• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

swyatogor

Green Team
24.02.2014
593
24
BIT
0
@lmike, этот символ - судя по выкуренным мануалам - признак того что это конец условия.. точнее того что указанные данные в конце строки.
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
136
postmap для хеша конечно сделали?
файл обозначен в постфиксе как regexp?
 

swyatogor

Green Team
24.02.2014
593
24
BIT
0
@aameno2 , неа.. это конфигурационный файл spamassassin'а.. прям в нем..
Код:
###########################################################
# Самодельный вайт лист для не подписанных
###########################################################
header   __Hands_WL1  From:addr =~ m{[\@.]danone\.com$}mi
header   __Hands_WL2  From:addr =~ m{[\@.]lenta\.com$}mi
header   __Hands_WL3  From:addr =~ m{[\@.]atlas-ec\.ru$}mi
header   __Hands_WL4  From:addr =~ m{[\@.]diptown\.ru$}mi
header   __Hands_WL5  From:addr =~ m{[\@.]ampri\.ru$}mi
header   __Hands_WL6  From:addr =~ m{[\@.]mts\.ru$}mi
header   __Hands_WL7  From:addr =~ m{[\@.]milky\.ru$}mi
header   __Hands_WL8  From:addr =~ m{[\@.]magnit\.ru$}mi
header   __Hands_WL9  From:addr =~ m{[\@.]esbt\.ru$}mi
header   __Hands_WL10  From:addr =~ m{[\@.]auchan\.ru$}mi
header   __Hands_WL11  From:addr =~ m{[\@.]blagoda\.ru$}mi
header   __Hands_WL12  From:addr =~ m{[\@.]gov\.ru$}mi
header   __Hands_WL13  From:addr =~ m{[\@.]x5\.ru$}mi
header   __Hands_WL14  From:addr =~ m{[\@.]matrixufa\.ru$}mi

meta     Hands_WL   !DKIM_VERIFIED && (__Hands_WL1 || __Hands_WL2 || __Hands_WL3 || __Hands_WL4 || __Hands_WL5 || __Hands_WL6 || __Hands_WL7 || __Hands_WL8 || __Hands_W
describe Hands_WL   Подписи нет, а пропускать нуно
score    Hands_WL  -3

а это ни как немогу заставить((.. обратил внимание на тип поля From и In_Reply_To.. первое - адресс, второе - текст..

поменял регу -
Код:
In_Reply_To:text=/мойдомен\.ru/
один фиг((
 

swyatogor

Green Team
24.02.2014
593
24
BIT
0
@aameno2 )) нее.. это совсем другое)) это тупой вайтлист.. а мне нужен интеллектуальный)
началось то всё с чего - что мне валится спам.. единственная зацепка его вылавливать - отсутствие DKIM.. я настроил чтоб все кто не прошел проверку на подпись получали дополнительно баллы.. Но так я остановил кучу почты.. меня подвесили за...
Хотелось сделать доп проверку на ответ на наше письмо, чтобы оно не получало лишние баллы даже без подписи..
а тупо вписывать вообще все адреса в вайтлист тож не вариант.. может их завтра сломают?
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
136
Не адреса а домены. Тебеж все равно от них почту получать, а они все равно не подписывают)
 

swyatogor

Green Team
24.02.2014
593
24
BIT
0
Не адреса а домены. Тебеж все равно от них почту получать, а они все равно не подписывают)
ну да, домены.. .. только их шибко много и постоянно увеличиваются.. а так вопрос с ответными письмами бы решился.. их уже не нужно было добавлять)

Я анализирую логи Домины (в предположении, что мы сами спам наружу не шлем) и адресатов исходящих писем заношу в whitelist.
а не покажите как? или это ручками? если ручками - то не нужно.. так не интересно.. ))
 

aameno2

Lotus Team
27.01.2009
733
139
BIT
136
с ответными письмами бы решился
анализирую логи Домины
Сложная конструкция получается.
Например спамер запросит уведомление о прочтении или доставке или у человека стоит ООО.
Ответ уйдет, письмо будет исходящем и вуаля, спамер в whitelist :)
 
  • Нравится
Реакции: Мыш

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
69
а не покажите как? или это ручками? если ручками - то не нужно.. так не интересно.. ))
Скрипт под Линукс, если интересно, выложу.
Например спамер запросит уведомление о прочтении или доставке или у человека стоит ООО.
Вы меня тут ерундой не грузите, я стратегию разрабатываю :))))
Ессно, в рельной жизни алгоритм добавления в whitelist будет сложнее, я в общих чертах идею набросал :)
К слову - DSN у нас отключен, ReturnReceipt режу на входе...
Про ООО не думал, кстати, спасибо. Теоретически можно, наверное, агентом проверять, не включен ли...
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!