9mb250Pjxmb250IGNvbG9yPSIjRkYw
2002/11/02:07:36:37 SMTP 200.161.206.105 MDAwIiBzaXplPSI2IiBmYWNlPSJBcmlhbCwgSGVsdmV0aWNhLCBzYW5zLXNl
2002/11/02:07:36:37 SMTP 200.161.206.105 cmlmIj48Yj48Zm9udCBzaXplPSI1Ij48Zm9udCBjb2xvcj0iIzAwMDA5OSI+
2002/11/02:07:36:37 SMTP 200.161.206.105 PGEgaHJlZj0iaHR0cDovLzEyM2VtYWxsLmNvbS8xMDFpbmsvaW5kZXguaHRt
2002/11/02:07:36:37 SMTP 200.161.206.105 Ij48aW1nIHNyYz0iaHR0cDovLzEyM2VtYWxsLmNvbS9iaWdzYWxlLmdpZiIg
2002/11/02:07:36:37 SMTP 200.161.206.105 Ym9yZGVyPSIwIj48L2E+PC9mb250PjwvZm9udD48L2I+PC9mb250Pjxmb250
2002/11/02:07:36:37 SMTP 200.161.206.105 IHNpemU9IjUiPjxicj4NCiAgICAgICAgICA8Zm9udCBzaXplPSIyIj48YSBo
2002/11/02:07:36:37 SMTP 200.161.206.105 cmVmPSJodHRwOi8vMTIzZW1hbGwuY29tLzEwMWluay9pbmRleC5odG0iPkVO
2002/11/02:07:36:37 SMTP 200.161.206.105 VEVSIA0KICAgICAgICAgIEhFUkU8L2E+PC9mb250Pjxicj4NCiAgICAgICAg
2002/11/02:07:36:37 SMTP 200.161.206.105 ICA8L2ZvbnQ+PGZvbnQgY29sb3I9IiNGRjAwMDAiIHNpemU9IjYiIGZhY2U9
2002/11/02:07:36:37 SMTP 200.161.206.105 IkFyaWFsLCBIZWx2ZXRpY2EsIHNhbnMtc2VyaWYiPjxmb250IGNvbG9yPSIj
2002/11/02:07:36:37 SMTP 200.161.206.105 MDAwMDY2IiBzaXplPSIyIj5Vc2UgDQogICAgICAgICAgeW91ciBDb3Vwb24g
2002/11/02:07:36:37 SMTP 200.161.206.105 TmFtZSA8Zm9udCBjb2xvcj0iI0ZGMDAwMCI+PGJyPg0KICAgICAgICAgIEJJ
2002/11/02:07:36:37 SMTP 200.161.206.105 R1NBTEU8L2ZvbnQ+IGZvciBhbGwgT3JkZXJzIGFuZCA8Zm9udCBzaXplPSIz
2002/11/02:07:36:37 SMTP 200.161.206.105 IiBjb2xvcj0iI0ZGMDAwMCI+PGk+U0FWRTwvaT4gDQogICAgICAgICAgMTAl
2002/11/02:07:36:37 SMTP 200.161.206.105 PC9mb250Pi48YnI+DQogICAgICAgICAgPC9mb250PjwvZm9udD48L2I+PC9m
2002/11/02:07:36:37 SMTP 200.161.206.105 b250Pjxmb250IHNpemU9IjMiIGZhY2U9IkFyaWFsLCBIZWx2ZXRpY2EsIHNh
2002/11/02:07:36:37 SMTP 200.161.206.105 bnMtc2VyaWYiPjxiPjxmb250IGNvbG9yPSIjRkYwMDAwIj48aT5TQVZFPC9p
2002/11/02:07:36:37 SMTP 200.161.206.105 PiANCiAgICAgICAgICBhbm90aGVyPC9mb250PjwvYj48L2ZvbnQ+IDxiPjxm
2002/11/02:07:36:37 SMTP 200.161.206.105 b250IHNpemU9IjMiIGZhY2U9IkFyaWFsLCBIZWx2ZXRpY2EsIHNhbnMtc2Vy
2002/11/02:07:36:37 SMTP 200.161.206.105 aWYiIGNvbG9yPSIjRkYwMDAwIj4xMCUgDQogICAgICAgICAgPGJyPg0KICAg
2002/11/02:07:53:38 SMTP 65.216.71.104 EHLO blaster4.peel.com
2002/11/02:07:53:38 SMTP 65.216.71.104 MAIL FROM:<root@blaster4.peel.com> SIZE=1824
2002/11/02:07:53:38 SMTP 65.216.71.104 RCPT TO:<asasas@sddw.com>
2002/11/02:07:53:38 SMTP 65.216.71.104 RSET
2002/11/02:07:53:39 SMTP 65.216.71.104 QUIT
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
messagebox
鳳凰
鳳凰


註冊時間: 2002-09-26
文章: 606
來自: 中華民國

發表發表於: 星期日 十一月 03, 2002 6:02 pm    文章標題: 引言回覆

不知道你對這豐郵件哪邊有異議的~~
你不會是把經過BASE64編碼的HTML格式郵件那部分當成駭客的亂碼吧

老實說~~看不出這封郵件哪有問題~
_________________
http://onlyou.homeip.net/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
awia0002
六段
六段


註冊時間: 2002-04-19
文章: 135
來自: 台灣 , 中華民國

發表發表於: 星期日 十一月 03, 2002 6:24 pm    文章標題: .... 引言回覆

這是MAILD的cmd檔..不是郵件喔....
他們透過指令的方式傳送信件內容嗎?
而且maild的dtl檔內容只有記錄[2002/11/2 上午 07:36:30] SMTP 服務接受從 200.161.206.105 來的連線
並沒拒絕接受的訊息><"
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期日 十一月 03, 2002 8:42 pm    文章標題: 引言回覆

是很奇怪沒錯.


不曉得有人有@aol.com 的信箱嗎?
若有的話, 可以寄一封信到我 arnor@raidenmaild.adsldns.org 試試.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
messagebox
鳳凰
鳳凰


註冊時間: 2002-09-26
文章: 606
來自: 中華民國

發表發表於: 星期日 十一月 03, 2002 8:46 pm    文章標題: 引言回覆

2002/10/29:21:31:22 SMTP 192.168.10.100 EHLO ideashoh.idv.tw
2002/10/29:21:31:22 SMTP 192.168.10.100 MAIL FROM:<sysop@sosos.adsldns.org>
2002/10/29:21:31:22 SMTP 192.168.10.100 RCPT TO:<sysop@sosos.adsldns.org>
2002/10/29:21:31:22 SMTP 192.168.10.100 RCPT TO:<>
2002/10/29:21:31:22 SMTP 192.168.10.100 DATA
2002/10/29:21:31:22 SMTP 192.168.10.100 Content-Type: text/plain; charset=big5
2002/10/29:21:31:23 SMTP 192.168.10.100 To: "新用戶註冊通知" <sysop@sosos.adsldns.org>
2002/10/29:21:31:23 SMTP 192.168.10.100 Cc:
2002/10/29:21:31:23 SMTP 192.168.10.100 From: "點子創意免費留言版" <sysop@sosos.adsldns.org>
2002/10/29:21:31:23 SMTP 192.168.10.100 Subject: IdeaBook通知
2002/10/29:21:31:23 SMTP 192.168.10.100
2002/10/29:21:31:23 SMTP 192.168.10.100 新用戶加入
2002/10/29:21:31:23 SMTP 192.168.10.100 用戶註冊帳號:test
2002/10/29:21:31:23 SMTP 192.168.10.100 用戶註冊email:sysop@sosos.adsldns.org
2002/10/29:21:31:23 SMTP 192.168.10.100 用戶留言版網址:http://sosos.adsldns.org/book/book.pl?id=test
2002/10/29:21:31:23 SMTP 192.168.10.100
2002/10/29:21:31:23 SMTP 192.168.10.100 ====================
2002/10/29:21:31:23 SMTP 192.168.10.100 點子創意
2002/10/29:21:31:23 SMTP 192.168.10.100 Ideabook

這是我自己的PERL CGI送出的信~
因為我用perl送的信,且沒將信件編碼,所以都是看到文字~
不過有時候DATA後確實是沒加郵件內容,我想是送信方式吧
_________________
http://onlyou.homeip.net/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
awia0002
六段
六段


註冊時間: 2002-04-19
文章: 135
來自: 台灣 , 中華民國

發表發表於: 星期日 十一月 03, 2002 9:55 pm    文章標題: ㄜ.... 引言回覆

可是我們的用戶內並沒有下面這位使用者喔...
dfef@sddw.com
所以當我看到這種情形才會覺得相當奇怪
而且log 並沒有出現拒絕無此使用者之狀況
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站
messagebox
鳳凰
鳳凰


註冊時間: 2002-09-26
文章: 606
來自: 中華民國

發表發表於: 星期日 十一月 03, 2002 10:29 pm    文章標題: Re: ㄜ.... 引言回覆

awia0002 寫到:
可是我們的用戶內並沒有下面這位使用者喔...
dfef@sddw.com
所以當我看到這種情形才會覺得相當奇怪
而且log 並沒有出現拒絕無此使用者之狀況


真的耶~~沒有該使用者
指令到RCPT就斷了~
這我就不知道了~
但如果是DATA後會有MAIL的原始擋...我覺得是正常耶~~~
_________________
http://onlyou.homeip.net/
回頂端
檢視會員個人資料 發送私人訊息 參觀發表人的個人網站 MSN Messenger
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group