KeyFC欢迎致辞,点击播放
资源、介绍、历史、Q群等新人必读
KeyFC 社区总索引
如果你找到这个笔记本,请把它邮寄给我们的回忆
KeyFC 漂流瓶传递活动 Since 2011
 

[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然利用论

[ 19935 查看 / 70 回复 ]

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

修正一下,并非所有网络接口都能获得访问者的IP。比如WebService就无法得到来源IP(根据WebService思想,服务的提供应该是匿名和不可记录的)。
個人站:Secret Nest
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

......问题是....不仅Apache/IIS可以得到访问者IP (看看log就知道了) PHP ASP 也有对应的函数.
如果是控件的话,一个具有扩展性的控件应该会提供一个访问底层Socket的接口,通过这个接口就可以获得Socket的记录,就可以得到访问者的IP.

其实要想不得到访问者的IP才是很困难的,不然就不会有那么多机构和个人研究开发匿名P2P网络协议了。
飛べない翼に、意味はあるんでしょうか?
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

我的意思是,虽然WebService可以通过Socket的方法强制获得用户IP,但Microsoft不建议这样做。
個人站:Secret Nest
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

恩,我还是觉得做成持续在线的服务比较好,这样可以有很强的互动性,甚至可以开发出社区游戏等,前途无限啊 ^o^
飛べない翼に、意味はあるんでしょうか?
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

以下引用Misha在2004-10-10 2:04:38的发言:
看来你的网络开发经验还是太少......居然会说IP是靠cookie提交的......-_-||||||||||||||||||


"理论上可以通过修改提交数据包来实现伪造"

这就是我说的IP欺骗嘛。建议你阅读一下相关的文章,你就会明白这有多么困难了。再给你一个简单的说明,我已经说过IP是网络连接的基本条件,有连接数据的传输几乎都是依赖IP进行的。你的主机C要欺骗主机A让它认为你是主机B,需要做的有两件事:
1. 攻击主机B,使其在你欺骗的时间段内无法相应网络请求
2. 伪造主机B的数据包,发送给主机A

要做到1,2都不容易:
首先1要求你能够有进行DoS主机B的条件,或者有掌握主机B的某个和网络相关,可以利用的漏洞;
其次2则要求你首先能够监听网络,获得A-B之间正在进行的连接的数据包。

接下来你需要分析并修改数据包,更改IP报头并猜测其中的递增量,然后发给主机A。但是,因为你是伪造的主机B,是不可能收到主机A的相关回复包的,也就是说到底是对是错,你也不知道,一切全盲。

不过就算这样,在Internet范围内伪造IP进行HTTP通讯也是不可行的,因为:
1. 从你的主机C到主机A有无数个网关和路由,如果正确配置,他们是不会转发一个可疑的IP包的 (比如你的伪造IP包就可疑,因为其IP报文的源地址不对应其子网内任何一台主机)
2. 以上的过程是在A-B连接已经建立的情况下讨论的,而HTTP协议的连接不会持续进行,特别是浏览论坛这种小文件的请求。也就是说,你必须从头到尾伪造主机B与主机A建立连接,而这,基本是不可能的.... (TCP连接的建立需要3次来回的握手,包含有需要互换的信息,而你的伪造主机B是不可能接受到的)

再次,就算你能够成功的实行IP欺骗.......其性质是和单单偷一个cookie完全不同的. -_- 首先你非法监听网络,然后实行了DoS攻击,最后又涉及了信息欺诈,这就是三重罪.......数罪并罚,足够判你20年不准接触任何电脑设备了.....




"这个又涉及到IP段变化后全部COOKIE失效的问题了"

你的IP段一年变化几次?现在网络发展的趋势就是ISP的大规模化和IP的固定化,等IPv6正式应用以后,全球每一颗沙子都会有一个IP(好像有点夸张,不过不是我原创的,据说有理论计算依据),到时候固定IP就是基本条件了。


- -
误会了……虽然我开发网络程序少,不过还不至于把IP从COOKIE提交。
我的意思是不将登陆IP存入数据库,COOKIE里面直接存放上次IP数据,然后给予现有IP进行对照。

所谓IP段变化……
我在寝室使用的IP是学校宿舍区公用的;在公司里面使用的IP是学校公司使用的,不过C段不同。这样我在寝室登陆一次得到的COOKIE,然后在公司登陆一次的话,寝室的COOKIE就会失效……
至于IPV6普及,还有段时间……
悼念老陈……
南无阿弥多婆夜 哆他伽多夜 哆地夜他 阿弥利都婆毗 阿弥利哆 悉耽婆毗 阿弥唎哆 毗迦兰帝 阿弥唎哆 毗迦兰多 伽弥腻 伽伽那 枳多迦利 娑婆诃
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

还有misha给出的IP欺骗方法太广义了…… = =
我的意思是需要根据需要欺骗的网络程序来判定的,这个针对性强,我也接触的少。
悼念老陈……
南无阿弥多婆夜 哆他伽多夜 哆地夜他 阿弥利都婆毗 阿弥利哆 悉耽婆毗 阿弥唎哆 毗迦兰帝 阿弥唎哆 毗迦兰多 伽弥腻 伽伽那 枳多迦利 娑婆诃
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

IP是不用存入Cookie的,也不需要,使用SHash时把 需要绑定的数据 与 使用者的IP和密文 一起Hash,就实现了绑定,没有必要储存。

IP欺骗就是IP欺骗,定义就是IP欺骗,没有什么广义狭义的区别。不管是什么程序,只要使用TCP/IP协议,就只能使用上述*理论中*的方法,还能有什么其它的办法?
飛べない翼に、意味はあるんでしょうか?
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

-v-  你完全误会了我的修改发送数据包的意思……
很简单的例子就是网游的外挂了。
这个和IP欺骗无关的~
所以说我说的修改封包是指针程序的,而不是完全伪装成某个IP(就是你说的IP欺骗)。
悼念老陈……
南无阿弥多婆夜 哆他伽多夜 哆地夜他 阿弥利都婆毗 阿弥利哆 悉耽婆毗 阿弥唎哆 毗迦兰帝 阿弥唎哆 毗迦兰多 伽弥腻 伽伽那 枳多迦利 娑婆诃
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

不欺骗IP怎么让Web程序以为你发送的数据来自其他的IP? 我已经定义了,SHash要求的内容之一就有IP地址,你说怎么办....
飛べない翼に、意味はあるんでしょうか?
TOP

回复:[严重警告] 从现在开始不要看MDK的帖子,并安装弹出窗口杀除器....MDK居然

-v-  的确看起来已经很完善了~
不过这个已经超出了我知识范围了……  |||||
悼念老陈……
南无阿弥多婆夜 哆他伽多夜 哆地夜他 阿弥利都婆毗 阿弥利哆 悉耽婆毗 阿弥唎哆 毗迦兰帝 阿弥唎哆 毗迦兰多 伽弥腻 伽伽那 枳多迦利 娑婆诃
TOP