web sayfanizda mail atma formu v.s. varsa bu uygulamadaki bir acik ya
da calisma mantigi kötüye kullaniliyor olabilir.
web loglariniza bakin derim



2017-03-29 18:25 GMT+03:00 Sadık Can Şener (BDH - İstanbul)
<[email protected]>:
> Merhaba,
>
> Alıcının domainini kontrol eden sunucu mx doğrulaması yapmıyorsa bunu kökten
> çözmenin imkanı yok. Sorun sizin taraftan çok alıcı tarafında gibi duruyor.
>
>
>
> Alıcı kurumu mx doğrulaması yapması yönünde uyarmanızda fayda var. Sadece
> sizden değil herhangi bir kurumdanmış gibi mail atmak mümkün görünüyor bu
> kuruma.
>
> Sadık
>
>
>
> From: Liste [mailto:[email protected]] On Behalf Of ibrahim Çelik
> Sent: Wednesday, March 29, 2017 9:03 AM
> To: [email protected]
> Subject: Re: [NetsecTR] Mail hesaplarımızdan bilgimiz dışında mail gidiyor
>
>
>
> Arkadaşlar merhaba,
>
>
>
> Alıcılar sacma sapan mail adresleri. O yüzden header isteme şansım yok.
> Gateway olarak ıronport kullanıyoruz ve 3000 kullanıcıdan sadece 4 hesapta
> böyle bir durum var. relay leri kontrol ettim sorun yok. Tüm gönderimler
> normal legal gibi ulaşıyor. Adamların şifrelerini değiştirdiğim halde
> client'a bişey bulaşmış olsa bile nasıl hala gönderiyor anlamıyorum.
>
>
>
> Böyle bir durum yaşıyan yok mu? Tecrübe eden.
>
>
>
> --
> İBRAHİM ÇELİK
>
>
>
>
>
>
>
> 28.03.2017, 23:42, "Mesut Tunga" <[email protected]>:
>
> Alicilardan bir tanesinden header bilgisi istemeniz mumkun mu?
>
>
> Mesut TUNGA
>
>
> 28 Mart 2017 22:56 tarihinde ibrahim Çelik <[email protected]> yazdı:
>
> Arkadaşlar merhaba,
>
> Bayilerimize sunmuş olduğumuz mail hizmeti var. Bazı bayilerimizde
> kullanıcının bilgisi dışında adresinden bir çok kişiye phising mailleri
> gidiyor.Hesabı kaldırdım. Şifresini değiştirdim, bilgisayarları
> fortmatlattım ama yinede mailler gitmeye devam ediyor. Bilgisi olan var mı
> bu tarz bir durumda ne yapmalıyız. Fikri olan var mı?
>
> --
> İBRAHİM ÇELİK
> -------------------------------------------------
> Günlük pentest(sızma testi) teknik ipuçları -
> https://twitter.com/dailypentest
>
> -------------------------------------------------
>
> ,
>
> -------------------------------------------------
> Günlük pentest(sızma testi) teknik ipuçları -
> https://twitter.com/dailypentest
>
> -------------------------------------------------
>
>
> ________________________________
>
> Bu belgedeki bilgiler gizli veya hukuken korunması gereken bilgiler
> içerebilir. İşbu belge metnine dair herhangi bir açıklama, kullanma,
> kopyalama, dağıtım yapılması veya bu belgenin içeriğine dayanarak herhangi
> bir eylemin yapılmasının kesinlikle yasak olduğunu bildiririz. Bu belge
> Bilişim Destek Hizmetleri firmasına ait değerli ticari sırları ve gizli
> bilgileri içerir. Önceden yazılı izin alınmadığı sürece söz konusu bilgiler;
> herhangi bir kişi ya da kuruluşa, herhangi bir mülkiyet hakkı vermez, işbu
> bilgiler hiç bir şekilde ifşa edilmeyecektir. Bu belgenin tarafınıza
> iletilmiş olması; hiç kimseye belge içeriğindeki ürünleri, teknoloji veya
> fikri mülkiyet içeren herhangi bir bilgiyi kısmen veya tamamen yayma,
> dağıtma, ifşa etme hakkı vermez. The information contained in this document
> may contain confidential or legally privileged information. Hereby notified
> that any disclosure, use, copying, distribution or taking any action in
> reliance on the contents of this document is strictly prohibited. This
> document contains valuable trade secrets and confidential information
> belonging to Bilişim Destek Hizmetleri . The aforementioned shall not be
> disclosure is subject to the provisions of wrietten non-disclosed to any
> proprietary rights agreement approved by Bilişim Destek Hizmetleri. The
> distribution of this document does not grant any license or rights, in whole
> or in part to its content the products, the technology or intellectual
> property described herein.
>
> -------------------------------------------------
> Günlük pentest(sızma testi) teknik ipuçları -
> https://twitter.com/dailypentest
>
> -------------------------------------------------
-------------------------------------------------
Günlük pentest(sızma testi) teknik ipuçları - https://twitter.com/dailypentest

-------------------------------------------------

Cevap