PDA

Ver la versión completa : Fake pop3 ???



skarn80
23-04-2008, 09:49
Saludos, les comento que el otro dia usando algunas herramientas (tipo script kiddie) logre hacerme de una cookie y utilizarla, me logue en la cuenta de gmail de un profesor, pero dentro de esta cuenta de gmail maneja bastantes cuentas de correo usando pop3, y pense.... bueno, el pop3 no deja de mandarse como texto plano, ( a menos que este configurado ssl) puedo hacer un servidor pop3 falso que recoga esta informacion algo como esto:

Gmail en vez de intentarse conectar con servidor_verdadero se conecta a (mi ip) intenta loguearse usando los datos verdaderos, pero fracasa, mientras tanto esos datos ya los tengo yo virtualmente (a menos que haya que auto sniffearme),

Alguna idea de lo que se pueda hacer?, e visto muchas guias sobre instalar servidores pop3, pero en general no parecen funcionarme como deberian, y en ningun caso e logrado encontrar en algun log el password con el que intenta autentificarse T.T

j8k6f4v9j
23-04-2008, 11:56
Primero comentarte que no se trataría de un fake pop3 mail server, sino de uno real. En realidad estarías haciendo spoofing, aunque no indicas cómo falsearías las direcciones de los servidores.

Una vez superada la fase del spoofing quizá monitorizando la interfaz en la que está funcionando el servidor aparezca la información que refieres.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

skarn80
24-04-2008, 01:16
Saludos, pues ya supe como resolverlo, quien diria que la mejor solucion o almenos la mas facil me la daria windows XD baje baby pop3, que si me da un log completo de los accesos, y en la cuenta de gmail cambie la direccion por la de mi "server" y asi logre sacar varios passwords, entre los que me interesaban el del backend de las calificaciones XD|

j8k6f4v9j
24-04-2008, 09:55
Pues ya sólo me queda advertirte sobre lo que has hecho, que no es ni más ni menos que la publicación de la comisión de un delito!

Ten cuidado, porque una cosa son los detalles técnicos de determinadas tecnologías y otra muy diferente lo que se hace una vez se dispone de dicha información

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: