Использовал прокси, но мой ip вычислили. Почему?

Discussion in 'Безопасность и Анонимность' started by forever777, 7 Jan 2006.

  1. forever777

    forever777 Banned

    Joined:
    12 Jun 2005
    Messages:
    224
    Likes Received:
    20
    Reputations:
    -12
    я пользовался прокси античата а всеравно мой ip вычислили!! :mad: почему? я на форуме писал и ip видно было что античата а да этого я не заходил под своим ip
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    mb proxy ne hide? =)
     
  3. forever777

    forever777 Banned

    Joined:
    12 Jun 2005
    Messages:
    224
    Likes Received:
    20
    Reputations:
    -12
  4. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Интересно. Расскажи конкретнее что произошло. А вообще там прокси разные, специально есть проверка. Может ты выбрал с низким уровнем безопасности? Ну и не забывай, что публиный прокси сервер не станет тебя покрывать, если ты реально что-то надемонил, не в этих целях они создаются. Анонимность - да, но не беззаконие.
     
  5. limpompo

    limpompo Новичок

    Joined:
    27 Aug 2005
    Messages:
    1,402
    Likes Received:
    308
    Reputations:
    453
    Так... Мне кажеться прикол в том... Что ты воспользовался Public Proxy... Далее Где-то пошалил... Админ не глуп оказался... Написал письмо или как-то связался с админом прокси... Посмотрев Логи Поимели Тебя!!!

    Вот токое мнение у меня!
     
  6. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
  7. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Тут может быть следующий момент..

    Там, куда ты заходил, прикручен джава скрипт для пробивания айпи =)
    Если в браузере включена ява, то тебя никакой самый анонимный прокси не спасет
    http://www.stilllistener.addr.com/checkpoint1/Java/

    Юзай соксы =)

    Как могут Ищё:

    На страничу куда ты забрел, вшит приватный сплоит для Осла, мозилы и оперы =) (Обычно юзают сразу связку) =)..
    Ты просматириваешь html страничку, всё в порядке, всё нормально.., антивирусы с последними базами молчат.., а твой айпи усё рано уплывается на сторону. (А зачастую не только АйПи). =)
     
    #7 SladerNon, 10 Jan 2006
    Last edited: 10 Jan 2006
    1 person likes this.
  8. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Возможен еще и такой вариант.

    Допустим у них сайт висит не на порту 80. Тогда обычный прокси тебе не поможет.
     
  9. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    Я думаю что все проще. Публичные прокси хоть и ставят свой Ip в переменную Remote_addr, что очевидно, но так же дополнительно генерят переменную .... не помню... Http_x_forwa... короче проще говоря генерит еще одну переменную уже с реальным Ip. Таким образом сервак получает 2 Ip, Ip прокси и твой реальный. Вот и все =)
     
    _________________________
  10. SladerNon

    SladerNon Адам

    Joined:
    6 Mar 2005
    Messages:
    1,636
    Likes Received:
    938
    Reputations:
    355
    Trinux

    Ты не совсем прав =). Переменную Http_x_forward в браузере, передают так называемые не анонимные прокси =).
    По адресу www.antichat.ru/proxy/ (Смотреть только в IE), есть разделение на анонимные и не очень =).

    И кстати, если прокся передает Remote_addr свой, а в поле Http_x_forward мой, то она считается не анонимной.
    До Дык, горе не беда =). Усё рано её можна заюзать как анонимную... =)
    Берем в руки http://www.proxomitron.ru/download.htm

    Прописываем в настройках нашу прокси..., изменяем Http_x_forward, и ставим 66.66.66.66. И все дела =)).

    Браузер будет передавать в поле Http_x_forward АйПи 66.66.66.66 =).

    Кстати, на многих форумах, считывания айПи адреса осуществляется именно с поля Http_x_forward =).
     
    #10 SladerNon, 10 Jan 2006
    Last edited: 10 Jan 2006
  11. Zaratustra

    Zaratustra Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    70
    Likes Received:
    46
    Reputations:
    1
    Заходя на определенный сайт с благими намерениями, лучше всего использовать анонимайзер. А если действительно, как было сказано выше, на сайте используется Java, ActiveX, то используй socks-прокси сервер( Socks4 а лучше Socks5)
     
  12. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ага, датолько нормальные прокси перечисляют в поле Http_x_forward ВСЕ прокси из цепочки.
    То есть если ты заходишь на проксю, а у тебя в Http_x_forward уже что-то прописано, то прокся просто добавляет к значению поля еще и твой реальный адрес через запятую.
     
  13. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    помоему чел говорит что ip был виден изначально.
    имха ты просто вязл no hide proxy.(прокся которая не предоставляет анонимности)
    Возможно конечно что там было определение по средства Java Script, но поправьте меня если я не прав - разве java может записать какие-либо данные в БД? хотя бы ip? Вроде нет. То есть если это чат и виден ip сидящего он-лайн то конечно возможно что увидели....
    а вообще всегда лучше раскошелиться на платные прокси.
     
  14. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    Кстати, в свое время это была достаточно крупной активной XSS уязвимостью, на подобных форумах =)
     
    _________________________
  15. Zaratustra

    Zaratustra Elder - Старейшина

    Joined:
    7 Jan 2006
    Messages:
    70
    Likes Received:
    46
    Reputations:
    1
    CGI-скрипт фиксирует IP-адрес посетителя, открывшего страницу в своем браузере...возможно это тот случай...
     
  16. Dronga

    Dronga ВАША реклама ТУТ!!

    Joined:
    1 Jul 2005
    Messages:
    575
    Likes Received:
    239
    Reputations:
    249
    Java, ActiveX. Кстати да, что-то я забыл об этом) Но вы забыли про великий могучий и повсеместно распространенный Flash. Читал что VPN спасает. А насчет юзанья проксей - наверное FreeCap и ему подбные рулят, socks натягивается сразу на всё что можно.

    Меня по-прежнему интересует, что и кто предъявил автору???
     
    #16 Dronga, 12 Jan 2006
    Last edited: 12 Jan 2006
  17. JazzzSummerMan

    Joined:
    7 Apr 2004
    Messages:
    374
    Likes Received:
    18
    Reputations:
    14
    Ты имеешь ввиду что-нибудь типа http://servr.com:8080?
    Не пойму, какая разница?
    если в браузере указан прокси, то любые соединения по http он будет производить через него.
    Интересно просто, ты давно еще о чем-то таком говорил
     
  18. External

    External Banned

    Joined:
    12 Jan 2006
    Messages:
    11
    Likes Received:
    0
    Reputations:
    0
  19. pantilxaker

    pantilxaker New Member

    Joined:
    18 Oct 2005
    Messages:
    2
    Likes Received:
    3
    Reputations:
    -1
    3 people like this.
  20. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    я знаю что прксю можно пробить на анонимность,а что насчет сокса 5?