PDA

Просмотр полной версии : Использовал прокси, но мой ip вычислили. Почему?


forever777
07.01.2006, 18:48
я пользовался прокси античата а всеравно мой ip вычислили!! :mad: почему? я на форуме писал и ip видно было что античата а да этого я не заходил под своим ip

GreenBear
07.01.2006, 18:57
mb proxy ne hide? =)

forever777
08.01.2006, 02:51
http://antichat.ru/proxy/

Dronga
08.01.2006, 03:30
Интересно. Расскажи конкретнее что произошло. А вообще там прокси разные, специально есть проверка. Может ты выбрал с низким уровнем безопасности? Ну и не забывай, что публиный прокси сервер не станет тебя покрывать, если ты реально что-то надемонил, не в этих целях они создаются. Анонимность - да, но не беззаконие.

limpompo
08.01.2006, 04:55
Так... Мне кажеться прикол в том... Что ты воспользовался Public Proxy... Далее Где-то пошалил... Админ не глуп оказался... Написал письмо или как-то связался с админом прокси... Посмотрев Логи Поимели Тебя!!!

Вот токое мнение у меня!

Algol
10.01.2006, 12:29
Кстати для однозначной проверки анонимности можно пользоваться утилитой http://www.antichat.ru/cgi-bin/params.pl

SladerNon
10.01.2006, 15:56
Тут может быть следующий момент..

Там, куда ты заходил, прикручен джава скрипт для пробивания айпи =)
Если в браузере включена ява, то тебя никакой самый анонимный прокси не спасет
http://www.stilllistener.addr.com/checkpoint1/Java/

Юзай соксы =)

Как могут Ищё:

На страничу куда ты забрел, вшит приватный сплоит для Осла, мозилы и оперы =) (Обычно юзают сразу связку) =)..
Ты просматириваешь html страничку, всё в порядке, всё нормально.., антивирусы с последними базами молчат.., а твой айпи усё рано уплывается на сторону. (А зачастую не только АйПи). =)

Егорыч+++
10.01.2006, 16:03
Возможен еще и такой вариант.

Допустим у них сайт висит не на порту 80. Тогда обычный прокси тебе не поможет.

Trinux
10.01.2006, 16:21
Я думаю что все проще. Публичные прокси хоть и ставят свой Ip в переменную Remote_addr, что очевидно, но так же дополнительно генерят переменную .... не помню... Http_x_forwa... короче проще говоря генерит еще одну переменную уже с реальным Ip. Таким образом сервак получает 2 Ip, Ip прокси и твой реальный. Вот и все =)

SladerNon
10.01.2006, 16:26
Trinux

Ты не совсем прав =). Переменную Http_x_forward в браузере, передают так называемые не анонимные прокси =).
По адресу www.antichat.ru/proxy/ (Смотреть только в IE), есть разделение на анонимные и не очень =).

И кстати, если прокся передает Remote_addr свой, а в поле Http_x_forward мой, то она считается не анонимной.
До Дык, горе не беда =). Усё рано её можна заюзать как анонимную... =)
Берем в руки http://www.proxomitron.ru/download.htm

Прописываем в настройках нашу прокси..., изменяем Http_x_forward, и ставим 66.66.66.66. И все дела =)).

Браузер будет передавать в поле Http_x_forward АйПи 66.66.66.66 =).

Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =).

Zaratustra
11.01.2006, 17:41
Заходя на определенный сайт с благими намерениями, лучше всего использовать анонимайзер. А если действительно, как было сказано выше, на сайте используется Java, ActiveX, то используй socks-прокси сервер( Socks4 а лучше Socks5)

Algol
11.01.2006, 18:24
Прописываем в настройках нашу прокси..., изменяем Http_x_forward, и ставим 66.66.66.66. И все дела =)).

Браузер будет передавать в поле Http_x_forward АйПи 66.66.66.66 =).

Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =).

Ага, датолько нормальные прокси перечисляют в поле Http_x_forward ВСЕ прокси из цепочки.
То есть если ты заходишь на проксю, а у тебя в Http_x_forward уже что-то прописано, то прокся просто добавляет к значению поля еще и твой реальный адрес через запятую.

Abra
11.01.2006, 20:55
я на форуме писал и ip видно было
помоему чел говорит что ip был виден изначально.
имха ты просто вязл no hide proxy.(прокся которая не предоставляет анонимности)
Возможно конечно что там было определение по средства Java Script, но поправьте меня если я не прав - разве java может записать какие-либо данные в БД? хотя бы ip? Вроде нет. То есть если это чат и виден ip сидящего он-лайн то конечно возможно что увидели....
а вообще всегда лучше раскошелиться на платные прокси.

Trinux
11.01.2006, 21:04
Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =)
Кстати, в свое время это была достаточно крупной активной XSS уязвимостью, на подобных форумах =)

Zaratustra
12.01.2006, 01:35
но поправьте меня если я не прав - разве java может записать какие-либо данные в БД? хотя бы ip? Вроде нет. То есть если это чат и виден ip сидящего он-лайн то конечно возможно что увидели....
а вообще всегда лучше раскошелиться на платные прокси.

CGI-скрипт фиксирует IP-адрес посетителя, открывшего страницу в своем браузере...возможно это тот случай...

Dronga
12.01.2006, 07:23
Java, ActiveX. Кстати да, что-то я забыл об этом) Но вы забыли про великий могучий и повсеместно распространенный Flash. Читал что VPN спасает. А насчет юзанья проксей - наверное FreeCap и ему подбные рулят, socks натягивается сразу на всё что можно.

Меня по-прежнему интересует, что и кто предъявил автору???

JazzzSummerMan
13.01.2006, 20:48
Допустим у них сайт висит не на порту 80. Тогда обычный прокси тебе не поможет.

Ты имеешь ввиду что-нибудь типа http://servr.com:8080?
Не пойму, какая разница?
если в браузере указан прокси, то любые соединения по http он будет производить через него.
Интересно просто, ты давно еще о чем-то таком говорил

External
14.01.2006, 11:13
http://www.freeproxy.info/en/free_proxy/faq/anti_proxy.htm

pantilxaker
18.01.2006, 13:20
http://www.adminam.net/?set=content&mc=4
Здесь посмотри=)

$ZLO$
18.01.2006, 19:30
я знаю что прксю можно пробить на анонимность,а что насчет сокса 5?

Zaratustra
19.01.2006, 00:52
я знаю что прксю можно пробить на анонимность,а что насчет сокса 5?


Их не проверяют, они анонимны по определению. Сокс передают все данные от клиента серверу, ничего не добавляя от себя. (т.е сервер считает ай-пи скрытый носками, твоим реальным)

virgoz
19.01.2006, 21:04
Юзайте vpn, братья! :)

A110ut
02.02.2006, 07:13
Юзайте vpn, братья!
не трави душу :)

_lolik_
07.02.2006, 22:47
Интересно только как?
Вобщем дело было так. Познакомился я с одном типом, точнее меня познакомили...Он ко мне врывается в аську с просибой взломать один чат. Ну чаты я никогда не ломал, даже не знаю к чему привязатся, вообщем просил он меня-просил, я ему скинул вввхак, что б он побрутил, ну не знаю, что он там набрутил. (не важно)
У него как рас был форум, я думал немного пошали, залез к нему на форум и просто поудалял всех админов (ну, нафига на форуме с 50 пользователяси 6 админов?) Создал тему, что вас хакнули. Ничего не стерал и ничего кроме админов не трогал, создал топик через проксю и то с левого ника.
Правда у него на форуме я зарегестрился и оставил адресс одного из своих сайтов.
После этого я с ним еще по аське общался. Вроде все было нормально. А только что захожу на свой форум и там по всему форуму валяются посты со всякими разказами про меня, вообщем чужью.

Спалить он меня мог только: из-за того, что он ко мне вламывался в аську с просьбой взломать и через одного общего знакомого, я ему сказал об этом :)

Мда, об этом нужно молчать, еще рас в этом убеждаюсь.

Подскажите, то далать, а то я чувствую он меня в покое не оставит, что можете посоветовать. А то я народу уже задолбался обяснять что я ничего не трогал :( хотя это и не правда.


