Вычисление IP-адреса по тексту письма, coub

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 2 3 [4] 5 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
stillus76
16.11.2014 - 17:12
0
Статус: Offline


Приколист

Регистрация: 6.12.13
Сообщений: 387
Цитата (deb54 @ 16.11.2014 - 16:53)
Цитата (мобиль @ 16.11.2014 - 13:46)
очень радуют эксперты и хакеры тут, для незнающих поясняю cmd необходимо в таких ситуациях, но как правило для этого хакеры делают самописные проги где все автоматизированно и юзают linux, ибо драйвера windows мешают.

Драйвера виндоуз мешают lol.gif

Конечно мешают, уж с таким то ником должен знать. На линухе проще: sudo rm -rf .
 
[^]
d4plya
16.11.2014 - 17:33
0
Статус: Offline


Ярила

Регистрация: 30.01.14
Сообщений: 2587
Цитата (ЧэПэ @ 16.11.2014 - 13:26)
http://www.yaplakal.com/findpost/29028219/...opic965318.html




Ахах)))От того, что минуcите, это баяном быть не перестанет lol.gif

Баянистка хороша, уж очень красиво они кнопочки перебирают huy.gif
 
[^]
skymen
16.11.2014 - 17:49
0
Статус: Offline


Весельчак

Регистрация: 12.04.09
Сообщений: 188
Цитата
А юридический и почтовый адрес нужен?))


Draiv стоя bravo.gif и благодарю!

И следователь голубем метнулся снчала на почтовый, а потом на юрадрес shum_lol.gif
 
[^]
GAADyka
16.11.2014 - 17:55
2
Статус: Offline


Весельчак

Регистрация: 25.10.14
Сообщений: 154
Ip по письму вычислить как два пальца.
Есть два адреса, отправителя и получателя, есть время.
Дается запрос провайдеру или владельцу почтового хостинга, провайдер/владелец поднимает логи и вуаля. Ip адрес есть. Если ящик провайдера, то и адрес, если ящик на хостинге, то дается дополнительный запрос провайдеру и опять же, вуаля, адрес есть
 
[^]
TonyCapushon
16.11.2014 - 17:58
0
Статус: Offline


Приколист

Регистрация: 13.02.13
Сообщений: 372
там же овчарка сидит. надо было ей дать понюхать письмо и она бы взяла след на ip-адрес.
 
[^]
314rates
16.11.2014 - 18:03
2
Статус: Offline


Шутник

Регистрация: 16.02.09
Сообщений: 35
Баян баяном, но следуя логике, этот чувак и отправлял эти письма, не зря он свой ip адрес через ipconfig сверил, да физя у него удивлённая была, бинго)))

А на самом деле ничего тут криминального нет и действия его вполне реальные для получения такого результата:
- вызвал через cmd Internet Explorer
- зашел на ripe.net
- вбил ip адрес указанный в письме(трактовка была пробить IP адрес значит он известен)
- получил как раз нужные информацию по владельцу ip диапазона, интернет кафе))

 
[^]
Kiskanen
16.11.2014 - 18:16
7
Статус: Offline


Ярила

Регистрация: 13.02.12
Сообщений: 2686
Меня порвало когда в "Агенте национальной безопасности " чувак типа вскрывает сейф.
взял щуп от вольтметра, один конец себе в ухо засунул, а вольтметр к сейуф приложил и начал код подбирать faceoff.gif

Это сообщение отредактировал Kiskanen - 16.11.2014 - 18:17
 
[^]
Vaider
16.11.2014 - 18:21
0
Статус: Offline


Шутник

Регистрация: 4.07.14
Сообщений: 42
Не всем понять cool.gif
 
[^]
Koka08
16.11.2014 - 19:03
0
Статус: Offline


Ярила

Регистрация: 23.12.08
Сообщений: 1762
Цитата (Серега55 @ 16.11.2014 - 13:23)
Да так бы и Рекс справился lol.gif

ЕБАТЬ !!! я как эту хуйню случайно увижу - сразу же переключаю !!!!!!!!!!! rulez.gif
 
[^]
speickoleg
16.11.2014 - 19:21
0
Статус: Offline


Гуляка

Регистрация: 1.06.14
Сообщений: 807
Не ну если письма отправлялись с компа, значит по электронной почте , значит в заголовке письма есть электронный адрес отправителя и время оправления, из адреса узнаём почтовый сервер, далее делаем туда запрос от имени полицаев с какого Ip адреса в это время отправлялось письмо с данного адреса.....
Не? А cmd.exe зачем он набрал я так и не догадался..

Это сообщение отредактировал speickoleg - 16.11.2014 - 19:25
 
[^]
зудука
16.11.2014 - 19:27
1
Статус: Offline


Ярила

Регистрация: 7.06.11
Сообщений: 14642
shalom
Цитата

НАРОД. Я конечно понимаю, что все тут специалисты...
НО ведь это ФИЛЬМ, бля это КИНО, ВЫДУМКА. Там 99% фантазий, а не реальность. Это ведь не документальный фильм.
Вы что же, хотите, чтобы он там реальным взломом занялся что ли?
Зрители вообще срать хотели на реальность. Есть сюжетная линия, вот её и придерживаются.

Вы ещё начните критиковать фильмы "Кавказская пленница", "Бриллиантовая рука", "Джентельмены удачи" и т.д. за нереальность происходящего.

Ты не слышал с каким ржачем водители на стоянках "Дальнобойщиков" смотрели.

По сабжу: киношники уж больно много себе прощать стали. Не хотят делать реквизит, костюмы, вникать в историю.
"Я так вижу".
Авотхуй!

Это сообщение отредактировал зудука - 16.11.2014 - 19:35
 
[^]
Veal
16.11.2014 - 19:58
2
Статус: Offline


Приколист

Регистрация: 2.02.12
Сообщений: 281
Я объясню на примере зачем cmd.exe

Смотрим заголовок, например, такого письма.
Return-Path: fax10@mail.ru
Received: (from uucp@localhost)
by mp.aha.ru (8.9.2/8.9.3) id NAA17717
for ; Mon, 8 Mar 1999 13:07:37 +0300 (MSK)
From: fax10@mail.ru
Received: from pb(192.168.9.253) by mp via smap (V1.3)
id sma017715; Mon Mar 8 13:07:27 1999
Received: from ns1.aha.ru (ns1.aha.ru [195.2.80.142])
by pb.hq.zenon.net (8.9.3/8.9.3) with ESMTP id NAA10167
for ; Mon, 8 Mar 1999 13:07:27 +0300 (MSK)
Received: from sunny.aha.ru (sunny.aha.ru [195.2.83.112])
by ns1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA01309
for ; Mon, 8 Mar 1999 13:07:26 +0300 (MSK)
Received: by sunny.aha.ru id NAA05601;
(8.8.8/vak/1.9) Mon, 8 Mar 1999 13:06:46 +0300 (MSK)
Received: from relay1.aha.ru(195.2.83.105) by sunny.aha.ru via smap (V1.3)
id sma005562; Mon Mar 8 13:06:34 1999
Received: from news2.aha.ru (news2.aha.ru [195.2.83.101])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA14968
for ; Mon, 8 Mar 1999 13:06:35 +0300 (MSK)
Received: from relay1.aha.ru by news2.aha.ru with ESMTP id NAA17732;
(8.8.8/vak/1.8e) Mon, 8 Mar 1999 13:06:34 +0300 (MSK)
Received: from mta-x1.yahoomail.com (das-1-51.sitek.net [195.212.189.51])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with SMTP id NAA14946;
Mon, 8 Mar 1999 13:06:29 +0300 (MSK)
Message-Id: <199903081006.NAA14946@relay1.aha.ru>
Date: оМ, 8 мар 1999 09:27:48
Subject: Добрый день.
X-UIDL: 658db0f690690ee0476aa868e3bc252a
Status: O

