Získání IP adresy přistupující na web

J. V. Stalin

Získání IP adresy přistupující na web
« kdy: 29. 12. 2012, 00:03:30 »
Dobrý den!
Může existovat program, který je schopen vypsat IP adresu/adresy právě připojeny/připojující se k nějaké internetové stránce a to bez nějakého hacku, nebo je to blábol a sci-fi?
Díky

PS: nemám na mysli nějaký PHP script etc co si dáte na stránky a to to bude zaznamenávat. Mám na mysli prográmek co si může nainstalovat kdokoliv a může sledovat jakoukoliv stránku, tedy i tu, co mu nepatří.
« Poslední změna: 29. 12. 2012, 00:05:54 od Petr Krčmář »


Re:Získání IP adresy přistupující na web
« Odpověď #1 kdy: 29. 12. 2012, 00:07:17 »
Obecně ne. To by ta komunikace musela jít přes nějaký stroj, který ten člověk ovládá. Nebo by musel na ten web úspěšně zaútočit a přidat si tam vlastní nástroj. Ale magický program typu „A teď mi vypiš, které IP adresy si čtou Root.cz“ opravdu neexistuje.

J. V. Stalin

Re:Získání IP adresy přistupující na web
« Odpověď #2 kdy: 29. 12. 2012, 00:24:23 »
Díky, to jsem si myslel.
Mám totiž takovou starou vzpomínku, jak mi brácha předvádí program, který údajně právě tohle dělal. Bylo to teda někdy v roce raz dva pravěku internetu snad ještě pod windows 98, ale fakt nevím, jestli by tohle bylo možný i tenkrát.

Každopádně, brzy se ho na to zeptám, jak to vlastně bylo :)

jarin

Re:Získání IP adresy přistupující na web
« Odpověď #3 kdy: 29. 12. 2012, 01:08:04 »
Díky, to jsem si myslel.
Mám totiž takovou starou vzpomínku, jak mi brácha předvádí program, který údajně právě tohle dělal. Bylo to teda někdy v roce raz dva pravěku internetu snad ještě pod windows 98, ale fakt nevím, jestli by tohle bylo možný i tenkrát.

Každopádně, brzy se ho na to zeptám, jak to vlastně bylo :)
Na domácí síti to jde dost snadno. Buď routuješ připojení do internetu přes svůj počítač nebo pomocí arp poisoning (to zvládne i průměrný uživatel počítače) přesvědčíš ostatní aby všechno posílali přes tebe. Pochybuju, že by proti tomu měl někdo doma ochranu.

KapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #4 kdy: 29. 12. 2012, 02:37:32 »
Možností, jak sledovat kdo je připojený k danému serveru je celá řada.

Příklad www.babla.cz nějaké fórum:

Z domácí sítě:
- řada routerů umí posílat seznam toho, kam jaká adresa přistupuje
- wireshark monitorováním provozu na síti
- přes otrávení ARP cache (kdo by se s tím drbal co...)

Z firemní sítě:
- díky Proxy serveru

Cizí člověk:
- na fórech to je extra jednoduché, tam lze obvykle umístit odkaz na obrázek na svých stránkách, kdo si stáhl obrázek, čučí na fórum
 (Toto mám propojené, někdo stáhne obrázek a v tu chvíli se mi WGETne daná stránka, rozparsuje se seznam návštěvníků a já vidím, kdo z jaké adresy bouzdá.)

- Na rootu to je obtížnější, ale určitě před cca 2 lety šel vložit prvek a provést to stejné, tj. získat seznam IP adres

- I kdyby to nešlo, jde to klasicky sociálně tj. postnu do fóra odkaz na nějakou blbost (na mém serveru) a wgetuju poslední příspěvky, pokud se IP 123.456.789.0AB připojí na obrázek a cca za dobu X se tu objeví post od BLABLABLA, pak mohu říct, že to třeba je on, když to udělá 2x/3x v různých vláknech a IP se opakuje, mám celkem slušnou pravděpodobnost, že to on opravdu je. Jinak Root třeba prozrazuje část udajů o tom, kdo má jakou IP, pokud bych si dal tu práci, posbíral že nick BLABLA má poskytovalele XY tak v řadě případů mohu výsledky velmi zpřesnit.

