Просмотр полной версии : Подскажите как меня палят
undewaternemo
24.11.2007, 17:39
Есть некоторые сайты на которых я регаюсь через http прокси
Но как оказалось они опазнают меня как одного и того же клиента.
Пред каждым коннектом чистю все временные файлы и куки.
Прокси точно анонимные - не пердают ничего лишнего.
На сайте где я регаюсь есть секции по https протоколу - может там и происходит палево?
Вопросы - какими способами можно вычислить реальные данные юзера если он зодит под http проксей.
Какие вообще данные можно выцепить - скриптами в том числе.
Я слышал что есть скрипты которые при запуске работают напрямую и обходят прокси - реально ли такое?
Помогите пожалуйста - был упор на прокси а оказалось что палево все рано идет.
BlackCats
24.11.2007, 17:50
как вариант - проверка уникального индефикатора системы?
Как работает:
Для идентификации пользователя используется уникальный идентификатор (часто называют ID). Этот идентификатор генерируется на основании различных установок пользователя, таких как номер его материнской платы, разрешение экрана, глубина цвета и т.д. При этом сервер не может напрямую получить эти данные. Потому страницы защищенного форума имеют встроенный JavaScript-код, который исполняется на стороне клиента и получает необходимые данные, генерируя уникальный ID, который отправляется на сервер, где и решается - запретить доступ такому пользователю, или нет.
"На сайте где я регаюсь есть секции по https протоколу - может там и происходит палево?"
там и палят!!!
undewaternemo
24.11.2007, 19:11
как вариант - проверка уникального индефикатора системы?
А как?
построить индификатор по заголовку пакета нереально. Браузеры я меняю.
Значит скрипт какой то. Но что можно узнать скриптом? Где почитать что могут скрипты?
undewaternemo
24.11.2007, 19:13
"На сайте где я регаюсь есть секции по https протоколу - может там и происходит палево?"
там и палят!!!
Ok - но вопрос как
вижу что через прокси по идее не поддерживающей https ( ведь http не должна их поддерживать) спокойно смотрю содержимое странички. Не может же прокся предовать что то лишнее. Или замут в сертификате безопасности?
Помогите -советом -куда копать - что смотреть.
Попробуй использовать FireFox + NoScript
undewaternemo
24.11.2007, 22:14
Попробуй использовать FireFox + NoScript
Ну носкрипт не выход
Я буду белой вороной - у большинства скрипты включены.
Ну и перебирать методом тыка тоже не хочеться - на проверку таким образом уходят ресурсы и куча времени.
Скрипты посмотрю - но тут 50/50 либо скрипты хитрые либо специфика работы https протокола.
Есть спецы по https? - помогите плиз.
NilsonUA
27.11.2007, 14:25
ну вообще могут вычеслять и с помощью плагинов, и времени суток, тоесть если ты хочешь быть человек с другой страны, то нужно менять все вплоить до времени на часах.
Также может быть палево и из-за хттпс запросов,
А так лучше пробовать через впн и натянутый носок...
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot