Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  33 10062
Hei dere, trenger litt hjelp her jeg.
En vennine av meg har i det siste fått mange ekle meldinger fra en ukjent avsender. Meldingene er blitt sendt via epost. Jenta var akkurat blitt 16, og det visste avsender. Den første meldingen startet slik:
" hei, er du xxx fra xxx som nettopp er blitt 16? I så fall vil jeg gjærne bli bedre kjent med deg.
Jeg er noen år eldre en deg, men jeg har sett deg lenge. og du e den deiligste dama æ kan tenk mæ. "

Meldingen var lengre, men ikke direkte relevant akkurat nå. Det er blitt sendt i overkant av 30 meldinger, selv om ikke en eneste av de er besvart. Meldingene er skikkelig ekle, og går på at hun bør prøve å ligge med / blotte seg for stefaren sin. Avsender snakker som om han kjenner stefaren, og prøver alltid oppmuntre jenta til å ha seksuell omgang med stefaren.
Avsender sier også at han har sett henne, og vært utenfor huset hennes. Alt er skikkelig skummelt. Hun har lenge ikke turt gjøre noe med det, men hun mistenker sterkt at det faktisk er stefaren som sender disse meldingene.

Meldingene blir sendt fra 3 forskjellige epost-adresser, som ligner veldig. Eks: (navn)18@, (navn)19@
Vi prøvde spore epostene, uten å egentlig kunne noe om det:
http://www.wikihow.com/Trace-an-Email
Forskjellige eposter hadde forskjellige IP-adresser. De viste seg å være fra forskjellige steder, som Washington og San Francisco.

Det jeg vil frem til, er om dette for det første er ulovlig. Seksuell trakasering? Stalking? Kanskje vanskelig å vurdere uten å ha sett alle epostene, men de er drøye.
For det andre, er det noen som har peiling på sporing av epost, eller noen som har forklaring på hvordan det har seg at de var sendt fra forskjellige steder?
Har fått lov til å skrive dette her. Hun tørr ikke kontakte politi eller lignende, så jeg vet ikke helt hva jeg kan gjøre for å hjelpe. Stefaren bor hjemme hos henne, men har ikke vist tegn på slik oppførsel selv. Likevel er hun selv overbevist om at det er han. Setter pris på all hjelp og forslag. Jeg vet virkelig ikke hva jeg kan gjøre for å hjelpe.
Trigonoceps occipita
vidarlo's Avatar
Donor
Ja, det er truleg ulovlovleg, men det er så godt som umogeleg å spore. Det einaste reelle alternativet er å anmelde det, og om ein ikkje er villig til det må ein berre slette det og ignorere det.
Med proxy/VPN kan en enkelt få IP-addressen sin til å vise et helt annet sted.

Har hun tilgang på datamaskinen han bruker? Isåfall kan hun gå innpå og sjekke om det er autofyll/lagrede passord fra e-postene som har blitt sendt (noe han bør greie å skjule). Viss ikke kan hun installere keylogger på datamaskinen hans og se alt som blir skrevet på den (som også er ulovlig).


Kan eventuelt følge med på tidene e-postene blir sendt og følge med på om stefaren hadde tilgang til datamaskin på de tidspunktene? Bør uansett ikke ta raske beslutninger med slike saker og anklager
Apatisk Narsissist
lurvelen's Avatar
Ta det opp med moren. Om det er stefar blir det nok en "klein" stemning
Hva med å prøve å lokke vedkommende i en felle? Sette opp et script som loggfører IP adresser også sende adressen til han. På den måten så kan du kontrollere om det er stefaren hennes hvis han klikker på linken.

Hvis du trenger hjelp med scriptet så kan jeg sikker bistå.
Enten anmeld eller legg inn keylogger på di pcene som det er tilgang til
Sist endret av tøffel; 24. mars 2014 kl. 22:00.
Som tidligere VGS-lærer må jeg bare si en ting; ta denne saken så helvetes seriøst så fort som fanden. Foreldra er fucka og ting kan utvikle seg. Jenter i den alderen er sårbare, og skjønner ikke alltid helt hvordan verden virker overhodet.