И еще, если юзать связку 2 и более проксей, то мой ип скрывается или все равно виден в форме Http_дальше не помню

Rebz
07.02.2006, 23:10
Эх лолик.. будет это тебе хорошим уроком!
Http_дальше не помню = x-forwarded-for ??

Nova
08.02.2006, 01:03
Подскажите, то далать, а то я чувствую он меня в покое не оставит, что можете посоветовать. А то я народу
За дефейсь всех остальных кто тебе мешает или закрой им доступ к своему сайту да и всё....

_lolik_
08.02.2006, 01:04
ага, теперь я понял или шелл и вон, а если имеешь зуб на админа или форум, то нужно все удалять или еще какую пакость делать

Nova
08.02.2006, 01:09
ага, теперь я понял или шелл и вон, а если имеешь зуб на админа или форум, то нужно все удалять или еще какую пакость делать
ДЕфейс это всегда плохо :))) !

Лучше просто тихо иметь и молчать поп*ть у них аськи если пасы подойдут да и всё......

_lolik_
08.02.2006, 01:53
ДЕфейс это всегда плохо :))) !

Лучше просто тихо иметь и молчать поп*ть у них аськи если пасы подойдут да и всё......

а толку от их асек, если там, вроде, только несколько 7-знаков, а все остальное 9-ти знаки

=Be$=
08.02.2006, 12:19
Насколько я знаю что пркси дает гдето прцентов 70 анонимности так что если на форуме ведутся логи то спалить могут
:)

limpompo
08.02.2006, 14:35
Дэфэйс - это забава... Показать типо что ты супер... Прорикламировать себя.. Я тоже когдато был подорваный на этом... После прихода на Ачат понел что это бесполезное дело... Лучше получать выгаду с ломаного сайта.. чем гадить сайт!!!

A110ut
09.02.2006, 06:29
прцентов 70 анонимности
почти цитата:
" ...анонимность очень хитрая штука. она или есть или ее нет совсем. здесь нельзя ошибиться... "
Винни
:D

proxych
12.02.2006, 12:37
1. Ты уверен, что прокси анонимный был?
2. Включена ли была Java?
3. Вычислить могли через куки, если ты там бывал иногда без прокси
4. А может ты регился на форуме через тот-же прокси, через который шалил? ))) Тогда твоего адреса не знают, а сайт знают)))

proxych
12.02.2006, 14:28
Java, ActiveX. Кстати да, что-то я забыл об этом) Но вы забыли про великий могучий и повсеместно распространенный Flash. Читал что VPN спасает. А насчет юзанья проксей - наверное FreeCap и ему подбные рулят, socks натягивается сразу на всё что можно.

А разве soks от Java или ActiveX спасет? Для этого нужна полная соктификация системы. А вот насчет Флеша вопрос - может ли он действительно айпишник определить?

proxych
12.02.2006, 14:29
Юзайте vpn, братья! :)
Если у тебя включена Джава тебе никакой VPN не поможет )

MaddyMan[74]
21.03.2006, 19:59
Как настроить этой гр. proxomitron?
В опере не открывается ничего, а в ie6 всё, да не через проксю. И proxomitron пишет active connections: 00 Что делать?

A110ut
21.03.2006, 20:52
ндя)) ты бы мануал по нему прочитал чтоли))
пользовался я им давненько. поетому могу что-то перепутать :) короче ты должен в настройках прокси поставить localhost на 3128 порту (не уверен что именно на етом) прекрасно пашет на всех браузерах.
зы: читай ман

MaddyMan[74]
21.03.2006, 22:11
Странно, но он сам заработал =)
Правда скорость из-за этого упала =(
Зато Ip определяется 'правильно' на всех сайтах где он определяется.

m0nzt3r
21.03.2006, 22:45
MaddyMan[74] ваще есть такие прозрачные прокси наз-ся, они передают твой реальный айпи, поэтому перед атакой иди на antichat.ru и смотри изменился ли твой айпи

MaddyMan[74]
22.03.2006, 22:13
Определяется прокси адрес, а реферер - вообще нет )
Здорово жить в ЮЭСЭЙ 8)
А в принципе легко ли определить меня, если я юзаю прокси?

Green (27)
22.03.2006, 22:24
Могут определить так-как ведутся логи

KEZ
23.03.2006, 00:03
А в принципе легко ли определить меня, если я юзаю прокси?

Смотря какой прокси. От "вообще невозможно" до "очень просто".
Лучше всего VPN... У меня всегда под рукой ipemulation для калифорнии, малазии, вашингтона и нью-орка.

blaga
25.03.2006, 05:18
а я вот юзаю http прокси через оперу. прокси покупаю в онлайн магазине продает их сайт фреепрокси.ру там 0,6$ за двести штук прокси вроде анонимные элитные (покрайней мере так пишет продавец) проверяю их через прогу Anonymous Guest Professional v.4.0 так вот вопрос как мне еще более обезопасить себя с помощью тех же проксей. может в другом месте покупать или другой прогой тестить. подскажите как можно добится наилучшего результата?

SanyaX
25.03.2006, 09:38
Бывают прокси ментовские. Специально делают такие прокси, чтобы ловить тех кто взламывает сайты и удивляться тут не чему. Правилно KEZ говорит vpn самый лучший анонимный прокси =))

back0rifice
11.04.2006, 00:45
Заходя на определенный сайт с благими намерениями, лучше всего использовать анонимайзер. А если действительно, как было сказано выше, на сайте используется Java, ActiveX, то используй socks-прокси сервер( Socks4 а лучше Socks5)

Согласен. Также есть анонимайзеры, которые позволяют вырубать скрипты, рефрены и прочую хню (например, этот (http://ninjaproxy.com)). Возможен вариант использования цепи анонимных проксей. Правда, к сожалению, многие анонимайзеры являются платными со всеми вытекающими отсюда... Вот.

asm33
16.04.2006, 17:10
Да помнится и меня прокси выдал. Брал его с античата, проверал(анонимный). Первый же запрос меня и выдал. Мой вам совет не используйте проки с domain edu pl - выдадут вас с потрахами.

asm33
16.04.2006, 17:23
И еще такой вопрос. Кто нибудь встречал реальный "ментовский" прокси или знал его ip. А если знал, то от куда получил инфу (если конечно не секрет).

steamer
24.07.2006, 13:26
А вот тут прочитал, что если сайт крутится не на 80 порту, значит мой ИП можно легко попалить. Потому что вроде ползовался анонимным прокси, все проверки показали, что анонимный, а вот зашел на панель управления сайтом, явно не свою, не помню, но по логике она должна крутится на SSL или еще чего-то, типа 2082 порт и вижу свой ИП, я аж афигел.

1) Так это из-за порта?? (т.к. пользуюсь firefox со всем отключенным(ява, скрипты...)).
2) и как узнать, на каком порту (это чисто ламерский вопрос, думать не хочется.) :confused:

guide
05.08.2006, 23:23
а ничего не мешает спецслужбе взять за яйца админа сервака! знаешь у них какая политика бить , бить и бить.

B@ckDoor
06.08.2006, 01:15
По теме топика :
Если запалился - значит :
1) юзал паблик прокси
2) вообще не правильно юзал прокси
3) полез не на "свою высоту" и тебя за это наказали (пох паблик не паблик прокся - логи ведутся везде... и к админу прокси, что ты юзал, нашли правильные "аргументы")
4) воспользовался экзотной софтиной которая и спалила твой IP
5) продолжать можно долго, многие уже до меня раскатали эту тему...

Не по теме :

Отмазаться можно от любого гав..а (даже если на тебя наехали СС).
Главное не лезть кривыми граблями на сайты и форумы пальцатых дядей.
А если уж совсем припекло чтото нужное скамуниздить у "сильных мира сего" - лучше это делать из левых мест (интернет кафе, клуб, и т.д. и желательно подальше от твоего дома).

А вообще если кто занимается "крадлингом и сперлингом" серьезно то покупается ноут - ставится на него все что нужно из софтин (конечно нигде, ничего из ваших реальных данных на этом ноуте быть не должно) и ищется Wi-Fi-зона - а там уже делаешь свои "черные дела" и со спокойной совестью возвращаешся домой пить пиво.

Особо нервные и шуганные личности после такого похода могут отформатить винт ноута (затиреть его "бином" до дыр 7-8 раз :) )...

PS : Не умеешь - не берись, взялся - не ной.