Skip to content

ServerBay.IT

Soluzioni Server Windows/Linux & Security Assessment – Andrea Ceccherini – SysAdmin Windows/Linux Server

Cerca su tutta la rete Ceccherini/Serverbay

  • A.Ceccherini
  • Ricerche
  • Casi Irrisolti
  • Windows Server
    • Video Tutorial
    • Hosts
  • Linux Server
  • Software
    • VMware vSphere Client (All Versions)
  • ProxMox
  • Contatti
3 Dicembre 2014 Icewarp Merak / Server

SMTP – Decodificare Stringa di Autentication (Login)

Posted by Andrea Ceccherini

Si applica a Merak Mailserver.

Analizzando il LOG di un Server SMTP è possibile decodificare l’autenticazione del sistema. Da un estratto del LOG come il seguente (modificato per non rendere informazioni) :

176.*.*.108 [0760] 00:05:11 <<< AUTH LOGIN
176.*.*.108 [0760] 00:05:11 >>> 334 VXNlcm5hbWU6
176.*.*.108 [0760] 00:05:11 <<< YmFydG9saUBxdW344534534YTZlc3RpdmFsLmNvbQ==
176.*.*.108 [0760] 00:05:11 >>> 334 UGFzc3dvcmQ6
176.*.*.108 [0760] 00:05:11 <<< bW9uaWNhMTMx
176.*.*.108 [0760] 00:05:11 >>> 235 2.0.0 Authentication successful

è possibile recuperare i dati di utente e password attraverso un “Decode from Base64 format”
https://www.base64decode.org/

Decode Smtp, decodificare Smtp, Login Smtp, decodificare stringa Login smtp, SMTP decode 64

Decode Smtpdecodificare Smtpdecodificare stringa Login smtpLogin SmtpSMTP decode 64

Navigazione articoli

Previous Post

CDOsys not working in Windows2008 – An error occurred on the server

Next Post

Exchange 2010 Installazione – Process execution failed with exit code 1326

Articoli Recenti

  • NetworkOpenedFiles – Monitorare file aperti in rete
  • Utilizziamo OwnCloud come Server di backup
  • Cryptography.CryptographicException – Si è verificato un errore interno.
  • Memoria “occupata” e Driver Locked memory
  • Guida all’installazione di VMware ESXi e vCenter 5.5 Server

Categorie

Eteon Security Assessment

Questa pagina raccoglie consulenza sulla sicurezza delle informazioni ed articoli nel campo della sicurezza offensiva. La maggior parte delle mie valutazioni si basa sulla ricerca manuale e sulle tecniche interne.
… Approfondisci »

RSS Ultime da ETEON

  • Sfruttata da mesi nel silenzio generale: la falla LNK usata dagli APT di mezzo mondo 6 Dicembre 2025
  • Attackers launch dual campaign on GlobalProtect portals and SonicWall APIs 6 Dicembre 2025
  • Researchers Uncover 30+ Flaws in AI Coding Tools Enabling Data Theft and RCE Attacks 6 Dicembre 2025
  • Cosa sono phishing e vishing e come difendersi da queste minacce informatiche 6 Dicembre 2025
  • Cyber Apocalypse: La NATO Svela l’Esercitazione di Difesa Informatica più Grande di Sempre 6 Dicembre 2025
  • Cancellare una Gmail di un utente arbitrario è possibile grazie ad uno zeroday su Comet 6 Dicembre 2025
  • Critical React2Shell Flaw Added to CISA KEV After Confirmed Active Exploitation 6 Dicembre 2025
WordPress Theme: Maxwell by ThemeZee.