Ищем последний Received: (так как видно, что письмо много раз перенаправлялось), в нем IP адрес с которого письмо оправилось в Сеть. В данном случае это 195.212.189.51

Далее запускаем cmd.exe и пишем c:\tracert 195.212.189.51

c:\tracert 195.212.189.51
traceroute to 195.212.189.51 (195.212.189.51), 30 hops max, 40 byte packets
1 m9-3-fa1-1-0-110.zenon.Net (195.2.83.2)
2 m9-2-fa6-0-90.zenon.Net (195.2.70.10)
3 m3-bvi-1.msk-m9.rostelecom.net (195.161.2.133)
4 MSK-M9-1.Rostelecom.Net (195.161.0.2)
5 gin-nyy-ac1.Teleglobe.net (207.45.199.157)
6 gin-nyy-bb4.Teleglobe.net (207.45.223.17)
7 gin-spn-bb1.Teleglobe.net (207.45.223.6)
8 sprint-nap.ibm.net (192.157.69.20)
9 nyor1sr1-5-0.ny.us.ibm.net (198.133.27.6)
10 port1br1-5-0-1.pt.uk.ibm.net (165.87.220.33)
11 ehni1br2-4-0-1.eh.de.ibm.net (165.87.221.17)
12 mosc1br1.mos.ru.ibm.net (152.158.24.1)
13 152.158.24.72 (152.158.24.72)
14 10.0.0.2 (10.0.0.2)
15 62.200.32.36 (62.200.32.36)
16 gw.sitek.net (195.212.225.1)
...

Все, нашли субпровайдера, gw.sitek.net, у которого есть договор с абонентом, которому он выделил этот IP.

PS:В фильме он дальше и, правда, херню пишет.
 
[^]
Zavulon3230
16.11.2014 - 20:14
2
Статус: Offline


Дедушка Фашист

Регистрация: 28.09.12
Сообщений: 1501
...

Вычисление IP-адреса по тексту письма
 
[^]
ЯВасилич
16.11.2014 - 20:16
-1
Статус: Offline


Ярила

Регистрация: 5.12.13
Сообщений: 1104
Ей-бо, ржал как младенец.
Интересно, что завтра скажет итешник (итишник, айпишник, компьютерщик или как там его) по фонду своей зарплаты. :)
 
[^]
Zavulon3230
16.11.2014 - 20:16
4
Статус: Offline


Дедушка Фашист

Регистрация: 28.09.12
Сообщений: 1501
Цитата (Veal @ 16.11.2014 - 18:58)
Я объясню на примере зачем cmd.exe

Смотрим заголовок, например, такого письма.
Return-Path: fax10@mail.ru
Received: (from uucp@localhost)
by mp.aha.ru (8.9.2/8.9.3) id NAA17717
for ; Mon, 8 Mar 1999 13:07:37 +0300 (MSK)
From: fax10@mail.ru
Received: from pb(192.168.9.253) by mp via smap (V1.3)
id sma017715; Mon Mar 8 13:07:27 1999
Received: from ns1.aha.ru (ns1.aha.ru [195.2.80.142])
by pb.hq.zenon.net (8.9.3/8.9.3) with ESMTP id NAA10167
for ; Mon, 8 Mar 1999 13:07:27 +0300 (MSK)
Received: from sunny.aha.ru (sunny.aha.ru [195.2.83.112])
by ns1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA01309
for ; Mon, 8 Mar 1999 13:07:26 +0300 (MSK)
Received: by sunny.aha.ru id NAA05601;
(8.8.8/vak/1.9) Mon, 8 Mar 1999 13:06:46 +0300 (MSK)
Received: from relay1.aha.ru(195.2.83.105) by sunny.aha.ru via smap (V1.3)
id sma005562; Mon Mar 8 13:06:34 1999
Received: from news2.aha.ru (news2.aha.ru [195.2.83.101])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with ESMTP id NAA14968
for ; Mon, 8 Mar 1999 13:06:35 +0300 (MSK)
Received: from relay1.aha.ru by news2.aha.ru with ESMTP id NAA17732;
(8.8.8/vak/1.8e) Mon, 8 Mar 1999 13:06:34 +0300 (MSK)
Received: from mta-x1.yahoomail.com (das-1-51.sitek.net [195.212.189.51])
by relay1.aha.ru (8.9.3/8.9.3/aha-r/0.04B) with SMTP id NAA14946;
Mon, 8 Mar 1999 13:06:29 +0300 (MSK)
Message-Id: <199903081006.NAA14946@relay1.aha.ru>
Date: оМ, 8 мар 1999 09:27:48
Subject: Добрый день.
X-UIDL: 658db0f690690ee0476aa868e3bc252a
Status: O

