|
阅读:634回复:18
[公告]服务器欺骗测试
在ASP的服务器端,可以通过 Request.ServerVariables("REMOTE_ADDR") 识别来访者的IP地址
我想,怎么可以通过自己构造一个数据包来欺骗服务器使之辨断失误 服务器能过HTTP数据包的报头来取得访问者的信息,包括IP地址,OS版本,浏览器等 怎样可以通过伪造一个从客户端发出的数据包,改变其中报头的IP信息 测试地址:[a]http://home.itdrp.com/akayi/iptest.asp[/a]不能用了,返回找不到文件,不可能 郁闷!!!说是支持ASP的空间居然不支持了!!! 偶自己开着机来测吧 新地址:[a]http://202.112.226.126/iptest.asp[/a] 能看得见下面的图片就证明偶的机器开着
-------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 19:44:39 0000 修改 ] [ 2004-06-12 19:54:42 0000 修改 ] [ 2004-06-12 20:15:36 0000 修改 ] [ 2004-06-12 20:42:45 0000 修改 ] [ 2004-06-13 08:48:35 0000 修改 ] [ 2004-06-13 08:54:39 0000 修改 ] [ 2004-06-15 17:28:26 0000 修改 ] |
|
|
|
1C#
发布于:2004-06-13 09:35
Re:[公告]服务器欺骗测试
怎么就不行呢,请帮忙看一下,该怎么写
实现功能:检查表中当前IP是否存在,存在则更新时间,不存在则添加 现在却只能更新最后一条记录,不能添加新的记录[em093] 代码如下:
现在用的还是每刷新一次添加一条,郁闷 哪位大哥帮忙改改 不小心把前面记录的IP都删了[em093] -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-13 09:39:27 0000 修改 ] [ 2004-06-13 09:47:08 0000 修改 ] [ 2004-06-13 09:47:37 0000 修改 ] [ 2004-06-13 09:49:26 0000 修改 ] |
|
|
|
2C#
发布于:2004-06-13 08:58
Re:[公告]服务器欺骗测试
重新修改之后的代码如下:
**************代码去掉了,有问题********************** 每个IP只记录最后一次访问的时间 不能再在这里了,明天考试明天考试明天考试!!!!! 测试地址:[a]http://202.112.226.126/iptest.asp[/a] 更新下载地址:[a]http://202.112.226.126/iptest.rar[/a] 电脑今天还是开着,偶还没吃早点呢,七点就来机房了的说[em090] 晕,好像哪里写错了,只能更新第一个记录,不能添加后面的记录...........再改改 排序也不对 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-13 09:02:33 0000 修改 ] [ 2004-06-13 09:03:54 0000 修改 ] [ 2004-06-13 09:16:51 0000 修改 ] [ 2004-06-13 09:18:45 0000 修改 ] [ 2004-06-13 09:21:45 0000 修改 ] |
|
|
|
3C#
发布于:2004-06-13 08:04
Re:[公告]服务器欺骗测试
点击链接后抓包如下:
send: GET /server/iptest.asp HTTP/1.1 Accept: */* Referer: http://www.wait4c.com/message.asp?id=228885 Accept-Language: en-us Accept-Encoding: gzip, deflate User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; MyIE2) Host: 202.112.226.126 Connection: Keep-Alive Cookie: iscookies=0; BoardList=BoardID=Show; skin=skinid%5F0=25; ASPSESSIONIDQQQQGCQO=MEHBJLMBLAHFOAIIBBPFHKFH WSARecv: HTTP/1.1 200 OK Server: Microsoft-IIS/5.1 Date: Sat, 12 Jun 2004 23:57:34 GMT Content-Length: 550 Content-Type: text/html Cache-control: private <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=gb2312"> <title>欺骗服务器挑战</title> </head> <body> <p>本次测试不考虑使用代理服务器的情况,如果测试成功请发送EMAIL到我的邮箱 <a href="mailto:[email protected]"> [email protected]</a> 或到论坛上留言 </p> <p>本测试为纯技术的交流,没有任何奖金的哦:)</p> <p> 你的IP地址为: 202.112.226.126 进入时间是 2004-6-13 7:57:34 </p> </body> </html> 在我发送的包里面并没有本地IP的信息,所以这种方法不行,用这些数据,就算用NC直接提交也是不行的 另:好像在哪见过说LINUX(UNIX)下可能自己来构造一个数据包, 不知道是怎么回事. 明天考汇编.......................................................... -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|
|
4C#
发布于:2004-06-13 07:59
Re:[公告]服务器欺骗测试
可能偶说的不太清楚吧
偶之所以让服务器端显示客户端IP并由数据库记录下来就是为了让参加测试的同学能有个证据证明他确实是做到了欺骗过了服务器(而且有时候是看不到欺骗成功的回显的) 我设想的方案如下: 通过自己构造一个HTTP数据包(内容就是这次测试点击链接时产生的),发送到服务器,服务器会记录下这个包的来源(IP),为了证明并不是用代理服务器提交的,咱们可以构造一个发自不可能的IP的包,比如:255.255.255.255 还是有一点难度的,至少偶现在还做不到. 估计得深入学习TCP/IP协议 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|
|
5C#
发布于:2004-06-12 23:35
Re:[公告]服务器欺骗测试
不好意思,防火墙出点意外,居然不能访问 怎么测试是来欺骗过服务器??????????????? -------------------- 我谁也不是,我看不见我 |
|
|
|
6C#
发布于:2004-06-12 23:22
Re:[公告]服务器欺骗测试
-------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|
|
7C#
发布于:2004-06-12 23:14
Re:[公告]服务器欺骗测试
修改了一下,不记录相同IP,不然的话数据库相当大,刚才一个朋友帮我测了一下,瞬间就出了几千条记录了
-------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 23:17:46 0000 修改 ] |
|
|
|
8C#
发布于:2004-06-12 22:52
Re:[公告]服务器欺骗测试
呵呵,你在康庄?你的是内网IP
--------------------
[em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074]
[em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|
|
9C#
发布于:2004-06-12 22:49
Re:[公告]服务器欺骗测试
你是本部的吗?是电话线上的吗?还是学校分配的IP啊?为什么我可以上啊?外面就上不了康庄的内部网,我们这边的IP特别乱,我的IP是10.64.46.***,你的测试出来的,可是在学校外的一些网站测试出的是202.***.***.***或者是61.***.***.***,呵呵,以前我也是3号楼的,最中间的,阳面,怀念
-------------------- 我谁也不是,我看不见我
[ 2004-06-12 22:51:15 六立兴 修改 ] |
|
|
|
10C#
发布于:2004-06-12 22:46
Re:[公告]服务器欺骗测试
不好意思,防火墙出点意外,居然不能访问
刚关了防火墙(偶不喜欢病毒啊) 说明一下,咱们想做的测试是怎么来欺骗过服务器,而不是用什么代理来使服务器记录别的IP, 好多同学都是内网IP吧,之前没有想过这个问题呢 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|
|
11C#
发布于:2004-06-12 22:43
Re:[公告]服务器欺骗测试
成功?记录的是你的IP不?
是偶自己的机器 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 22:44:01 0000 修改 ] |
|
|
|
12C#
发布于:2004-06-12 22:31
Re:[公告]服务器欺骗测试
测试成功
你的服务器是在什么地方建的啊??? -------------------- 我谁也不是,我看不见我 |
|
|
|
13C#
发布于:2004-06-12 22:27
Re:[公告]服务器欺骗测试
能了
-------------------- ⿸⿷⿵⿵⿶⿸⿵⿶⿸⿶⿴⿶⿷⿵⿷⿸⿷⿵⿵⿶⿸⿸⿰⿰⿵⿸⿺⿺⿷⿹⿻⿻⿶⿴⿳⿸⿶⿴⿵ |
|
|
14C#
发布于:2004-06-12 21:28
Re:[公告]服务器欺骗测试
打不开
-------------------- ⿸⿷⿵⿵⿶⿸⿵⿶⿸⿶⿴⿶⿷⿵⿷⿸⿷⿵⿵⿶⿸⿸⿰⿰⿵⿸⿺⿺⿷⿹⿻⿻⿶⿴⿳⿸⿶⿴⿵ |
|
|
15C#
发布于:2004-06-12 20:14
Re:[公告]服务器欺骗测试
各位如果有条件多做几个测试服务器吧,偶的小机器肯定干不长啦
为节省时间提供服务器端文件的下载:[a]http://202.112.226.126/server/server.rar[/a](不知道这样子能不能下) 由于是在学校的原因,只能有教育网访问,外网访问不了,郁闷,偶的空间咋就用不了呢 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 20:42:05 0000 修改 ] |
|
|
|
16C#
发布于:2004-06-12 20:08
Re:[公告]服务器欺骗测试
相关的描述已经在另一篇帖子中说过了[a]http://www.wait4c.com/message.asp?id=227173[/a]关于WEB服务器怎么取得客户端IP的问题
天气比较热,偶的爱机今天又热到重启了[em093] 系统是E文的XP,做服务器问题大吗?应该能受得了,最大访问量只有10而已,在网上找到工具改了也不行,就算是改到100也还是一样,打开几个就"连接的用户过多",郁闷 -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 20:11:11 0000 修改 ] |
|
|
|
17C#
发布于:2004-06-12 20:02
Re:[公告]服务器欺骗测试
这只是技术交流,请求置顶,让更多高手看到,斑竹帮忙把帖子名字加个"技术交流"吧
偶暂时还没想到办法 纯测试,没有奖金的哦.[em078] -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] [ 2004-06-12 20:17:14 0000 修改 ] [ 2004-06-12 20:30:42 0000 修改 ] |
|
|
|
18C#
发布于:2004-06-12 19:59
Re:[公告]服务器欺骗测试
各位要有兴趣也可以在自己的机器上测试,代码如下(其实是非常简单的啦,只有一个功能)
<% dim sqlstr sqlstr="DBQ="+server.mappath("data/database.mdb")+";DRIVER={Microsoft Access Driver (*.mdb)};" set conn=server.createobject("ADODB.CONNECTION") conn.open sqlstr dim ip ip=Request.ServerVariables("REMOTE_ADDR") dim user dim sql set rs=server.CreateObject("ADODB.RecordSet") sql="select * from ipadd" rs.open sql,conn,3,2 rs.addnew rs("ipaddress")=ip rs("addtime")=now() rs.update rs.close set rs=nothing response.Write("你的IP地址为: "&ip& " 进入时间是 "&now()) %> 数据库内只有一个表,叫 ipadd ,两个字段,一个ipaddress 和 addtime 代码里都能看出来,再啰嗦一句吧,数据库地址是data/database.mdb 偶的机器没有安全性可言,喜欢做安全测试的就免了吧[em079] -------------------- [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [em074]趴在楼下的背上睡得呼呼的Zzzzzz............[em074] [em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074][em074] [a=http://home.itdrp.com/go2west/]感情欠费中 爱情停机中 工作寻找中[/a] |
|
|