دانلود مقاله پروتکل انتقال ایمیل ساده ، SMTP Server

Word 206 KB 18304 50
مشخص نشده مشخص نشده کامپیوتر - IT
قیمت قدیم:۲۴,۰۰۰ تومان
قیمت: ۱۹,۸۰۰ تومان
دانلود فایل
  • بخشی از محتوا
  • وضعیت فهرست و منابع
  • : در این درس می‌آموزیم که با پورت ۲۵ (SMTP) ارتباط برقرار کنیم و از آن برای ارسال Fake Mail استفاده کنیم.
    ◊ پورت ۲۵ چیست؟


    پورت ۲۵ برای ارسال E-mail به‌کار می‌رود.

    این پورت از پروتکل SMTP برای این کار استفاده می‌کند.

    نکته مهم آن است که این پروتکل توانایی خواندن E-mail را ندارد و فقط می‌تواند E-mail بفرستد.
    حالا سوالی که پیش می‌آید که چه برنامه‌هایی روی سرور پورت ۲۵ را باز می‌کند؟
    همان‌طور که گفتم، SMTP فقط یک پروتکل است (نه یک برنامه) و از نظر لغوی مخفف عبارت Simple Mail Transfer Protocol است.

    برنامه‌ای که پورت ۲۵ را باز می‌کند تا بتوان از طریق آن E-mail ارسال کنیم، SMTP Server می‌گویند.

    SMTP Server یک عبارت کلی است، برای این نوع برنامه‌ها.

    حالا خود SMTP Server انواع مختلف دارد که مشهورترین‌هایشان، SMail، SendMail، ESMTP MAIL Service و ...

    هستند.

    نکته مهم این است که تفاوت زیادی نیست که سرور مورد نظر ما از کدامیک از این نرم‌افزارها استفاده می‌کند، زیرا اصول کار با آنها یکی است.
    برای صحبت کردن با پورت ۲۵ اول باید یک Server پیدا کنیم که پورت ۲۵ در آن باز باشد (اگرچه در اکثر سرورها پورت ۲۵ باز است).

    بعد باید طبق معمول از telnet یا nc برای ارتباط استفاده کنیم.
    پورت ۲۵ از دیدگاه یک هکر چه کاربردی دارد؟
    یک هکر از پورت ۲۵ برای ارسال Fake Mail (میل ناشناس، میل تقلبی) استفاده می‌کند.

    دلیل آن است که درصد بسیار بالایی از SMTP Server ها اهمیتی نمی‌دهند که شما کی هستید و به کی می‌خواهید میل بزنید، بلکه فقط کار خود را می‌کنند.


    ◊ چگونه یک SMTP سرور پیدا کنیم
    پیدا کردن SMTP سرور کار سختی نیست.

    اگرچه از اکثر SMTP Server ها می‌توان به هر کسی E-mail زد ولی من همیشه توصیه می‌کنم از SMTP Server ی استفاده کنید که مربوط به به Mail Box قربانی است.

    برای مثال فرض کنید که می‌خواهید به کسی fake mail بزنید و اون شخص mail box اش در یاهو است.

    در این حالت من ترجیح می‌دم که از SMTP Server های سرور یاهو استفاده کنم ( اگرچه از هر سرور دیگری برای این کار می‌تونم استفاده کنم ).


    اگرچه ما عبارت fake mail (ناشناس) برای این نوع E-mail ها استفاده می‌کنیم ولی باید توجه کنید که در مواردی خاص می‌شود شما را ردیابی کرد.

    به عنوان مثال ip شما از مواردی است که همراه با E-mail ارسال می‌شود.

    پس در انتخاب SMTP Server باید دقت کرد (بعضی SMTP Server ها هستند که حتی ip شما را ارسال نمی‌کنند و این یعنی نهایت ناشناسی).


    نکته بعدی این است که بعضی SMTP Server ها یه کم باهوش عمل می‌کنند به طوری که در نهایت E-mail ارسالی حداقل برای اشخاص حرفه‌ای ماهیتش (fake بودن) قابل تشخیص خواهد بود (یعنی می‌فهمند که این یک fake mail است نه یه E-mail واقعی).

