Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Анонимность (https://forum.antichat.xyz/forumdisplay.php?f=81)
-   -   Использовал прокси, но мой ip вычислили. Почему? (https://forum.antichat.xyz/showthread.php?t=12586)

forever777 07.01.2006 18:48

Использовал прокси, но мой ip вычислили. Почему?
 
я пользовался прокси античата а всеравно мой ip вычислили!! :mad: почему? я на форуме писал и ip видно было что античата а да этого я не заходил под своим ip

GreenBear 07.01.2006 18:57

mb proxy ne hide? =)

forever777 08.01.2006 02:51

http://antichat.ru/proxy/

Dronga 08.01.2006 03:30

Интересно. Расскажи конкретнее что произошло. А вообще там прокси разные, специально есть проверка. Может ты выбрал с низким уровнем безопасности? Ну и не забывай, что публиный прокси сервер не станет тебя покрывать, если ты реально что-то надемонил, не в этих целях они создаются. Анонимность - да, но не беззаконие.

limpompo 08.01.2006 04:55

Так... Мне кажеться прикол в том... Что ты воспользовался Public Proxy... Далее Где-то пошалил... Админ не глуп оказался... Написал письмо или как-то связался с админом прокси... Посмотрев Логи Поимели Тебя!!!

Вот токое мнение у меня!

Algol 10.01.2006 12:29

Кстати для однозначной проверки анонимности можно пользоваться утилитой http://www.antichat.ru/cgi-bin/params.pl

SladerNon 10.01.2006 15:56

Тут может быть следующий момент..

Там, куда ты заходил, прикручен джава скрипт для пробивания айпи =)
Если в браузере включена ява, то тебя никакой самый анонимный прокси не спасет
http://www.stilllistener.addr.com/checkpoint1/Java/

Юзай соксы =)

Как могут Ищё:

На страничу куда ты забрел, вшит приватный сплоит для Осла, мозилы и оперы =) (Обычно юзают сразу связку) =)..
Ты просматириваешь html страничку, всё в порядке, всё нормально.., антивирусы с последними базами молчат.., а твой айпи усё рано уплывается на сторону. (А зачастую не только АйПи). =)

Егорыч+++ 10.01.2006 16:03

Возможен еще и такой вариант.

Допустим у них сайт висит не на порту 80. Тогда обычный прокси тебе не поможет.

Trinux 10.01.2006 16:21

Я думаю что все проще. Публичные прокси хоть и ставят свой Ip в переменную Remote_addr, что очевидно, но так же дополнительно генерят переменную .... не помню... Http_x_forwa... короче проще говоря генерит еще одну переменную уже с реальным Ip. Таким образом сервак получает 2 Ip, Ip прокси и твой реальный. Вот и все =)

SladerNon 10.01.2006 16:26

Trinux

Ты не совсем прав =). Переменную Http_x_forward в браузере, передают так называемые не анонимные прокси =).
По адресу www.antichat.ru/proxy/ (Смотреть только в IE), есть разделение на анонимные и не очень =).

И кстати, если прокся передает Remote_addr свой, а в поле Http_x_forward мой, то она считается не анонимной.
До Дык, горе не беда =). Усё рано её можна заюзать как анонимную... =)
Берем в руки http://www.proxomitron.ru/download.htm

Прописываем в настройках нашу прокси..., изменяем Http_x_forward, и ставим 66.66.66.66. И все дела =)).

Браузер будет передавать в поле Http_x_forward АйПи 66.66.66.66 =).

Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =).

Zaratustra 11.01.2006 17:41

Заходя на определенный сайт с благими намерениями, лучше всего использовать анонимайзер. А если действительно, как было сказано выше, на сайте используется Java, ActiveX, то используй socks-прокси сервер( Socks4 а лучше Socks5)

Algol 11.01.2006 18:24

Цитата:

Сообщение от SladerNon
Прописываем в настройках нашу прокси..., изменяем Http_x_forward, и ставим 66.66.66.66. И все дела =)).

Браузер будет передавать в поле Http_x_forward АйПи 66.66.66.66 =).

Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =).

Ага, датолько нормальные прокси перечисляют в поле Http_x_forward ВСЕ прокси из цепочки.
То есть если ты заходишь на проксю, а у тебя в Http_x_forward уже что-то прописано, то прокся просто добавляет к значению поля еще и твой реальный адрес через запятую.

Abra 11.01.2006 20:55

Цитата:

я на форуме писал и ip видно было
помоему чел говорит что ip был виден изначально.
имха ты просто вязл no hide proxy.(прокся которая не предоставляет анонимности)
Возможно конечно что там было определение по средства Java Script, но поправьте меня если я не прав - разве java может записать какие-либо данные в БД? хотя бы ip? Вроде нет. То есть если это чат и виден ip сидящего он-лайн то конечно возможно что увидели....
а вообще всегда лучше раскошелиться на платные прокси.

Trinux 11.01.2006 21:04

Цитата:

Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =)
Кстати, в свое время это была достаточно крупной активной XSS уязвимостью, на подобных форумах =)

Zaratustra 12.01.2006 01:35

Цитата:

Сообщение от Abra
но поправьте меня если я не прав - разве java может записать какие-либо данные в БД? хотя бы ip? Вроде нет. То есть если это чат и виден ip сидящего он-лайн то конечно возможно что увидели....
а вообще всегда лучше раскошелиться на платные прокси.

CGI-скрипт фиксирует IP-адрес посетителя, открывшего страницу в своем браузере...возможно это тот случай...

Dronga 12.01.2006 07:23

Java, ActiveX. Кстати да, что-то я забыл об этом) Но вы забыли про великий могучий и повсеместно распространенный Flash. Читал что VPN спасает. А насчет юзанья проксей - наверное FreeCap и ему подбные рулят, socks натягивается сразу на всё что можно.

Меня по-прежнему интересует, что и кто предъявил автору???

JazzzSummerMan 13.01.2006 20:48

Цитата:

Сообщение от Егорыч+++
Допустим у них сайт висит не на порту 80. Тогда обычный прокси тебе не поможет.

Ты имеешь ввиду что-нибудь типа http://servr.com:8080?
Не пойму, какая разница?
если в браузере указан прокси, то любые соединения по http он будет производить через него.
Интересно просто, ты давно еще о чем-то таком говорил

External 14.01.2006 11:13

http://www.freeproxy.info/en/free_pr...anti_proxy.htm

pantilxaker 18.01.2006 13:20

http://www.adminam.net/?set=content&mc=4
Здесь посмотри=)

$ZLO$ 18.01.2006 19:30

я знаю что прксю можно пробить на анонимность,а что насчет сокса 5?

Zaratustra 19.01.2006 00:52

Цитата:

Сообщение от $zlo$
я знаю что прксю можно пробить на анонимность,а что насчет сокса 5?


Их не проверяют, они анонимны по определению. Сокс передают все данные от клиента серверу, ничего не добавляя от себя. (т.е сервер считает ай-пи скрытый носками, твоим реальным)

virgoz 19.01.2006 21:04

Юзайте vpn, братья! :)

A110ut 02.02.2006 07:13

Цитата:

Юзайте vpn, братья!
не трави душу :)

_lolik_ 07.02.2006 22:47

Меня спалили :(
 
Интересно только как?
Вобщем дело было так. Познакомился я с одном типом, точнее меня познакомили...Он ко мне врывается в аську с просибой взломать один чат. Ну чаты я никогда не ломал, даже не знаю к чему привязатся, вообщем просил он меня-просил, я ему скинул вввхак, что б он побрутил, ну не знаю, что он там набрутил. (не важно)
У него как рас был форум, я думал немного пошали, залез к нему на форум и просто поудалял всех админов (ну, нафига на форуме с 50 пользователяси 6 админов?) Создал тему, что вас хакнули. Ничего не стерал и ничего кроме админов не трогал, создал топик через проксю и то с левого ника.
Правда у него на форуме я зарегестрился и оставил адресс одного из своих сайтов.
После этого я с ним еще по аське общался. Вроде все было нормально. А только что захожу на свой форум и там по всему форуму валяются посты со всякими разказами про меня, вообщем чужью.

Спалить он меня мог только: из-за того, что он ко мне вламывался в аську с просьбой взломать и через одного общего знакомого, я ему сказал об этом :)

Мда, об этом нужно молчать, еще рас в этом убеждаюсь.

Подскажите, то далать, а то я чувствую он меня в покое не оставит, что можете посоветовать. А то я народу уже задолбался обяснять что я ничего не трогал :( хотя это и не правда.


И еще, если юзать связку 2 и более проксей, то мой ип скрывается или все равно виден в форме Http_дальше не помню

Rebz 07.02.2006 23:10

Эх лолик.. будет это тебе хорошим уроком!
Http_дальше не помню = x-forwarded-for ??

Nova 08.02.2006 01:03

Цитата:

Подскажите, то далать, а то я чувствую он меня в покое не оставит, что можете посоветовать. А то я народу
За дефейсь всех остальных кто тебе мешает или закрой им доступ к своему сайту да и всё....

_lolik_ 08.02.2006 01:04

ага, теперь я понял или шелл и вон, а если имеешь зуб на админа или форум, то нужно все удалять или еще какую пакость делать

Nova 08.02.2006 01:09

Цитата:

Сообщение от _lolik_
ага, теперь я понял или шелл и вон, а если имеешь зуб на админа или форум, то нужно все удалять или еще какую пакость делать

ДЕфейс это всегда плохо :))) !

Лучше просто тихо иметь и молчать поп*ть у них аськи если пасы подойдут да и всё......

_lolik_ 08.02.2006 01:53

Цитата:

Сообщение от Nova
ДЕфейс это всегда плохо :))) !

Лучше просто тихо иметь и молчать поп*ть у них аськи если пасы подойдут да и всё......

а толку от их асек, если там, вроде, только несколько 7-знаков, а все остальное 9-ти знаки

=Be$= 08.02.2006 12:19

Насколько я знаю что пркси дает гдето прцентов 70 анонимности так что если на форуме ведутся логи то спалить могут
:)

limpompo 08.02.2006 14:35

Дэфэйс - это забава... Показать типо что ты супер... Прорикламировать себя.. Я тоже когдато был подорваный на этом... После прихода на Ачат понел что это бесполезное дело... Лучше получать выгаду с ломаного сайта.. чем гадить сайт!!!

A110ut 09.02.2006 06:29

Цитата:

прцентов 70 анонимности
почти цитата:
" ...анонимность очень хитрая штука. она или есть или ее нет совсем. здесь нельзя ошибиться... "
Винни
:D

proxych 12.02.2006 12:37

1. Ты уверен, что прокси анонимный был?
2. Включена ли была Java?
3. Вычислить могли через куки, если ты там бывал иногда без прокси
4. А может ты регился на форуме через тот-же прокси, через который шалил? ))) Тогда твоего адреса не знают, а сайт знают)))

proxych 12.02.2006 14:28

Цитата:

Сообщение от Dronga
Java, ActiveX. Кстати да, что-то я забыл об этом) Но вы забыли про великий могучий и повсеместно распространенный Flash. Читал что VPN спасает. А насчет юзанья проксей - наверное FreeCap и ему подбные рулят, socks натягивается сразу на всё что можно.

А разве soks от Java или ActiveX спасет? Для этого нужна полная соктификация системы. А вот насчет Флеша вопрос - может ли он действительно айпишник определить?

proxych 12.02.2006 14:29

Цитата:

Сообщение от virgoz
Юзайте vpn, братья! :)

Если у тебя включена Джава тебе никакой VPN не поможет )

MaddyMan[74] 21.03.2006 19:59

Как настроить этой гр. proxomitron?
В опере не открывается ничего, а в ie6 всё, да не через проксю. И proxomitron пишет active connections: 00 Что делать?

A110ut 21.03.2006 20:52

ндя)) ты бы мануал по нему прочитал чтоли))
пользовался я им давненько. поетому могу что-то перепутать :) короче ты должен в настройках прокси поставить localhost на 3128 порту (не уверен что именно на етом) прекрасно пашет на всех браузерах.
зы: читай ман

MaddyMan[74] 21.03.2006 22:11

Странно, но он сам заработал =)
Правда скорость из-за этого упала =(
Зато Ip определяется 'правильно' на всех сайтах где он определяется.

m0nzt3r 21.03.2006 22:45

MaddyMan[74] ваще есть такие прозрачные прокси наз-ся, они передают твой реальный айпи, поэтому перед атакой иди на antichat.ru и смотри изменился ли твой айпи

MaddyMan[74] 22.03.2006 22:13

Определяется прокси адрес, а реферер - вообще нет )
Здорово жить в ЮЭСЭЙ 8)
А в принципе легко ли определить меня, если я юзаю прокси?


Время: 10:48