01/10/2018, 01:16

Gửi email giả mạo?

Xin lưu ý:

  • Bài viết này chỉ mang tính “education purpose”, mình tuyên bố là không có trách nhiệm với những ai đem cái này đi “phá làng phá xóm”.
  • Mình cũng chỉ 1 đứa hay tò mò thôi, không phải cao siêu gì hết. Kiến thức là lụm lặt được ở wikipedia này nọ thôi. Có gì sai thì từ từ chửi, vì mình mong manh dễ vỡ

Vào trọng tâm thôi Tất cả mọi thứ này chỉ là CƠ BẢN thôi nha :3
Số là mình hiện có ít ‘tym’ nên muốn làm 1 cái topic sống ảo :3 (ahihi, đùa thôi) Thực ra là mình đặt ra câu hỏi là: Gửi email là như thế nào? Chung quy là mình muốn tìm hiểu mail server.
Hỏi Google-sama một lát là mình thấy cái này trên Wikipedia. Mình mở telnet và test thử thì ôi thôi nó thành công các chế ạ Quá trình của mình test như sau:

  • Mình chọn trang ThrowAwayMail để test vì nó không tự động ngắt kết nối khi mình đang gõ :3. Đia chỉ mail hiện tại của mình: kudrapesit@housat.com (nó tự động tạo chứ mình không được chọn)
  • Bây giờ ta biết mail này có host là housat.com, nhưng mail server thì ta chưa biết. Dùng lệnh nslookup để dò mail server:
    Trên GNU/Linux, gõ nslookup -query=mx housat.com
    Kết quả trả về: housat.com mail exchanger = 10 mail.housat.com. Ta thấy được máy chủ mail ta cần hướng tới là mail.housat.com.
  • Bây giờ tới phằn gửi email nà telnet tới mail.housat.com. Trên bash, gõ telnet mail.housat.com 25 (kết nối tới mail.housat.com tới cổng 25) vì cổng SMTP là 25. Đoạn chat giữa mình và server sẽ được tóm lược như sau: (Những dòng bắt đầu bằng số 200, 250,… là của server trả về)
  • Check inbox trong kia lại xem nào:

    RAW DATA:
From noone@nicklauri.mail  Fri Jan 13 XX:XX:XX 2017
Return-Path: <noone@nicklauri.mail>
X-Original-To: kudrapesit@housat.com
Delivered-To: throwawaymail@server.throwawaymail.com
Received: from nicklauri.mail (unknown [42.XX.XXX.XXX])
	by server.throwawaymail.com (Postfix) with SMTP id C5FFB1360CBD
	for <kudrapesit@housat.com>; Fri, 13 Jan 2017 XX:XX:XX +0100 (CET)
from: "Tester" <noone@nicklauri.mail>
to: "Ahihi" <kudrapesit@housat.com>
subject: This is just a test

Nothing to see here.
Bye!

(mình phải che IP nên nó XXX nha )

Mình sẽ giải thích từng lệnh:

  • HELO domain.name: muốn nói chuyện với mail server thì phải chào nó 1 cái. <domain.name> là cái gì cũng được, như ví dụ ở trên, không hề có domain nào là nicklauri.mail cả.
  • MAIL FROM: your_email@domain.name: tự giới thiệu email (giả) của bạn.
  • RCPT TO: target_email@hostname.com: gửi email này tới ai? (RCPT là “recipient”).
  • DATA: bắt đầu gửi nội dung mail. Cấu trúc nội dung mail:
  • From: "your_name" <your_email@domain.name>: Tự “khai” tên bạn (dĩ nhiên là bất cứ thứ gì).
  • To: "anyname" <target_email@hostname.com>: Bạn có thể đặt tên cho người khác bằng tên gì cũng được.
  • Cc: cc_mail@hostname.com: có thể bỏ qua phần này :3 (nó là thêm địa chỉ mail CC thôi).
  • Subject: tiêu_đề: chắc mình không cần phải nói cái này là gì.
  • Hãy bỏ 1 dòng trống và bắt đầu email-body và kết thúc bằng . (tức là gõ enter rồi gõ 1 dấu chấm rồi enter).
  • QUIT: Chúng ta đã xong việc, ngắt kết nối thôi!

Mình cũng thử test trên Yahoo mail và gửi thành công dĩ nhiên là nó nằm trong mục Spam rồi. Còn mình thử test với Gmail nhưng nó báo là địa chỉ IP mình không đủ răng (rank, IP reputation) nên nó không thèm gởi luôn . Và để thõa mãn “dã tâm” của mình, thì mình dùng Python viết 1 đoạn script nhỏ (nhưng vì mùa thi cử, mình không chăm chút nhiều được), tham khảo tại đây: mailer.py (yêu cầu phải cài thư viện dnspython - thật ra có thể dùng popen và parse output). Để script chạy được thì phải clone hết repo của mình về mới xài được @@, mình xin lỗi vì sự bất tiện này. Script chạy tốt trên Linux, mình chưa thử trên Windows.

Tài liệu tham khảo: en.wikipedia.org
P/s: nếu chủ đề này không bị phản đối và có người đọc thì lâu lâu mình làm 1 cái cho vui nha :3

The Wind viết 03:28 ngày 01/10/2018

1 Trym cho thanh niên

Bài liên quan
0