    پس این هم در انتخاب SMTP Server مهم است که باید از SMTP Server هایی استفاده کنیم که در نهایت حماقت باشند!
    بازم یه نکته دیگه، SMTP Server در نهایت روی یک سرور قرار دارد پس در نهایت آدرس آن چیزی مثل mail.far30.com، mx01.hotmail.com و ...

    خواهد بود.
    حالا که معیارهای مهم برای انتخاب SMTP Server را شناختیم، حالا وقتش است که عملا یه SMTP Server پیدا کنیم:
    ۱- یکی از ساده‌ترین راه‌ها استفاده از سایت‌هایی مثل google است که با جستجوی عبارت SMTP Server هزاران سرور پیدا کنیم.
    ۲- استفاده از SMTP Server سایت دانشگاه‌ها.

    تجربه برام ثابت کرده که این روش یکی از بهترین‌هاست.


    ۳- استفاده از یک سری SMTP Server های مشهور.

    این روش هم بد نیست.

    حالا روش را عملا نشونتون می‌دم:
    اول باید یک سرور را مشخص کنید که از طریق آن می‌خواهید fake mail را بفرستید.

    همان‌طور که قبلا گفتم اگر مثلا می‌خواهید برای یه نفر که mail box او در یاهو است، fake mail بزنید، سرور را همان سرور در نظر بگیرید یعنی از خود yahoo.com برای ارسال استفاده کنید.
    بعد باید ببینید که در این سرور کدام subdomain باید استفاده کنید (یعنی اینکه SMTP Server سرور آدرسش، mail.yahoo.com است یا mx.yahoo.com است یا چیز دیگر).

    برای این کار دو روش را می‌گم:
    ۱- از nslookup استفاده کنیم:
    با nslookup قبلا آشنا شده‌اید.

    اول باید با whois یک name server پیدا می‌کردیم و بعد از طریق آن سایت را nslookup می‌کردیم (اگر فراموش کرده‌اید، درس ۵ و ۶ را دوباره بخوانید.

    مثلا می‌خواهم SMTP Server مربوط به far30.com را پیدا کنم.

    اول یک whois می‌کنم و می‌بینم که name server سایت، s1.sazin.com و s2.sazin.com است.

    حالا nslookup می‌کنم و آن سطر هایی را می‌خوانم که با نام MX مشخص شده است و ۲ تا آدرس می‌بینم که عبارتند از far30.com و mail.far30.com پس SMTP Server های سایت far30.com همین دو آدرس است.

    در نتیجه اگر بخواهم از سایت far30.com برای ارسال fake mail استفاده کنم، از این آدرس‌ها باید بهره‌ گیرم.
    ۲- استفاده از بعضی سایت‌های خاص:
    یکی از این سایت‌ها http://www.mob.net/~ted/tools/mx.php3 است.

    در این سایت، نام سایت را می‌نویسید و دکمه lookup را کلیک می‌کنید.

    مثلا من نوشتم yahoo.com و به نتایج زیر رسیدم:
    Domain Server: ns.mob.net
    yahoo.com mail is handled by 5 mx4.mail.yahoo.com.
    yahoo.com mail is handled by 1 mx1.mail.yahoo.com.
    yahoo.com mail is handled by 1 mx2.mail.yahoo.com.

    Domain Server: ns.cw.net
    yahoo.com mail is handled by 5 mx4.mail.yahoo.com.
    yahoo.com mail is handled by 1 mx1.mail.yahoo.com.
    yahoo.com mail is handled by 1 mx2.mail.yahoo.com.

    مشخص است که SMTP Server های سایت yahoo.com عبارتند از: mx1.mail.yahoo.com , mx2.mail.yahoo.com , mx4.mail.yahoo.com
    اگرچه این روش راحت‌تر به نظر می‌رسد ولی شما را یه انسان مصرفی بار می‌آورد نه خلاق !


    ◊ با پورت ۲۵ صحبت کنیم
    حالا که SMTP Server دارم می‌تونم fake mail بزنم.
    به عنوان مثال می‌خواهم به آدرس target@yahoo.com یک fake mail بزنم که شخص فکر کند که Email از آدرس me@hotmal.com آمده است.

    (دقت کنید که این آدرس هر چیزی می‌تواند باشد.

    مثلا می‌توانید از طرف Bill Gates به یه نفر E-mail بزنید).

    و می‌خواهم Subject آن باشد: arze salam و متن پیغام این باشد: bah bah sam aleikum
    برای این کار :
    ۱- چون mail box قربانی در سایت یاهو است، پس من هم بهتر است از SMTP Server خود یاهو استفاده کنم (بهتر است ولی اجباری در آن نیست).

    SMTP Server های یاهو را در قسمت قبلی به دست آوردم.

    مثلا از mx1.mail.yahoo.com استفاده می‌کنم.
    ۱- چون mail box قربانی در سایت یاهو است، پس من هم بهتر است از SMTP Server خود یاهو استفاده کنم (بهتر است ولی اجباری در آن نیست).

    مثلا از mx1.mail.yahoo.com استفاده می‌کنم.

    ۲- باید از telnet یا nc برای برقراری ارتباط استفاده کنم.

    الان می‌خوام از telnet استفاده کنم.

    پس باید دستور زیر را به‌کار برم (دقت کنید که از اسم SMTP Serevr استفاده کردم).

    telnet mx1.mail.yahoo.com 25 بعد از تایپ دستور، صفحه پاک می‌شود و جواب می‌گیرم: 220 YSmtp mta499.mail.yahoo.com ESMTP service ready ۳- حالا دستور زیر را می‌نویسم.

    دقت کنید که چون از telnet استفاده می‌کنید، چیزهایی را که تایپ می‌کنید، نمی‌بینید و اینکه نمی‌تونید از دکمه BackSpace استفاده کنید (پس در تایپ‌کردن دقت کنید!): HELO yahoo.com این دستور یعنی من از کجا هستم (یعنی شما که می‌خواهید میل بزنید، کی هستید).

    اینجا من گفتم که من از سایت yahoo.com هستم!!

    معمولا مهم نیست که جلوی عبارت HELO نام چه سایتی را بنویسید چون اکثرا چک نمی‌شود.

    و جواب می‌شنوم: 250 mta499.mail.yahoo.com ۴- حالا باید مشخص کنم که E-mail فرستنده (یعنی من) چیست.

    چون می‌خواهم E-mail از طرف me@hotmail.com به نظر بیاید، می‌نویسم: MAIL FROM: و جواب می‌گیرم: 250 sender ok ۵- حالا باید بگم که این E-mail به چه آدرس ارسال شود که در این مثال، target@yahoo.com است.

    باید بنویسم: RCPT TO: و جواب می‌شنوم: 250 recipient ok ۶- حالا باید بنویسم، DATA و Enter بزنم و جواب می‌شنوم: 354 go ahead اینجا وقت تایپ کردن یک سری چیز‌های اساسی است.

    اول می‌نویسم، From: abbas akbari این همان اسمی است که به عنوان Sender یا همان From دیده خواهد شد.

    من‌ خواستم که به اسم abbas akbari دیده شود.

    حالا می‌نویسم: Subject: arze salam این هم در آن E-mail به عنوان subject خواهد بود.

    حالا موارد زیر را می‌نویسم (که اختیاری است): MIME-Version: 1.0 Content-Type: text/plain; و بعد دوتا !!

    Enter زده و متن نامه را می‌نویسم: bah bah sam aleikum .

    دقت کنید که یک کاراکتر .

    (نقطه) در سطر آخر نوشتم و بعد Enter زدم.

    با این روش به پورت ۲۵ حالی می‌کنم که متن نامه تمام شده‌است و نامه ارسال شود.

    متعاقبا پیغامی می‌گیرم که بیانگر ارسال E-mail است.

    250 ok dirdel ۷- می‌نویسم: QUIT تا ارتباط قطع شود و از telnet خارج بشم.

    اول توصیه می‌کنم که یک fake mail واسه خودتون بفرستید تا ماهیت fake mail را درک کنید.

