Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

30.08.2007, 17:55
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
Прокси без проки
Уже позавчера вечером пришла в голову такая вот идейка... За которую на меня наверняка обидятся владельцы платных прокси.
Итак, поехали!
Зачем нам нужен прокси в большинстве случаев? Чтобы спрятать свой IP-адрес при взломе. И ради этой нехитрой цели мы готовы потратить время и/или деньги, и при этом рисковать - вдруг на свеженайденном бесплатном скоростном Elite+SSL прокси сервере пишется лог?
Как на большинстве серверов проходит проверка IP адреса? Проверяется наличие HTTP_X_FORWARDED_FOR, усли оно есть, то сохраняется оно, иначе REMOTE_ADDR. Хороший прокси сервер не передаёт первый параметр, а второй - адрес самого прокси, поэтому твой IP остаётся неизвестным.
Так в чём же моя идея? При отправке HTTP-пакетов можно прикинуться прокси-сервером, добавив такие заголовки как X-Forwarded-For, VIA и другие. Таким образом в логах сервера запишется значение X-Forwarded-For, которое может быть абсолютно любым! Вот админ обрадуется, увидев в логах взломщика с IP=127.0.0.1.. Особенно при ddos-атаке)
А если даже фиксируется REMOTE_ADDR то всегда можно сказать, что ты лишь транспэрент прокси.
Остаётся только автоматизировать замену, вернее добавление заголовков с помощью какой-нибудь программы, например Odysseus или плагин для Firefox Tamper(вроде так).
В итоге мы скрыли свой IP без всякого прокси - следовательно без потери скорости интернета, времени и денег.
(с)73ru5 aka desTiny
Вот так вот=)
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
Последний раз редактировалось desTiny; 03.02.2008 в 22:19..
|
|
|

30.08.2007, 19:51
|
|
Участник форума
Регистрация: 24.07.2007
Сообщений: 175
Провел на форуме: 1092179
Репутация:
102
|
|
Уже давно догадался так делать  .
GET /cgi-bin/params.pl HTTP/1.1
Connection: keep-alive
Accept: text/xml,application/xml,application/xhtml+xml,text/html;q=0.9,text/plain;q=0.8,image/png,*/*;q=0.5
Client-Ip: 85.140.137.21
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; YPC 3.0.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)
X-Forwarded-For: 85.140.137.21
Host: old.antichat.ru
Расширения для FF рулят.
|
|
|

30.08.2007, 20:15
|
|
Участник форума
Регистрация: 05.09.2006
Сообщений: 184
Провел на форуме: 888851
Репутация:
203
|
|
Имхо бред....
Все зависит от настроек сервера... (на одном прокатит на 100 других нет....)
А если даже фиксируется REMOTE_ADDR то всегда можно сказать, что ты лишь транспэрент прокси.
Когда придут менты и найдут у тебя на компе дампы баз всех поломанных серваков )
Последний раз редактировалось flipper; 30.08.2007 в 20:21..
|
|
|

08.09.2007, 15:08
|
|
Постоянный
Регистрация: 01.09.2007
Сообщений: 866
Провел на форуме: 2022674
Репутация:
1224
|
|
а можно по подробнее а то я не понял,где прогу взять Odysseus
|
|
|

11.09.2007, 05:25
|
|
Познающий
Регистрация: 02.05.2006
Сообщений: 44
Провел на форуме: 122127
Репутация:
9
|
|
Это как я понел поле "X-Forwarded-For" и "Client-Ip" добовлается в "Modify Headers" у FireFox // Netscape да ?
|
|
|

18.09.2007, 21:03
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
Tcl70, да
Sinay, http://google.ru
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
|
|
|

18.09.2007, 21:47
|
|
Участник форума
Регистрация: 22.11.2006
Сообщений: 117
Провел на форуме: 1813343
Репутация:
141
|
|
Использование Proxomitron
да
Не действенно...
|
|
|

03.02.2008, 22:20
|
|
Reservists Of Antichat - Level 6
Регистрация: 04.02.2007
Сообщений: 1,152
Провел на форуме: 3008839
Репутация:
1502
|
|
Вот пример: на яндексе фиксится ip из X-Forwarded-For...
__________________
Bedankt euch dafür bei euch selbst.
H_2(S^3/((z1, z2)~(exp(2pi*i/p)z1, exp(2pi*q*i/p)z2)))=Z/pZ
|
|
|

03.02.2008, 23:49
|
|
Новичок
Регистрация: 16.07.2007
Сообщений: 18
Провел на форуме: 113203
Репутация:
23
|
|
иногда прокатит.. но очень редкооо
|
|
|

12.08.2008, 14:20
|
|
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме: 89596
Репутация:
21
|
|
а у меня два вопроса:
1). А нельзя ли поменять с помощью другой какой-нить проги параметр REMOTE_ADDR ???
2). Кто знает по какому параметру определяется Ip на Deposit Files???
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|