Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Подделка IP (https://forum.antichat.xyz/showthread.php?t=3383)

Ekstazi 04.12.2004 17:41

Подделка IP
 
Я смог внедрить в один чат в свою инфу сниффер, но я не могу воспользоваться чужим UID' ом посколько проверяется ещё и IP адрес....
IP адрес определяется так
$remote_ip=getenv('REMOTE_ADDR')."-".getenv('HTTP_X_FORWARDED_FOR');
Это можно хоть как-то обойти ?????

Rebz 11.10.2006 16:20

Цитата:

судя по вашей репутации вы знаете ответы на этот вопрос
вот подстава, а Пепсик? :))))

попробуй подделать запрос с помощью inetcrack -)

ground_zero 11.10.2006 16:41

я конечно могу заблуждатса ... но с помощью инеткрак можно подделать только сам http пакет но не ip с которова он отправлен

m0nzt3r 11.10.2006 17:26

Rebz хватит рекламить =)
ground_zero, в хттп пакетах все можно.
Код:

X-Forwarded-For: IP
вот и все ;)

ZaCo 11.10.2006 17:38

просто не надо откровенный бред писать
2Ekstazi в общем случае нельзя. вот если бы
$remote_ip=getenv('HTTP_X_FORWARDED_FOR')."-".getenv('REMOTE_ADDR');
тогда можно было бы подумать.

ground_zero 11.10.2006 17:52

to m0nzt3r благодарю

m0nzt3r 11.10.2006 21:10

Не за что.
Зако, это у вас бобо.


Время: 21:04