forensics | Complexity is the enemy of Security http://blog.lifeoverip.net Life (Over) IP, Tue, 30 Mar 2010 11:22:36 +0000 en-US hourly 1 Facebook mail forensics http://blog.lifeoverip.net/2010/03/30/facebook-mail-forensics/ http://blog.lifeoverip.net/2010/03/30/facebook-mail-forensics/#comments Tue, 30 Mar 2010 11:19:22 +0000 http://blog.lifeoverip.net/?p=2165 Facebook mail forensics ya da Türkçe ifadesiyle Facebook üzerinden gönderilen mesajlarda gönderenin IP adresini bulma: Facebook’da listenizdeki birinden gönderilen maillerde e-posta başlığı detaylı incelenirse mesajı göndericinin IP adresi yer alıyor. X-Facebook: from zuckmail ([ODYu…LjE42OQ==]) by www.facebook.com with HTTP (ZuckMail);  gibi Facebook … Continue reading

The post Facebook mail forensics first appeared on Complexity is the enemy of Security.

]]>
Facebook mail forensics ya da Türkçe ifadesiyle Facebook üzerinden gönderilen mesajlarda gönderenin IP adresini bulma: Facebook’da listenizdeki birinden gönderilen maillerde e-posta başlığı detaylı incelenirse mesajı göndericinin IP adresi yer alıyor.

X-Facebook: from zuckmail ([ODYu…LjE42OQ==]) by www.facebook.com with HTTP (ZuckMail);  gibi

Facebook mesaj gönderimlerinde Zuckmail kullanıyor ve bu mail yazılımı maili gönderirken HTTP üzerinden aldığı başlık bilgilerini(kullanıcı IP adresi)de gönderilen maile ekliyor.

 

 

 

 

 

Gönderilen mesajın başlığı incelenirse mesajı gönderenin ip adresinin base64 encode edilmiş şekilde eklendiği görülecektir.

Base64 encode edilmiş ip adresini www.opinionatedgeek.com/dotnet/tools/base64decode adresinden çözülebilir.

Tabi bu yöntem Ultrasurf vs gibi programlar kullanılarak gönderilmiş mesajlarda işe yaramayacaktır.

Ultrasurf üzerinden Facebook'a girilerek gönderilmiş e-posta ve başlık bilgilerinde gözüken IP adresi.

The post Facebook mail forensics first appeared on Complexity is the enemy of Security.

]]>
http://blog.lifeoverip.net/2010/03/30/facebook-mail-forensics/feed/ 5