    مسئله بعدی آن است که در قسمتی target@yahoo.com نوشته شده است، شما باید این سطر را تغییر داده و E-mail قربانی خودتان در یاهو را بنویسید!

    ◊ همان کار با nc برای انجام این کار با nc اول همان دستورات بالا را در فایلی مثلا به اسم fake.txt می‌نویسیم : HELO yahoo.com MAIL FROM: RCPT TO: DATA From: abbas akbari Subject: arze salam MIME-Version: 1.0 Content-Type: text/plain; bah bah sam aleikum .

    QUIT حالا فایل را ذخیره کرده و از دستور زیر استفاده می‌کنم: nc -v mx1.mail.yahoo.com 25 همین!

    ◊ Fake mail در صندوق پستی به چه شکلی ظاهر می‌شود؟

    این قسمت رو در مورد mail box های yahoo و hotmail توضیح می‌دم.

    اینکه این نوع E-mail ها به چه شکلی ظاهر می‌شود، بستگی به این دارد که تنظیمات mail box قربانی در چه حالتی تنظیم شده باشد.

    در حالت معمول فقط تعدادی از header ها نمایش داده می‌شود.

    در این حالت معمولا fake mail مثل یک E-mail معمولی دیده می‌شود.

    From: "abbas akbari" Subject: arze salam bah bah sam aleikum در mail box ها می‌توان تنظیمات را طوری انجام داد که تمام header ها نمایش داده شوند.

    برای اینکار در yahoo از منویی که بالای صفحه است، منوی Mail را باز کرده و گزینه Options را کلیک می‌کنیم.

    در صفحه‌ای که می‌آید، روی گزینه General Preferences کلیک کنید.

    در صفحه‌ای که می‌آید، از قسمت Message در قسمت Headers گزینه ...

    Show all را انتخاب می‌کنیم و دکمه Save را از پایین صفحه کلیک می‌کنیم.

    حالا همان میل را دوباره باز می‌کنم و مشاهده می‌کنم که به شکل زیر ظاهر می‌شود: From abbas akbari Mon Jan 6 05:56:37 2003 X-Apparently-To: ali1000vali2000@yahoo.com via 216.136.129.53; 06 Jan 2003 05:56:37 -0800 (PST) Return-Path: Received: from 217.218.84.27 (HELO yahoo.com) (217.218.84.27) by mta576.mail.yahoo.com with SMTP; 06 Jan 2003 05:56:37 -0800 (PST) From: "abbas akbari" Subject: arze salam MIME-Version: 1.0 Content-Type: text/plain; Content-Length: 19 bah bah sam aleikum در این حالت می‌توانید ip ارسال کننده را هم ببینید.

    (سعی کنید که همیشه تنظیمات yahoo mailbox تان به این شکل باشد) پیام ( 4 نظر ) .: نوشته شد 17:29 در زمانسینا آزادنیا توسط :.

    .: درس ۱۷ :.

    چهارشنبه، 28 خرداد، 1382 - خلاصه درس: در این درس یاد می‌گیریم که با پورت‌ها تعامل داشته باشیم و یاد می‌گیریم که با پورت‌های ۱۳ و ۸ و ۸۰ به کمک telnet و nc صحبت کنیم.

    ◊ شروع کار با پورت‌ها الان به جایی رسیده‌ایم که می‌توانیم بحث پورت‌ها را شروع کنیم.

    اولین نکته‌ای که باید بگم این است که ابزاری که به کمک آن با پورت‌ها صحبت می‌کنیم در همه پورت‌ها یکی است ولی هر پورتی زبان مخصوص خود دارد (درست مثل زبان‌های مختلف در جهان که همشون از طریق زبان و دهان ادا می‌شن ولی هر کدام روش خاصی برای ارتباط برقرار کردن دارند).

    پس ما برای کار با پورت‌ها باید زبان هرکدام را یاد بگیریم.

    بحث بعدی این است که وقتی می‌گیم یه پورت بازه باید توجه کنید که برنامه‌ای روی آن کامپیوتر نصب شده و اون پورت را باز کرده است (پورت‌ها خود به خود باز نمی‌شوند).

    یک سری پورت‌ها توسط خود سیستم‌عامل باز می‌شوند (یعنی به محض نصب سیستم‌عامل که خودش هم درواقع یه نرم‌افزاره) و نیازی نیست که برنامه دیگری برایش نصب کنیم.

    در مقابل، بعضی پورت‌های دیگر توسط برنامه‌های جانبی باز می‌شوند.

    به عنوان مثال وقتی می‌گم که پورت ۲۵ روی یک ip باز است، این معنی را دارد که برنامه‌ای روی اون کامپیوتر خاص وجود دارد که پورت ۲۵ را باز کرده و من وقتی از طریق کامپیوتر خودم با آن پورت کار می‌کنم در واقع دارم با آن برنامه خاص (که اون پورت را باز کرده) صحبت می‌کنم.

    حالا یه سوال پیش می‌آد که چرا اصلا یه نرم‌افزار باید پورت باز کنه و اینکه کدام نرم‌افزارها باید پورت باز کنند؟

    جواب این است که هر برنامه‌ای که بخواهد از طریق شبکه (یعنی از راه دور اصطلاحا remote) قابل دسترس باشه باید یه پورت باز کنه.

    پس یک برنامه‌ای که نیازی به برقراری ارتباط شبکه‌ای ندارد (مثلا یه نرم‌افزار گرافیکی) نباید و نشاید که پورت باز کند.

    باید ببینیم که از طریق چه برنامه‌ای می‌توان با پورت‌ها صحبت کرد ( البته با هرکدام به روش خودشان )؟

    برای این‌کار از دو نرم‌افزار به نام‌های telnet و nc استفاده می‌کنیم.

    telnet که در خود سیستم‌عامل


تحقیق دانش آموزی در مورد دانلود مقاله پروتکل انتقال ایمیل ساده ، SMTP Server, مقاله دانشجویی با موضوع دانلود مقاله پروتکل انتقال ایمیل ساده ، SMTP Server, پروژه دانشجویی درباره دانلود مقاله پروتکل انتقال ایمیل ساده ، SMTP Server

در این مقاله برای شما بطور مختصر از پروتکل هایی خواهیم گفت که امکانFT یا (File Transfer) یا انتقال فایل را فراهم می آورند یا از بلوکهای سازنده پروتکل های ذکر شده در مقاله رمزنگاری در پروتکل های انتقال استفاده می کنند تا امکان FT امن را ایجاد کنند. درحالیکه پروتکلهای ذکر شده در مقاله مذکور سیستمهای امنیتی عمومی هستند که قابل کاربرد برای FT نیز هستند، آنچه در اینجا اشاره می شود، ...

تاریخچه کمتر کاربر اینترنت را می‌توان یافت که تاکنون با صفحاتی با پسوندPHP برخورد نکرده باشد و البته این پسوند نامی آشنا برای طراحان و برنامه ‌نویسان وب است. پی اچ پی (PHP) یکی از محبوب‌ترین و رایج‌ترین زبان‌های برنامه ‌نویسی برای ایجاد صفحات پویا در وب است و کمتر خواسته‌ای در محیط وب وجود دارد که در PHP قادر به انجام آن نباشیم. از ایجاد یک صفحه ساده برای پردازش اطلاعات فرم‌ها، ...

پست الکترونیکی به عنوان یک ابزرا مهم ارتباطی, جایگاه ویژه‌ای در زندگی امروزهء ما یافته. این وسیلهء ارتباطی به علت سهولت, سرعت و هزینهء نسبتاً پایی آن توسط بسیاری از سازمانها و افراد و از جمله کتابخانه‌ها و مراکز اطلاع‌رسانی به خدمت گرفته شده. این مقاله به معرفی و نحوهء کار با ابزارهایی چون گروههای مباحثه, گروههای خبری و فهرست (لیست) پستی که از طریق پست الکترونیکی به اشاعه ...

در این مقاله ما خواهیم دید که چگونه زبان PHP را برای ارسال ایمیل تنظیم کنیم و همچنین نحوه فرستادن ایمیلهای HTML و ایمیلهای همراه با فایل ضمیمه (Attachment) را بررسی کرد . قبل از اینکه به کمک PHP بتوانیم ایمیل بفرستیم باید PHP را برای این کار تنظیم کنیم . دقیقا مانند اینکه بخواهیم برنامه ارسال و درایمیل ( مانند Outlook ) را تنظیم کنیم . برای این کار هم باید سراغ فایل php.ini رفته ...

شبکه های صنعتی مقدمه یکی از مهمترین عوامل تولید یک محصول به صورت تمام خودکار ،ارتباط سیستمهای خط تولید است که هماهنگی مان آنها و امکان کنترل ،نماسازی و گزارش گیری را فراهم می نماید. ارتباطات فوق ،خارج از یک محیط صنعتی توسط شبکه های کامپیوتری پیاده سازی می گردند . لیکن در محیط های کارخانه ای بنا به دلایل محیطی حاکم نیاز به شبکه های صنعتی با استاندارهایی ویژه ضروری است . محیطهای ...

یک شبکه در تعریفی ساده عبارت از مجموعه‌ای از کامپیوترهای مستقل است که می‌توانند با یکدیگر ارتباط برقرار نموده و منابع خود را با هم به اشتراک گذارند. برای این کار کامپیوترها به سخت‌افزار و نرم‌افزار خاص شبکه نیاز دارند. سخت‌افزار مورد نیاز عبارت از مجموعه‌ای‌ است که کامپیوترها را به‌صورت فیزیکی به هم متصل می‌کنند. نرم‌افزار مورد نیاز چیزی است که به ما امکان می‌دهد تا سخت‌افزار را ...

مقدمه یکی از مهمترین عوامل تولید یک محصول به صورت تمام خودکار ،ارتباط سیستمهای خط تولید است که هماهنگی مان آنها و امکان کنترل ،نماسازی و گزارش گیری را فراهم می نماید. ارتباطات فوق ،خارج از یک محیط صنعتی توسط شبکه های کامپیوتری پیاده سازی می گردند . لیکن در محیط های کارخانه ای بنا به دلایل محیطی حاکم نیاز به شبکه های صنعتی با استاندارهایی ویژه ضروری است . محیطهای صنعتی دارای ...

فصل اول LAN اگر کامپیوترهایی را که در فواصل جغرافیایی کوچک مثل یک طبقه یا یک ساختمان قرار دارند به هم وصل کنیم، به این نوع شبکه‌ها، LAN گفته می‌شود. در شبکه‌های LAN انواع مختلف دستگاه‌ها، مثلRouter , Switch , Hub , Firewall , Pc , File Server , Voice Gateways , … را می‌توان مشاهده نمود. انواع Mediaهای مختلف برای وصل کردن دستگاه‌ها به همدیگر مورد استفاده قرار می‌گیرند. مثل ...

فایروال وسیله ای است که کنترل دستی و به یک شبکه با بنا بر سیاست امنیتی شبکه تعریف می کند. علاوه بر آن از آنجایی که معمولاً یک فایروال بر سر راه ورودی یک شبکه می نشیند لذا برای ترجمه آدرس شبکه نیز بکار گرفته می شود. مشخه های مهم یک فایروال قوی و مناسب جهت ایجاد یک شبکه امن عبارتند از: 1 – توانایی ثبت و اخطار: ثبت وقایع یکی از مشخصه های بسیار مهم یک فایروال به شمار می شود و به ...

یکی از مهمترین فناوریهایی که فرصتهای بی نظیری را در اختیار کاربران متحرک قرار می دهد پروتکل برنامه بی سیم یا WAP – استانداردی جهت به کارگیری ارتباطات و برنامه های سرور/ سرویس گیرنده بی سیم – می باشد . بنابر محاسبات شرکت داده های بین المللی (IDC) ، تعداد Handset های مجهز به WAP از99 میلیون در انتهای سال 2000 به 3/1 بیلیون تا سال 2004 خواهد رسید . هم اکنون بسیاری دیگر از شرکتهای ...

ثبت سفارش