Nous sommes le 20 Juin 2013, 03:00

Heures au format UTC + 1 heure [ Heure d'été ]





Poster un nouveau sujet Répondre au sujet  [ 21 messages ]  Aller à la page 1, 2, 3  Suivante
  Imprimer le sujet Sujet précédent | Sujet suivant 
Auteur Message
 Sujet du message: [TUTO] Recupérer une ip : Mode d'emploi
MessagePosté: 30 Sep 2010, 18:40 
Hors ligne
Administrateur
Administrateur

Inscription: 24 Mar 2008, 09:00
Messages: 276
Il y as quelques jours, un petit rageux et passé sur le forum, il voulais recuperer les ip de personnes ciblées.

Sa combine a été d'envoyer une image en MP,

Voila en gros comment il as pratiqué

Supposons que je mette dans ma signature une image du style :

Image

On imagine maintenant que la source de cette image soit :

Code:
http://www.mon-site.com/Tuto/IP/Smoke.jpg



Maintenant supposons que en faite le lien de cette image soit :

Code:
http://www.mon-site.com/Tuto/IP/Smoke.php


et que dans mon code php, je mette quelques ligne qui me permette de recuperer tout un tas d'information et en plus de generer une image pour cacher l'attaque

Code:
< ?php
$img = 'http://users.telenet.be/tippie/weed.jpg';   
$ip = $_SERVER['REMOTE_ADDR'];
$referer = $_SERVER['HTTP_REFERER'];
$os = $_SERVER['HTTP_USER_AGENT'];
$navigateur = $_SERVER['HTTP_USER_AGENT'];
$request_uri = $_SERVER['REQUEST_URI'];

$text2 = eregi ("U; (.*);" , $_SERVER['HTTP_USER_AGENT'] , $Resultat);

$date = date("Y-m-d");
$heure = date(" G:i:s A");
$ipm = 'Votre-ip';

if ( $ipm == $ip )
{
echo'test';
}
else
{
mysql_connect("localhost", "Login", "Mot-de-pass");
mysql_select_db("basededonnée");
mysql_query("INSERT INTO Table VALUES('', '$ip','$date','$heure','$os','$navigateur','$referer')");
mysql_close();
}

// The dummy image hack
$im_size = getimagesize($img);
$image_width = $im_size[0];
$image_height = $im_size[1];
$im = imagecreate($image_width, $image_height);
$im2 = imagecreatefromjpeg($img);
imagecopy($im, $im2, 0, 0, 0, 0, $image_width, $image_height);
imagedestroy($im2);

   // Create and then destroy the image
header("Content-type: image/jpeg");
imagejpeg($im);imagedestroy($im);


? >


J'entend dire de suite ,c est pas possible , si le lien .jpg est dans mon lien c est forcement le lien d'une image.

Et bien non ,c est possible grace au .htaccess.

Un htaccess ne sert pas uniquement a proteger un repertoire, il as aussi d'autres fonctions comme par exemple changer la terminaison d'un lien par exemple.
(Ce qui revient a reecrire la requete)

voici le code du htaccess :

Code:
AddType application/x-httpd-php .jpg
RewriteEngine on
RewriteRule ^(.*)\.jpg$ $1.php [L]


Dans mon cas, le code ecrit les informations sur une base de donnée mais rien ne vous empêche d'en faire autre chose.

il as bien d'autres moyens pour recuperer une ip , vous vous auriez fait comment per exemple ?


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 30 Sep 2010, 21:22 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 1691
Je crois que tu nous a mis deux techniques redondantes en une seule. :)
On peut faire exécuter un script php dont le nom de fichier est image.jpg avec
Code:
AddType application/x-httpd-php .jpg
Dans un .htaccess ou dans la configuration d'Apache.
L'url rewriting quant-à lui, réécrit l'url. C'est à dire que le serveur va réécrire la requête en suivant des règles, et traiter la requête réécrite à la place de la requête de base.

Moi perso, je préfère regarder directement les logs apache. :)


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 20:32 
Hors ligne

Inscription: 13 Mai 2010, 18:41
Messages: 242
et oû sont stocker les informations (ip,os,navigateur,date,etc..) ?

_________________
sign here


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 21:43 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 1691
En l'occurrence, avec le script d'exemple qu'a donné Tr00ps, tout est stocké dans une base de données.


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 21:52 
Hors ligne

Inscription: 13 Mai 2010, 18:41
Messages: 242
oui j'ai vue
Code:
mysql_query("INSERT INTO Table VALUES('', '$ip','$date','$heure','$os','$navigateur','$referer')");

mais comment rediriger vers un fichier text par exemple?

_________________
sign here


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 22:33 
Hors ligne

Inscription: 24 Mai 2010, 17:32
Messages: 295
tu sait codé en php non ?


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 22:49 
Hors ligne

Inscription: 13 Mai 2010, 18:41
Messages: 242
Citation:
tu sait codé en php non ?

je sais coder une fonction qui m'envoie les informations par e-mail (franchement c'est tout ce que je sais faire en php) mais je sais pas stocker dans un fichier text.

_________________
sign here


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 23:18 
Hors ligne
Administrateur
Administrateur
Avatar de l'utilisateur

Inscription: 22 Mar 2008, 22:45
Messages: 1691
Et bien c'est de ce côté là qu'il faut chercher.
Je pense pas que ce topic ait pour but de donner une solution à copier/coller. À toi d'apprendre à faire ce que t'as envie de faire.


Haut
 Profil  
 
 Sujet du message: Re: Recupérer une ip : Mode d'emploi
MessagePosté: 02 Oct 2010, 23:28 
Hors ligne

Inscription: 13 Mai 2010, 18:41
Messages: 242
dacord de toute façon je saurais trouver la solution tout seule

_________________
sign here


Haut
 Profil  
 
 Sujet du message: Re: [TUTO] Recupérer une ip : Mode d'emploi
MessagePosté: 06 Jan 2011, 00:34 
Hors ligne
Avatar de l'utilisateur

Inscription: 29 Nov 2010, 16:49
Messages: 165
Je me rappelles t'avoir montrer cette technique tr00ps, j'ai actuellement pour projet de mettre en ligne un systeme de gestion opensource utilisant cette technique à plus grande échelle. Le projet est déja murement réfléchi et sera en ligne dans un futur proche. Je te tiendrais au courant des news.

Pour ceux qui souhaiteront contribuer au projet, pour l'instant vous pouvez me contacter à cette addresse: thibautL[at]hackerzvoice.net

_________________
Moins une observation est probable, plus son observation est porteuse d'information.


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 21 messages ]  Aller à la page 1, 2, 3  Suivante

Heures au format UTC + 1 heure [ Heure d'été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
cron



HZV WILL NEVER DIE !!