1. Politiannmeld så fort som mulig. Om det ikke kommer noe ut av det med en gang, så har dere fått annmeldt imens dere fortsatt er rolige og fattede. Jeg har fått massivt tyn for å si det her før, men dessverre er det sånn at endel jenter i den alderen regelrett juger ræva av seg for å få oppmerksomhet. Selv om denne jenta ikke er det, vil Politi, PP-tjeneste og barnevernet alltid ha det i bakhodet at de har møtt ganske mange som gjør det. Derfor, få laget papirarbeidet så fort som mulig for kredibiliteten sin skyld. Worst case, om dette er en stefar som, vel, prøver seg på noe er det også veldig mye lettere om politiet allerede har vært involvert. Sannsynligheten for at han prøver seg blir også veldig mye mindre da.

2. Det er ulovlig i utgangspunktet, men hvis det er stefaren er det *veldig* ulovlig. Han står nemlig i autoritetsposisjon til henne, så han rammes av samme lovparagrafene som lærere gjør. I motsetning til hvis en av oss her gjør noe tilsvarende, risikerer stefaren flere års fengsel.

3. Det kan være at e-post-tilbyderene han har brukt har lagret ip-adressene til maskinene han har brukt. IP-adressen dere får opp er kun ip-adressen til e-post-serveren den ble sendt fra. Dette kan muligens politiet hjelpe dere med. Da kan dere i beste fall finne fram til hvilket bibliotek, arbeidsted eller tilsvarende som er brukt. Nøyaktig hvilken datamaskin er derimot veldig lite trolig.

4. Ellers vil en klikkbar falsk lenke gjøre susen. Det kan garantert noen her hjelpe til med.
Sist endret av DumDiDum; 24. mars 2014 kl. 22:17.
Først og fremst så bør dere anmelde saken for tror ganske sikkert at dette er ulovlig. Tror imidlertid neppe det kommer til å komme noe ut av det. Politiet har ikke ressurser til å prioritere det osv.

Hvis denne fyren sender kun meldinger via e-post, og f.eks. kun via spesielle adresser og har en tendens til å skrive det samme i hver mail, kanskje han bruker spesielle ord osv, så kan det være mulig å filtrere ut disse mailene i mailprogrammet. Få noen IT-kyndige til å hjelpe deg med det om mulig.

Det vil ikke være mulig å spore denne fyrens identitet på noen måte uten at politiet involverer seg og velger å bruke ressurser på dette, så tror neppe det er en realistisk mulighet.
Send vedkommende en mail med: http://www.sendanonymousemail.net/
Lag en link som skaffer ip adressen: http://www.ipcatcher.net/findIP.php?lang=EN
Spor ip-en: http://www.ip-adress.com/ip_tracer/

Kontakt IPS, forklar problemet tips kripos og polti.

Fult lovlig metode, og effektiv vis utført på riktig måte.

Vis dette ikke funker kan du leie en hacker som finner ut alt av informasjon om den personene som finnes på nett.

Det er fult mulig og finne ut navn tlf adresse alder etc men krever at du vet hvordan man gjør det
Sist endret av John_Dee; 24. mars 2014 kl. 23:19.
Sitat av John_Dee Vis innlegg
Send vedkommende en mail med: http://www.sendanonymousemail.net/
Lag en link som skaffer ip adressen: http://www.ipcatcher.net/findIP.php?lang=EN
Spor ip-en: http://www.ip-adress.com/ip_tracer/

Kontakt IPS, forklar problemet tips kripos og polti.

Fult lovlig metode, og effektiv vis utført på riktig måte.

Vis dette ikke funker kan du leie en hacker som finner ut alt av informasjon om den personene som finnes på nett.

Det er fult mulig og finne ut navn tlf adresse alder etc men krever at du vet hvordan man gjør det
Vis hele sitatet...
Da regner jeg med du kan forklare oss hvordan dette gjøres?

EDIT: Eller har du bare rett å slett sett litt for mye på film?
Sist endret av 0xFF; 24. mars 2014 kl. 23:33.
Å få IP adressen til denne personen er langt ifra umulig om h*n ikke bruker noen form for VPN eller proxy og ikke bruker hjemmenettverket når man sender svar tilbake med en link som logger IP adresser. Men om du kommer noe videre med dette er en annen sak.
Sitat av Mkvarner Vis innlegg
Å få IP adressen til denne personen er langt ifra umulig om h*n ikke bruker noen form for VPN eller proxy og ikke bruker hjemmenettverket når man sender svar tilbake med en link som logger IP adresser. Men om du kommer noe videre med dette er en annen sak.
Vis hele sitatet...
Jeg mente hvordan en hacker skulle finne ut alt av informasjon om en person.
Det er mulig å få tak i ip-adressen til vedkommende på forskjellige måter. Problemet er å gå fra ip til ett navn. Om du ikke har noen andre spor å gå etter tror jeg det blir vanskelig.

Ja, en hacker kunne kanskje klart å komme seg inn på maskina til fyren, men det er vel lettere sagt enn gjort å gjøre det hvis du ikke tilfeldigvis har en hacker i vennekretsen
Sitat av belisarius Vis innlegg
Det er mulig å få tak i ip-adressen til vedkommende på forskjellige måter. Problemet er å gå fra ip til ett navn. Om du ikke har noen andre spor å gå etter tror jeg det blir vanskelig.

Ja, en hacker kunne kanskje klart å komme seg inn på maskina til fyren, men det er vel lettere sagt enn gjort å gjøre det hvis du ikke tilfeldigvis har en hacker i vennekretsen
Vis hele sitatet...
Jeg har rimelig god greie på datasikkerhet eller "hacking" som dere liker å kalle det, og ser fortsatt ikkje hvordan en IP-adresse fra en mail server skal lede til personen som har sendt den. All den tid mail serveren ikkje er hostet lokalt, men en kommersiell server som gmail, hotmail eller yahoo.
Sitat av 0xFF Vis innlegg
Jeg mente hvordan en hacker skulle finne ut alt av informasjon om en person.
Vis hele sitatet...

Sosial Manipulering
Infisering av virus til vedkommende
Søke opp vennene til stefaren finne ut hvem som er nærmest og minimere søket i forhold til hva som blir funnet. etc

Det finnes sikkert tusenvis av forskjellig måter, orker ikke liste dem opp.

Hackere kan hacke hva som helst så lenge det er koblet til nettet, alt er mulig men det er tidskrevende og dyrt.

Trenger du mer informasjon les litt om Doxing
Sitat av John_Dee Vis innlegg
Sosial Manipulering
Infisering av virus til vedkommende
Søke opp vennene til stefaren finne ut hvem som er nærmest og minimere søket i forhold til hva som blir funnet. etc

Det finnes sikkert tusenvis av forskjellig måter, orker ikke liste dem opp.

Hackere kan hacke hva som helst så lenge det er koblet til nettet, alt er mulig men det er tidskrevende og dyrt.

Trenger du mer informasjon les litt om Doxing
Vis hele sitatet...
For mye film, definitivt.
Må si meg enig med 0xFF.
Selvsagt, er man dreven på social engineering så kan man _kanskje_ (absolutt ingen garantier) få vedkommende til å kjøre feks. et rootkit, men gl hf.

Hans eget forslag kombinert med DumDiDum sitt forslag er her alfa omega. Å få vedkommende til å gå inn på en nettside hvor man får han til å tro identiteten hans eller annen info om'n ligger; for så å logge IPen.
Få deg ny epost
Sitat av Faire Vis innlegg
Har fått lov til å skrive dette her. Hun tørr ikke kontakte politi eller lignende,
så jeg vet ikke helt hva jeg kan gjøre for å hjelpe.
....
Stefaren bor hjemme hos henne, men har ikke vist tegn på slik oppførsel selv.
Likevel er hun selv overbevist om at det er han
.
Setter pris på all hjelp og forslag. Jeg vet virkelig ikke hva jeg kan gjøre for å hjelpe.
Vis hele sitatet...
Jeg kan ikke hjelpe særlig med det tekniske her, men vil gi
et alternativt perspektiv som kan være nødvendig.

Hun bor med stefaren, og med sin mor går jeg ut ifra.
Hvor er hennes kjødelige far i dette bildet ?
Er foredrene skilt, og hvordan var i såfall bruddet ?
Hvor lenge har hun kjent stefaren ?

Min første tanke når jeg leser dette er at noen prøver å
ødelegge forholdet hennes til stefaren, og hans til moren.
Enten hennes far, eller en som moren har hatt forhold til.
Eventuelt en som er ute etter stefaren av andre grunner.

Hvis dette fortsetter er det all grunn til å forsøke å gjøre
noe med det. Men vær forsiktig med å trekke forhastede
konklusjoner angående stefaren. Det kan være at det er
planen til den som står bak dette.

Det går an å sende ett, og kun ett, svar på emailene:
f.eks:
" Slutt med å sende disse meldingene. De er ikke velkommen
og det du snakker om vil aldri skje! Hvis dette fortsetter vil
det bli politianmeldt. Dette er det eneste svaret du får. "

Lykke til.
Sist endret av radion; 25. mars 2014 kl. 03:55.
Kan det ikke være lettere å ta dette med moren, for deretter kontakte noen på dette forumet til å lage et kjapt script som sender deg IP adressen til alle som besøker siden?

Trenger kun å sende en lure-mail til personen (med overvåkning av moren såklart) hvor det står noe slikt som "gjort som du spurte om, men tror du han vil like dette antrekket?", deretter legge ut en link.
deretter en kjapp PHP kode:

Kode

 <?php 
 $ip=$_SERVER['REMOTE_ADDR'];
 echo "Your IP Address is $ip, and you are now busted"; 
 ?>

da har du IP adresse, i samsvar med mailene, som gjør at politiet lett kan gå til aksjon...
Send en mail til fyren og si at hvis dette ikke opphører så vil dette få rettslig forfølgelse.

Lykke til.
Sist endret av bottknott; 25. mars 2014 kl. 09:39.
Hva med å be venninna di om å lage en ny epostadresse? Så gir hun den kun til stefaren og sier at hun ble lei av den gamle og at hun vil bare bruke den nye fremover.

Kommer de samme mailene da så snevres jo søket inn ganske fort. Ikke at det trenger å være stefaren, men kan jo være noen i vennekretsen f.eks.
Sitat av 0xFF Vis innlegg
Jeg har rimelig god greie på datasikkerhet eller "hacking" som dere liker å kalle det, og ser fortsatt ikkje hvordan en IP-adresse fra en mail server skal lede til personen som har sendt den. All den tid mail serveren ikkje er hostet lokalt, men en kommersiell server som gmail, hotmail eller yahoo.
Vis hele sitatet...

Man bruker email adressen til og sende han en mail som kan inneholde en sårbarhet. Har du email adressen har du bare mulighet til og finne ut server lokalisjonen på serveren som er brukt. Med ip adressen får du navn og lokalisjon på serveren som er brukt og navn på IPS.

Du kan sende vedkommene en link som linker til en RAT og fortellle at det er nakenbilder. Han går inn på linken du har 100% tilgang til og gjøre hva som helst på pcen.

Så når folk har hacket Pentagon og NASA atomkraftverk og millioner av selskaper. Klarer ikke en hacker og finne ut informasjon som ligger åpent på nettet?

Det er ikke snakk om å finne ut noen om email adressen, har du en ip adresse kan du logge deg inn på pcen som bruker ip adressen.

Dette er ikke fra film dette er enkel data sikkerhet. Får du tak i en ekte hacker som faktisk kan hacke er det ingen problem og få tak i informasjon.

Hvorfor jeg bruker ordet hacker: http://en.wikipedia.org/wiki/Hacker_(term))
Sist endret av John_Dee; 25. mars 2014 kl. 10:51.
Til hvilken nytte er IP-adressen? Faire sa allerede at IP-adressene tilknyttet e-postene viste seg til å stamme fra diverse områder i USA.

Kanskje avsenderen kan lures til å røpe/avsløre visse ting som bare stefaren kunne vite? Social-engineering

Det kunne vært en tanke å være oppmerksom på hvor stefaren befinner seg så fort du får tilsendt en av disse epostene!
Jeg var litt full i går når jeg skrev det.

Sitat av John_Dee Vis innlegg
Man bruker email adressen til og sende han en mail som kan inneholde en sårbarhet. Har du email adressen har du bare mulighet til og finne ut server lokalisjonen på serveren som er brukt. Med ip adressen får du navn og lokalisjon på serveren som er brukt og navn på IPS.
Vis hele sitatet...
Så når du har fått IP adressen til ISP'ens mail server så skal du?

Sitat av John_Dee Vis innlegg
Du kan sende vedkommene en link som linker til en RAT og fortellle at det er nakenbilder. Han går inn på linken du har 100% tilgang til og gjøre hva som helst på pcen.
Vis hele sitatet...
Da må du jo kjenne til en sårbar hos vedkommende, eller sende en kjørbar fil, og jeg tror ikkje så mange tror at nakenbilde.exe er et bilde.

Sitat av John_Dee Vis innlegg
Så når folk har hacket Pentagon og NASA atomkraftverk og millioner av selskaper. Klarer ikke en hacker og finne ut informasjon som ligger åpent på nettet?
Vis hele sitatet...
Dette er kun enkelte genier som klarer slikt, og du hacker ikkje Pentagon med å sende en RAT på mail.

Sitat av John_Dee Vis innlegg
Det er ikke snakk om å finne ut noen om email adressen, har du en ip adresse kan du logge deg inn på pcen som bruker ip adressen.
Vis hele sitatet...
Wow! Det vil jeg like å se, her har du IP adressen min: 127.0.0.1.

Siden jeg ikkje ønsker å publisere min private mail adresse, så har jeg satt opp en midlertidig mail adresse så du kan sende meg linker til RAT'er

Sist endret av 0xFF; 25. mars 2014 kl. 12:31. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Sitat av 0xFF Vis innlegg
Så når du har fått IP adressen til ISP'ens mail server så skal du?
Vis hele sitatet...
internal Ip adressen som er blitt brukt til og originalt sende mailen ligger i clear text i header.

Sitat av 0xFF Vis innlegg
Da må du jo kjenne til en sårbar hos vedkommende, eller sende en kjørbar fil, og jeg tror ikkje så mange tror at nakenbilde.exe er et bilde.
Vis hele sitatet...
Du kan spoofe filen til .jpg og spoofe url, du kan også få brukeren til og laste ned en link uten at brukern vet det, send en url som kjørere en script som bypasser wndows protection til og laste ned en fil som autorunner på neste startup, uten noen popup eller indikasjon på filen blir lastet ned.
en metode for og fake filnavnet http://dl.packetstormsecurity.net/pa...n-override.pdf



Sitat av 0xFF Vis innlegg
Dette er kun enkelte genier som klarer slikt, og du hacker ikkje Pentagon med å sende en RAT på mail.
Vis hele sitatet...
Ja det er sant men det er mulig, hacker man nasa bruker man rootkits/worms etc og går ikke via mail bruker en zero day expolit eller by-passer sikkerhets lagene.


Sitat av 0xFF Vis innlegg
Wow! Det vil jeg like å se, her har du IP adressen min: 127.0.0.1.

Siden jeg ikkje ønsker å publisere min private mail adresse, så har jeg satt opp en midlertidig mail adresse så du kan sende meg linker til RAT'er

Vis hele sitatet...
Så du gir meg en lokal ip adresse, viss du har public ip til noen og de har en åpen port kommer du deg inn på pcen til vedkommende, med bruk av en expolit etc

Avsender av mailen kommer mest sannsynlig og trykke på en link som sier naken.jpg og at man later som man er interessert i en person.

Det finnes tusen vis av Zero-day attack som man kan bruke så lenge du klarer og finne det.
Anbefaler deg sterkt og lese om OSI stack og lære litt om avansert data sikkerhet og utnytting av OSI stack.
Sitat av John_Dee Vis innlegg
internal Ip adressen som er blitt brukt til og originalt sende mailen ligger i clear text i header.
Vis hele sitatet...
Feks. mail sendt fra Outlook.com vil ikke inneholde senderen sin IP-addresse. Den vil inneholde eksempelvis denne; 157.55.2.77 - som er eid av Microsoft.


Sitat av John_Dee Vis innlegg
Du kan spoofe filen til .jpg og spoofe url, du kan også få brukeren til og laste ned en link uten at brukern vet det, send en url som kjørere en script som bypasser wndows protection til og laste ned en fil som autorunner på neste startup, uten noen popup eller indikasjon på filen blir lastet ned.
en metode for og fake filnavnet http://dl.packetstormsecurity.net/pa...n-override.pdf
Vis hele sitatet...
Du er fortsatt avhengig av at brukeren selv åpner filen og at vedkommende er såpass urutinert at han klikker seg forbi alle advarsler samt at han ikke studerer filen noe nærmere. Ikke noe "automagi" der.

Sitat av John_Dee Vis innlegg
Så du gir meg en lokal ip adresse, viss du har public ip til noen og de har en åpen port kommer du deg inn på pcen til vedkommende, med bruk av en expolit etc
Vis hele sitatet...
Du sier det som en selvfølge - noe det selvsagt ikke er.


Sitat av John_Dee Vis innlegg
Avsender av mailen kommer mest sannsynlig og trykke på en link som sier naken.jpg og at man later som man er interessert i en person.
Vis hele sitatet...
Selv når filen heter nakenexe.jpg? Kan si så mye som at ikke jeg ville gjort det. Ville du? Hell, jeg hadde ikke kjørt en .jpg fil utenfor en ekstern VM engang.

Sitat av John_Dee Vis innlegg
Det finnes tusen vis av Zero-day attack som man kan bruke så lenge du klarer og finne det.
Anbefaler deg sterkt og lese om OSI stack og lære litt om avansert data sikkerhet og utnytting av OSI stack.
Vis hele sitatet...
Ja, men du er avhengig av å finne relevante zero-days. Kan ikke bare finne en zero-day og automagisk så funker det i ditt spesifikke tilfelle. Utnytting av "OSI stack" ... ? Vær vennlig å grei ut om den der. Det handler jo generelt sett bare hvilket lag man velger å angripe og hvilke lag man evt. har tilgang til.
Sist endret av pinkrabbitz; 25. mars 2014 kl. 16:25.
Drar litt vekk fra TS sitt spørsmål. Jeg hadde gitt epostene til min mor. Som noen antyder så kan det være noen som vil sverte stefar, men mor vet som regel best uansett.
Hva med og lage en ny epost som du knytter opp mot en falsk facebook side du opretter? pass på og legg til noen venner og slik at den ikke ser falsk ut.

Ta så og videreformidle til stefaren at du har fått deg ny FB konto. Stefaren må være den ENESTE som får vite om dette. hvis det da viser seg at milene fortsetter da vet du hvem det er.

Er veldig kjipt og bli beskyldt for noe som dette hvis det ikke stemmer.
NOOOOOOOOOOOOOOOOOO-
robhol's Avatar
Dersom man prøver å linke til en side som logger IP, vil man nesten garantert bare ende opp IP-adresse som fortsatt kommer til å være bak flere proxies, og som derfor er ubrukelig. I tillegg er det ganske dumt å begynne med "BUSTED LOL"-opplegget...
Sist endret av robhol; 26. mars 2014 kl. 07:16.
Sitat av John_Dee Vis innlegg
internal Ip adressen som er blitt brukt til og originalt sende mailen ligger i clear text i header.
Vis hele sitatet...
Hva skal du med den interne IP adressen? Den fører kun til serveren som mail'en er sendt fra, ikkje klienten som har sendt den.

Sitat av John_Dee Vis innlegg
Du kan spoofe filen til .jpg og spoofe url, du kan også få brukeren til og laste ned en link uten at brukern vet det, send en url som kjørere en script som bypasser wndows protection til og laste ned en fil som autorunner på neste startup, uten noen popup eller indikasjon på filen blir lastet ned.
en metode for og fake filnavnet http://dl.packetstormsecurity.net/pa...n-override.pdf
Vis hele sitatet...
Da trenger du en sårbarhet.

Sitat av John_Dee Vis innlegg
Ja det er sant men det er mulig, hacker man nasa bruker man rootkits/worms etc og går ikke via mail bruker en zero day expolit eller by-passer sikkerhets lagene.
Vis hele sitatet...
rootkits/worms? Tror ikkje du vet hva du snakker om. Er ikkje så farlig hvilken type "angrep" man bruker, det handler heller om å finne sårbarheter. Men poenget mitt i sted var at RAT ( Remote administration software ), er egentlig laget som et verktøy til nettverks administratorer, men som script kids har funnet ut at kan missbrukes.

Men RAT krever som oftest at porten som brukes er åpen i brannmuren. selvsagt kan man bruke RAT med reverse TCP/UDP tilkobling, eller TCP/UDP hole punching. Men RATer som har slike muligheter vil jeg bli flagget som virus av anti-virus programmene da dem bare har et bruksområde.

