דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. אז איך פרצו לי למייל?

אז איך פרצו לי למייל?

מתוזמן נעוץ נעול הועבר אינטרנט
29 פוסטים 12 כותבים 2.7k צפיות 10 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • ח
    ח
    חוקר
    כתב ב נערך לאחרונה על ידי
    #21

    אולי להחליף IP או דומיין

    nigunN תגובה 1 תגובה אחרונה
    0
    • nigunN nigun

      בסופושל דבר פתחתי מייל חדש
      ושמתי את הפרטים שלו בשרת הנ"ל
      ולא משתמש במייל הזה בשום מקום אחר.
      עכשיו קיבלתי התראת אבטחה שניסו להיכנס למייל הזה מספר פעמים מאוקראינה
      מאיפה זה יכול לדלוף?
      עריכה: איזה ריחוף
      הריפו בגיטהאב היה ציבורי ולא פרטי😰
      עכשיו אני מבין שמעצם כל הקוד שלי היה חשוף
      והוא יודע חלק מהכתובות הפנימיות שלי
      אני כבר לא יכול להמשיך בגישה של " מי יכשוב להיכנס ללינק X ולשלוח ערך Z"
      מקווה שאין נזקים😕

      yossizY
      yossizY
      yossiz
      כתב ב נערך לאחרונה על ידי
      #22

      @nigun 🤦
      You live and you learn...

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה
      👈 רוצים כתובת מייל בעברית? כנסו למייל.קום 👉

      תגובה 1 תגובה אחרונה
      8
      • ח חוקר

        אולי להחליף IP או דומיין

        nigunN
        nigunN
        nigun
        כתב ב נערך לאחרונה על ידי nigun
        #23

        @חוקר
        להחליף דומיין זה מידי מסובך
        למעשה לא נראה לי שיש לי באמת חורי אבטחה רציניים (וודאי לא משהו שהוא יכול להרוויח עליו כסף)

        היה שם את הסיסמה של המסד נתונים
        אבל אין גישה מבחוץ בכל מקרה.

        כל שאר הכתובות IP הפנימיים פתוחים רק לרשימה לבנה של השרתים שלי
        יש כזה מושג לזייף IP?

        מייל: nigun@duck.com

        yossizY תגובה 1 תגובה אחרונה
        0
        • nigunN nigun

          @חוקר
          להחליף דומיין זה מידי מסובך
          למעשה לא נראה לי שיש לי באמת חורי אבטחה רציניים (וודאי לא משהו שהוא יכול להרוויח עליו כסף)

          היה שם את הסיסמה של המסד נתונים
          אבל אין גישה מבחוץ בכל מקרה.

          כל שאר הכתובות IP הפנימיים פתוחים רק לרשימה לבנה של השרתים שלי
          יש כזה מושג לזייף IP?

          yossizY
          yossizY
          yossiz
          כתב ב נערך לאחרונה על ידי
          #24

          @nigun אמר באז איך פרצו לי למייל?:

          יש כזה מושג לזייף IP?

          בד"כ זה שייך רק בתעבורת UDP, לא ב-TCP. אולי יש התקפות מאוד מתוחכמות, אני לא יודע.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה
          👈 רוצים כתובת מייל בעברית? כנסו למייל.קום 👉

          nigunN תגובה 1 תגובה אחרונה
          2
          • yossizY yossiz

            @nigun אמר באז איך פרצו לי למייל?:

            יש כזה מושג לזייף IP?

            בד"כ זה שייך רק בתעבורת UDP, לא ב-TCP. אולי יש התקפות מאוד מתוחכמות, אני לא יודע.

            nigunN
            nigunN
            nigun
            כתב ב נערך לאחרונה על ידי nigun
            #25

            @yossiz
            בUDP שייך לזייף
            או פשוט להאזין לפורט פעיל? (מה שWEBRTC עושה)

            מייל: nigun@duck.com

            yossizY תגובה 1 תגובה אחרונה
            0
            • nigunN nigun

              @yossiz
              בUDP שייך לזייף
              או פשוט להאזין לפורט פעיל? (מה שWEBRTC עושה)

              yossizY
              yossizY
              yossiz
              כתב ב נערך לאחרונה על ידי
              #26

              @nigun להאזין זה משהו שונה, אפשר להאזין ל-TCP גם ע"י מתקפת MITM, אבל אז השרת יראה את הכתובת של התוקף.
              כדי לזייף חייבים מצב שאין צורך לקבל שום תשובה. ב-TCP כדי לפתוח ערוץ יש "לחיצת ידיים" עם השרת וזה מחייב תקשורת דו צדדית שלא שייך כאשר הלקוח מזייף את הכתובת שלו. ב-UDP אפשר לשלוח מידע בלי לקבל שום תשובה ולכן אפשר לזייף את כתובת השולח.

              📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה
              👈 רוצים כתובת מייל בעברית? כנסו למייל.קום 👉

              תגובה 1 תגובה אחרונה
              5
              • A
                A
                aaron
                כתב ב נערך לאחרונה על ידי
                #27

                בכל מצב של זיוף - התוקף לעולם לא יקבל את התשובות מהשרת.. אלא הכתובת המזויפת... (אלא אם יש שליטה על הניתוב)

                בהמשך למה ש @yossiz כתב לגבי TCP/UDP המושג הוא IP Spoofing. שימש (ומשמש) להתקפות ddos על שרתי udp.
                הנה בלוג של CloudFlare בעניין.
                בTCP זה לעולם לא אפשרי, אלא אם כן אתה נמצא מספיק קרוב לקרבן, כדי לגרום שהניתוב של התשובה יעבור דרכך ותוכל לנתב אותה מחדש כדי להשלים את ה"לחיצת יד" (במצב כזה - התוקף גם יקבל את התשובות.) אבל מצב כזה הוא לרוב לא הגיוני..
                (אלא עם כן פרצו את ספק האינטרנט של השרת..
                נ.ב. הנושא של האבטחה אצל ספקיות הסינון בהקשר הזה באמת מדאיג. והיו דברים מעולם.)

                aaron.tchumim@gmail.com
                Hetzner - שרתים וירטואליים ופיזיים במחירים מעולים (קישור שותפים)

                ווצאפ API - תיעוד שירות API לא רשמי.

                nigunN תגובה 1 תגובה אחרונה
                2
                • A aaron

                  בכל מצב של זיוף - התוקף לעולם לא יקבל את התשובות מהשרת.. אלא הכתובת המזויפת... (אלא אם יש שליטה על הניתוב)

                  בהמשך למה ש @yossiz כתב לגבי TCP/UDP המושג הוא IP Spoofing. שימש (ומשמש) להתקפות ddos על שרתי udp.
                  הנה בלוג של CloudFlare בעניין.
                  בTCP זה לעולם לא אפשרי, אלא אם כן אתה נמצא מספיק קרוב לקרבן, כדי לגרום שהניתוב של התשובה יעבור דרכך ותוכל לנתב אותה מחדש כדי להשלים את ה"לחיצת יד" (במצב כזה - התוקף גם יקבל את התשובות.) אבל מצב כזה הוא לרוב לא הגיוני..
                  (אלא עם כן פרצו את ספק האינטרנט של השרת..
                  נ.ב. הנושא של האבטחה אצל ספקיות הסינון בהקשר הזה באמת מדאיג. והיו דברים מעולם.)

                  nigunN
                  nigunN
                  nigun
                  כתב ב נערך לאחרונה על ידי
                  #28

                  @aaron
                  אין לי כח לקרוא את כל הבלוג
                  אולי תסכם?
                  איך זה קורה בפועל?
                  התוקף פשוט כותב בפוקט כתובת שונה?
                  במקרה כזה הייתי מצפה מהספקים בהמשך השרשרת לבדוק האם הכתובת הזאת נמצאת אצלם בכלל
                  ואם ספק אוקריאיני רואה שיש בקשה מכתובת ישראלית, שיחסום אותה.

                  מייל: nigun@duck.com

                  yossizY תגובה 1 תגובה אחרונה
                  0
                  • nigunN nigun

                    @aaron
                    אין לי כח לקרוא את כל הבלוג
                    אולי תסכם?
                    איך זה קורה בפועל?
                    התוקף פשוט כותב בפוקט כתובת שונה?
                    במקרה כזה הייתי מצפה מהספקים בהמשך השרשרת לבדוק האם הכתובת הזאת נמצאת אצלם בכלל
                    ואם ספק אוקריאיני רואה שיש בקשה מכתובת ישראלית, שיחסום אותה.

                    yossizY
                    yossizY
                    yossiz
                    כתב ב נערך לאחרונה על ידי
                    #29

                    @nigun אמר באז איך פרצו לי למייל?:

                    התוקף פשוט כותב בפוקט כתובת שונה?

                    כן.

                    במקרה כזה הייתי מצפה מהספקים בהמשך השרשרת לבדוק האם הכתובת הזאת נמצאת אצלם בכלל
                    ואם ספק אוקריאיני רואה שיש בקשה מכתובת ישראלית, שיחסום אותה.

                    ספקים נורמליים באמת עושים את זה.

                    📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה
                    👈 רוצים כתובת מייל בעברית? כנסו למייל.קום 👉

                    תגובה 1 תגובה אחרונה
                    2

                    שלום! נראה שהשיחה הזו מעניינת אותך, אבל עדיין אין לך חשבון.

                    נמאס לכם לגלול בין אותם הפוסטים בכל ביקור? כשנרשמים לחשבון, תמיד תחזרו בדיוק למקום שבו הייתם קודם, ותוכלו לבחור לקבל התראות על תגובות חדשות (בין אם במייל, ובין אם בהתראת פוש). תוכלו גם לשמור סימניות ולפרגן ב-upvote לפוסטים כדי להביע הערכה לחברי קהילה אחרים.

                    בעזרת התרומה שלך, הפוסט הזה יכול להיות אפילו טוב יותר 💗

                    הרשמה התחברות
                    תגובה
                    • תגובה כנושא
                    התחברו כדי לפרסם תגובה
                    • מהישן לחדש
                    • מהחדש לישן
                    • הכי הרבה הצבעות


                    • 1
                    • 2
                    בא תתחבר לדף היומי!
                    • התחברות

                    • אין לך חשבון עדיין? הרשמה

                    • התחברו או הירשמו כדי לחפש.
                    • פוסט ראשון
                      פוסט אחרון
                    0
                    • דף הבית
                    • קטגוריות
                    • פוסטים אחרונים
                    • משתמשים
                    • חיפוש
                    • חוקי הפורום