Ищем последний Received: (так как видно, что письмо много раз перенаправлялось), в нем IP адрес с которого письмо оправилось в Сеть. В данном случае это 195.212.189.51

Далее запускаем cmd.exe и пишем c:\tracert 195.212.189.51

c:\tracert 195.212.189.51
traceroute to 195.212.189.51 (195.212.189.51), 30 hops max, 40 byte packets
1 m9-3-fa1-1-0-110.zenon.Net (195.2.83.2)
2 m9-2-fa6-0-90.zenon.Net (195.2.70.10)
3 m3-bvi-1.msk-m9.rostelecom.net (195.161.2.133)
4 MSK-M9-1.Rostelecom.Net (195.161.0.2)
5 gin-nyy-ac1.Teleglobe.net (207.45.199.157)
6 gin-nyy-bb4.Teleglobe.net (207.45.223.17)
7 gin-spn-bb1.Teleglobe.net (207.45.223.6)
8 sprint-nap.ibm.net (192.157.69.20)
9 nyor1sr1-5-0.ny.us.ibm.net (198.133.27.6)
10 port1br1-5-0-1.pt.uk.ibm.net (165.87.220.33)
11 ehni1br2-4-0-1.eh.de.ibm.net (165.87.221.17)
12 mosc1br1.mos.ru.ibm.net (152.158.24.1)
13 152.158.24.72 (152.158.24.72)
14 10.0.0.2 (10.0.0.2)
15 62.200.32.36 (62.200.32.36)
16 gw.sitek.net (195.212.225.1)
...

Все, нашли субпровайдера, gw.sitek.net, у которого есть договор с абонентом, которому он выделил этот IP.

PS:В фильме он дальше и, правда, херню пишет.

Лично я это вижу так:

Вычисление IP-адреса по тексту письма
 
[^]
dimonster79
16.11.2014 - 20:19
0
Статус: Offline


Ярила

Регистрация: 25.06.10
Сообщений: 3070
а не проще было собаке понюхать дать? она тоже бы определила
 
[^]
Sadomik
16.11.2014 - 20:44
1
Статус: Offline


Ярила

Регистрация: 20.10.09
Сообщений: 1809
Эээх, эпоха вычисления по айпи...
Уменя сейчас пол-города под одним айпи внешним сидит - если всем пиздян пообещать можно по приезду нарваться на 20-титысячную армию )))
кому не спится - мой айпишнег
62.176.8.209
 
[^]
1felix
16.11.2014 - 20:51
0
Статус: Offline


Весельчак

Регистрация: 15.08.13
Сообщений: 144
А Парень то стремится к успеху! lol.gif

Вычисление IP-адреса по тексту письма
 
[^]
Lynxtsl
16.11.2014 - 20:59
4
Статус: Offline


Ярила

Регистрация: 12.09.12
Сообщений: 2198
ОНО: народ, я новый нюк нашел, ща всех поубиваю!!!
ОНО: дайте ай-пи какого-нить лоха!!!
Кто-то: 127.0.0.1
ОНО: пасиба!
ОНО: щас он подохнет
* ОНО вышло из чата
 
[^]
ссср
16.11.2014 - 21:10
0
Статус: Offline


Я - РУССКИЙ !