Sitat av John_Dee Vis innlegg
Så du gir meg en lokal ip adresse, viss du har public ip til noen og de har en åpen port kommer du deg inn på pcen til vedkommende, med bruk av en expolit etc
Vis hele sitatet...
Nok engang har du feil, det jeg ga deg er ikkje en "lokal ip" adresse eller private network address som det heter. 127.0.0.1 er adressen til loopback devices'n, loopback devices er en virtuell nettverkstilkobling som brukes til å sende data internt i datamaskinen. Men du kan få IP adressen min: 172.16.128.54.

Det er ingen selvfølge at du vil komme deg inn på et nettverk med en exploit. Services som lytter på den åpne porten må ha en eller annen sårbarhet som buffer overflow e.l. som tillater exploiten å kjøre vedlagte instruksjoner.

Sitat av John_Dee Vis innlegg
Avsender av mailen kommer mest sannsynlig og trykke på en link som sier naken.jpg og at man later som man er interessert i en person.
Vis hele sitatet...
Hvordan for du en fil med *.jpg til å kjøres som en kjørbar fil? For en del år siden så var det en sårbar i IE6 eller IE7 (husker ikkje hvilken), men som gjorde det mulig å kjøre Javascript i PNG bilder, men dette er ikkje sårbarheter som finnes hver dag akkurat.
Du vet at filtypen bestemmer hvilken program som åpner filen.

Sitat av John_Dee Vis innlegg
Det finnes tusen vis av Zero-day attack som man kan bruke så lenge du klarer og finne det.
Anbefaler deg sterkt og lese om OSI stack og lære litt om avansert data sikkerhet og utnytting av OSI stack.
Vis hele sitatet...
Tusen vis av Zero-day angrep? Vet du hva Zero-day vil si?

Sitat av Wikipedia
A zero-day (or zero-hour or day zero) attack or threat is an attack that exploits a previously unknown vulnerability in a computer application, one that developers have had no time to address and patch.
Vis hele sitatet...
http://en.wikipedia.org/wiki/Zero-day_attack

Utnytting av OSI stack? Vet du hva OSI model er? OSI model beskrivelse hvordan kommunikasjon foregår over de forskjellige OSI lagene.

http://en.wikipedia.org/wiki/OSI_model

Du bruker mye fancy ord, men jeg tviler på du vet hva halvparten av ordene du bruker betyr.

Sitat av Ruh Vis innlegg
Drar litt vekk fra TS sitt spørsmål. Jeg hadde gitt epostene til min mor. Som noen antyder så kan det være noen som vil sverte stefar, men mor vet som regel best uansett.
Vis hele sitatet...
TS må jo først svare før vi kan hjelpe vedkommende.
▼ ... noen uker senere ... ▼
Sitat av 0xFF Vis innlegg
Hva med å prøve å lokke vedkommende i en felle? Sette opp et script som loggfører IP adresser også sende adressen til han. På den måten så kan du kontrollere om det er stefaren hennes hvis han klikker på linken.

Hvis du trenger hjelp med scriptet så kan jeg sikker bistå.
Vis hele sitatet...
Hvordan skal IP'en hjelpe i den sammenhengen? Sett opp et MITM å loggtrafikken i heimen isteden - må da gi bedre resultater.

Sitat av 0xFF Vis innlegg
Nok engang har du feil, det jeg ga deg er ikkje en "lokal ip" adresse eller private network address som det heter. 127.0.0.1 er adressen til loopback devices'n, loopback devices er en virtuell nettverkstilkobling som brukes til å sende data internt i datamaskinen. Men du kan få IP adressen min: 172.16.128.54.
Vis hele sitatet...
172.16.x.y ligger, forsåvidt jeg husker, i "private range" eller hva faen det heter.

.. and wikipedia agrees.
http://en.wikipedia.org/wiki/Private_network#IPv4
Sist endret av hayer; 10. april 2014 kl. 13:37. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
Geek på deltid
SteInMetz's Avatar
@0xFF 172.16.0.0/20 er jo private, ikke Public.
Shooting expert
BrageP's Avatar
Sitat av pinkrabbitz Vis innlegg
Du er fortsatt avhengig av at brukeren selv åpner filen og at vedkommende er såpass urutinert at han klikker seg forbi alle advarsler samt at han ikke studerer filen noe nærmere. Ikke noe "automagi" der.
Vis hele sitatet...
Falsk videofil "webcam.mpg" (som ikkje let seg opne) med "codec.exe" lagt ved?
Prøv denne IP-adressen


173.194.40.229