........těch možností jsou spoooooooooousty a spousty, nechce se mi je všechny vyjmenovávat   ::)


KapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #5 kdy: 29. 12. 2012, 02:48:05 »
Jen tak pro zajímavost: http://cs.wikipedia.org/wiki/Cross-site_scripting
Ukradnu cookie + získám IP = mám jednoznačnou identifikaci.
A kdo říká, že jeho web je zcela bezpečný má buď statické stránky a nebo je namyšlený  ;D ;D

KapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #6 kdy: 29. 12. 2012, 02:53:35 »
Ještě doplním, některá fóra dovolují vkládat obrázek <img>http adresa na můj server </img> a zároveň zobrazují, kdo je připojený.
Třeba PHPBB je jeden z pacientů.
Tj. obrázek se člověku zobrazí, aniž by na něj klik, to je perfektní trasovací nástroj.
V kombinaci s nablblým prohlížečem se jedná o nebezpečnou zbraň ;D

Tj. vlezete na server a někdo cizí Vás může sledovat, aniž by o tom sladce spící autor webu věděl.
Jak se říká ve chvíli, kdy vymyslíte něco blbuvzdorného, bůh obdaří nějakého blba ještě větší mocí, protože jen bůh může udělat něco nekonečného (nekonečně blbuvzdorného). Podobné to je s bezpečností, někdo to zabezpečí a za zády se mu směje jiný za nbusr123.

PanKapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #7 kdy: 29. 12. 2012, 03:50:59 »
Obecně ne. To by ta komunikace musela jít přes nějaký stroj, který ten člověk ovládá. Nebo by musel na ten web úspěšně zaútočit a přidat si tam vlastní nástroj. Ale magický program typu „A teď mi vypiš, které IP adresy si čtou Root.cz“ opravdu neexistuje.

Jsem trochu jiného názoru ;D

PanKapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #8 kdy: 29. 12. 2012, 03:53:20 »
Mňo a protože Váš hodnej pan vlihu má dobrou náladu, na silvestra Vám postne zdrojáky ;D

PS: Fakt se to nikam neloguje, ale obrázek si klidně uložte děti 8)
Na památku!

PanKapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #9 kdy: 29. 12. 2012, 04:00:15 »
To se to bude střílet na ubožáky s IPv6 ;D bez firewallu!
Houno že těch adres je tolik, že nikoho nenajdete, naopak!
NAT není Firewall, ale čistě náhodou útok docela slušně komplikoval :P

PanKapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #10 kdy: 29. 12. 2012, 04:01:54 »

PanKapitánRUM

Re:Získání IP adresy přistupující na web
« Odpověď #11 kdy: 29. 12. 2012, 04:31:36 »
PS: Na trasování a sběr informací o uživatelích se samozřejmě nepoužívají obrázky, které jsou vidět a které Vaší IP vypíší.
Pro tenhle účel nejlépe slouží neviditelné případně 1x1 pixel velké obrázky, které prostě nevidíte.
Stačí jich umístit dostatečné množství, což obvykle nebývá problém zaflákat fórum posty a sbírat adresy.
Nějakých 20-ti až 30-ti postů si nikdo nevšimne, řada lidí to dělá ze sportu (nebo z chlastu ;D ).
Atd, atd....

hawran neprihlaseny

Re:Získání IP adresy přistupující na web
« Odpověď #12 kdy: 29. 12. 2012, 10:38:23 »
Ad kapitánRUM [Dnes v 02:37:32 - Dnes v 04:31:36]:

Chlast - Slast                                                                 Chlast - Slast                                                                 Chlast - Slast


 ;D

Re:Získání IP adresy přistupující na web
« Odpověď #13 kdy: 29. 12. 2012, 14:42:20 »
PS: Na trasování a sběr informací o uživatelích se samozřejmě nepoužívají obrázky, které jsou vidět a které Vaší IP vypíší.
Pro tenhle účel nejlépe slouží neviditelné případně 1x1 pixel velké obrázky, které prostě nevidíte.
Stačí jich umístit dostatečné množství, což obvykle nebývá problém zaflákat fórum posty a sbírat adresy.
Nějakých 20-ti až 30-ti postů si nikdo nevšimne, řada lidí to dělá ze sportu (nebo z chlastu ;D ).
Atd, atd....
To sa da robit aj efektivnejsie...

demonstrant

Re:Získání IP adresy přistupující na web
« Odpověď #14 kdy: 29. 12. 2012, 16:40:58 »
Pre demonstraciu som spravil ukazku, kto pristupoval na par tem do fora behom pomerne kratkeho casu. IP su anonymizovane. Viz
http://pastebin.com/L3zVEM2s