Регистрация: 27.10.05
Сообщений: 612
Цитата (Sadomik @ 16.11.2014 - 20:44)
Эээх, эпоха вычисления по айпи...
Уменя сейчас пол-города под одним айпи внешним сидит - если всем пиздян пообещать можно по приезду нарваться на 20-титысячную армию )))
кому не спится - мой айпишнег
62.176.8.209

просто находим нужных людей в rialcom.ru и узнаем данные абонента
кто был с 62.176.8.209 в 20:44 16.11.2014

Это сообщение отредактировал ссср - 16.11.2014 - 21:11
 
[^]
olse
16.11.2014 - 21:17
0
Статус: Offline


Главстаршина

Регистрация: 6.09.14
Сообщений: 1085
Цитата (Gruzd @ 16.11.2014 - 13:30)
В заголовках письма ИП адрес отправителя вполне может быть...
а cmd он может набирал для того чтоб по whois провайдера выяснить.
А дальше уж запрос к провайдеру... и СОРМ в действии..
PS фильм не смотрел - че там он дальше делает не знаю. сужу только по кубу.

Серьезно? А если я зо могистральным сежу не просто так, а на гостевом вифи? Чтожеделоть?

*Хватается за голову. Да и маг-адрез поменять могу. Нет

Тут без whoami не обойтись. Жевьем брать демонов!

Добавлено в 21:29
А если серьезно - смеетесь? Да берется любое устройство. Отправляется все, что хочешь с любого гостевого WiFi. И Дальше то что вы делать будете, господа "Все делается легко"? Пизды Савеловскому рынку дадите? В какое время то живете? Да и проще можно. Но не будем :)
 
[^]
JenyaT
16.11.2014 - 21:30
0
Статус: Offline


Балагур

Регистрация: 22.11.09
Сообщений: 918
Да! Да! Да!
192.168.1.171
Найди меня smile.gif
 
[^]
AnSol
16.11.2014 - 21:45
2
Статус: Offline


Русский

Регистрация: 21.03.08
Сообщений: 3520
Штирлиц сел за компьютер и привычно набрал "dir".
- Command not found, - ответил компьютер.
- Линукс, - догадался Штирлиц.
- Штирлиц, - подумал Линукс.
rulez.gif
 
[^]
bssorsk
16.11.2014 - 23:41
0
Статус: Offline


Юморист

Регистрация: 4.12.09
Сообщений: 513
notepad.exe надо набирать deal.gif
 
[^]
TypucTcheb
17.11.2014 - 00:26
0
Статус: Offline


Ярила

Регистрация: 3.06.13
Сообщений: 1352
М-дя... Ну, если чувак в Центральном отделе К работает и у него есть заранее предоставленный доступ к сетевому оборудованию глобальных и частных провайдеров, чтоб проследить всю цепочку - то реально, сможет вычислить IP по логам на активных свитчах. А вот так, даже с каким-нибудь крутейшим сниффером маков, портов и пробросок айпишников - все равно нереально, порты залочены smile.gif, иначе мы бы с вами купались в море вирусов и шпионских программ и никакой антивирус-файерволл бы их не вытравил.

Добавлено в 00:31
Цитата (1felix @ 16.11.2014 - 20:51)
А Парень то стремится к успеху!  lol.gif

Как все чисто в каморке сисадмина ))) Это походу наебалово, это или начинающий сиська, или вообще чувак, мало понимающий в системном администрировании. Всего ОДИН полуразобранный системник под столом?! И на столе - практически ничего, что может понадобиться мгновенно, не отвлекаясь от компа...

Это сообщение отредактировал TypucTcheb - 17.11.2014 - 00:33
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 53317
0 Пользователей:
Страницы: (6) « Первая ... 2 3 [4] 5 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх