mood-indigo.org - Das unabhängige Silicon Graphics User Forum

Off-Topic => OT Diskussionen => Thema gestartet von: Rainer am 05. November 2004, 20:57:25

Titel: social engineering
Beitrag von: Rainer am 05. November 2004, 20:57:25
nur mal so aus Neugier: wie findet man den domain name zu einer IP-Adresse? z.B. zu emails, deren header folgende Felder enthält:

Received: from tiscali.de (62.218.246.42) by webmail.tiscali.de (6.7.019)
       id 41777EFC004749ED for (hier steht meine email Adresse); Sun, 31 Oct 2004 14:21:51 +0100
Message-ID: <41777EFC004749ED@crow.intern.zoo.tiscali.de> (added by postmaster@tiscali.de)
From: lloydhassell@hotmail.com

oder

Received: from [81.18.87.187] (81.18.87.187) by webmail.tiscali.de (6.7.019)
       id 41777EEE003FEA57 for (hier steht meine email Adresse); Mon, 1 Nov 2004 12:15:26 +0100
Received: from 52.87.219.80 by ; Mon, 01 Nov 2004 14:07:21 +0300
Message-ID: <XABWJYHAJELQIUHPMWMUVZRWJ@hotmail.com>

oder

Received: from mail.com (82.137.81.101) by webmail.tiscali.de (6.7.019)
       id 41777EEE005A04EE for (hier steht meine email Adresse); Fri, 5 Nov 2004 11:09:38 +0100
Message-ID: <41777EEE005A04EE@merlin.intern.zoo.tiscali.de> (added by postmaster@tiscali.de)
...
Content-Type: application/octet-stream;
     name="details.doc.pif"

Bei den beiden ersten handelt es sich um phishing bzgl. ebay-Zugangsdaten, bei der dritten wohl um einen Word-Makrovirus (?):

Rainer
Titel: Re: social engineering
Beitrag von: lunatic am 05. November 2004, 22:02:15
Zitat

nur mal so aus Neugier: wie findet man den domain name zu einer IP-Adresse? z.B. zu emails, deren header folgende Felder enthält:


Wie wäre es z.B. mit einer Kombination der äusserst nüztlichen
tools host, dig, traceroute oder whois?
Den hostnamen, so denn einer offiziell vergeben ist, findet
man wohl am besten mit host.

mfg
Dennis
Titel: Re: social engineering
Beitrag von: Rainer am 06. November 2004, 00:57:49
danke

Rumänien und Österreich ...  ;D
Titel: Re: social engineering
Beitrag von: rob_gester am 06. November 2004, 01:21:01
es gab im netz ein applet, das ich schon seit langem suche (leider ist mir die webadresse entgangen), das alle serverinformationen aufgrund der eingetippten ip-adresse lieferte...
rob