Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

14.08.2008, 00:18
|
|
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме: 89596
Репутация:
21
|
|
Как подменть свой Ip???
Вобщем ситуация заключается в том, что мне нужно около 1000 разных IP в сутки, причём именно русских. Через прокси-серверы как я уже понял это невозможно (они быстро помирают, да и не так много их из Росиии). Я ещё очень плохо понимаю в анонимности (читаю форумы только 3 дня) и вот какие возникли у меня вопросы:
1. Можно ли подменить в исходящих пакетах свой IP на любой другой (причём на совершенно любой). Я имею ввиду переменные HTTP_X_FORWARDED_FOR и REMOTE_ADDR??? Если да то как?
2. Если этого нельзя сделать нельз на компе, то может быть это возможно путём закачки php скрипта на какой-нибудь сервак??? Если да то подойдут ли для этого бесплатные серваки???
|
|
|

14.08.2008, 01:31
|
|
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме: 896935
Репутация:
64
|
|
нет, только прокси
|
|
|

14.08.2008, 01:57
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
Возможно, REMOTE_ADDR можно изменить только на пакетном(IP) уровне, остальные переменные можно передать в HTTP-заголовке (последствием является их изменение).
-ап-
Потребуется "собрать" все заголовки TCP/IP-соединения ручками т.е. пакеты, затем доставить их к цели, что является "практически" невозможным(<-ага вот эти ребята).
Сложность заключается в том, что SYN ACK-пакеты (которые нужны для установки TCP-соединения) не смогут к нам вернуться, т.к. система ответить на наш фейковый адрес.
Именно поэтому Апач пишет в логах REMOTE_ADDR и именно поэтому ВСЕ системы пользовательской идентификации ДОЛЖНЫ в первую очередь основываться на данном "параметре".
Все выше сказанное не значит, что повести атаку не возможно. Существует IP-Spoofing атака которая как раз подразумевает под собой данную подмену и была распространенная в локальный сетях.
1. Все заголовки начинающихся на "X-" вообще не относятся к спецификации HTTP ^_^ смело плюйте горе кодерам в лицо.
2. ОС может записать записать IP в совсем другую переменную окружения.
Последний раз редактировалось ettee; 30.11.2008 в 15:37..
|
|
|

14.08.2008, 06:29
|
|
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме: 89596
Репутация:
21
|
|
А как тогда работают прокси серверы? Почему они могут изменять эти переменные?
Последний раз редактировалось VIP; 14.08.2008 в 06:34..
|
|
|

14.08.2008, 07:37
|
|
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
Провел на форуме: 495411
Репутация:
91
|
|
Прокси не изменяют переменные, они принимают твой запрос и от себя , тоесть от своего айпишника парсят нужный тебе ресурс и передают тебе ...
|
|
|

14.08.2008, 11:05
|
|
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме: 89596
Репутация:
21
|
|
Понятно. А если создать сайт и закачать на него скрипт, который будет действовать как proxy сервер. Возможно ли такое???
|
|
|

14.08.2008, 11:11
|
|
Постоянный
Регистрация: 12.07.2008
Сообщений: 447
Провел на форуме: 1583463
Репутация:
308
|
|
Сообщение от VIP
Понятно. А если создать сайт и закачать на него скрипт, который будет действовать как proxy сервер. Возможно ли такое???
Double Vpn + Socks
|
|
|

14.08.2008, 11:11
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
Сообщение от VIP
Понятно. А если создать сайт и закачать на него скрипт, который будет действовать как proxy сервер. Возможно ли такое???
можно
а еще можно к нэту переподключаться, если у тебя динамеческий ип )
|
|
|

14.08.2008, 11:13
|
|
Участник форума
Регистрация: 29.12.2004
Сообщений: 105
Провел на форуме: 89596
Репутация:
21
|
|
Сообщение от Pernat1y
можно
а еще можно к нэту переподключаться, если у тебя динамеческий ип )
нет у меня adsl и ip меняетмя раз в сутки
|
|
|

14.08.2008, 11:14
|
|
Banned
Регистрация: 04.06.2008
Сообщений: 402
Провел на форуме: 2267346
Репутация:
719
|
|
поищи скрипты анонимайзеров и закачивай на разные сетваки. бесплатные думаю тоже пойдут.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|