Подделка IP

Discussion in 'Уязвимости' started by Ekstazi, 4 Dec 2004.

Thread Status:
Not open for further replies.
  1. Ekstazi

    Ekstazi New Member

    Joined:
    19 Nov 2004
    Messages:
    9
    Likes Received:
    3
    Reputations:
    0
    Я смог внедрить в один чат в свою инфу сниффер, но я не могу воспользоваться чужим UID' ом посколько проверяется ещё и IP адрес....
    IP адрес определяется так
    $remote_ip=getenv('REMOTE_ADDR')."-".getenv('HTTP_X_FORWARDED_FOR');
    Это можно хоть как-то обойти ?????
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    вот подстава, а Пепсик? :))))

    попробуй подделать запрос с помощью inetcrack -)
     
  3. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    я конечно могу заблуждатса ... но с помощью инеткрак можно подделать только сам http пакет но не ip с которова он отправлен
     
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Rebz хватит рекламить =)
    ground_zero, в хттп пакетах все можно.
    Code:
    X-Forwarded-For: IP
    вот и все ;)
     
  5. ZaCo

    ZaCo Banned

    Joined:
    20 Jun 2005
    Messages:
    737
    Likes Received:
    336
    Reputations:
    215
    просто не надо откровенный бред писать
    2Ekstazi в общем случае нельзя. вот если бы
    $remote_ip=getenv('HTTP_X_FORWARDED_FOR')."-".getenv('REMOTE_ADDR');
    тогда можно было бы подумать.
     
  6. ground_zero

    ground_zero Elder - Старейшина

    Joined:
    11 Oct 2006
    Messages:
    398
    Likes Received:
    85
    Reputations:
    5
    to m0nzt3r благодарю
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    Не за что.
    Зако, это у вас бобо.
     
Thread Status:
Not open for further replies.