文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 安全防范 > 文章内容   您对新版的建议

真实IP带来的安全隐患


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 让我们看一段ASP代码先:
FunctiongetIP()
DimstrIPAddras
string
If
Request.ServerVariables("HTTP_X_FORWARDED_FOR")=""OR
InStr(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),"unknown")>0
Then

strIPAddr=Request.ServerVariables("REMOTE_ADDR")
ElseIf
InStr(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),",")>0
Then

strIPAddr=Mid(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),1,
InStr(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),",")-1)
ElseIf
InStr(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),";")>0
Then

strIPAddr=Mid(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),1,
InStr(Request.ServerVariables("HTTP_X_FORWARDED_FOR"),";")-1)
Else

strIPAddr=Request.ServerVariables("HTTP_X_FORWARDED_FOR")
EndIf
getIP=
Trim(Mid(strIPAddr,1,30))
EndFunction
这段代码的功能是得到客户端真实IP,也就是当客户端使用了透明HTTP代理的时候取得真正的客户端IP;匿名代理返回代理IP;无代理返回客户端IP。 想一下,为什么该代码能够从透明代理那里得到真实的IP呢?莫非透明代理器会发送我们的真IP?本地搭建一个透明代理,抓包分析之:
GET/test/ipSpoof/test.aspHTTP/1.1
Accept:*/*
Accept-Language:zh-cn
Accept-Encoding:gzip,deflate
User-Agent:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.1;
TencentTraveler;.NETCLR1.1.4322)
Host:localhost
Connection:Keep-Alive
Cookie:tc_total_cookie_datetime_14734=2006-5-29%2010%3A45%3A26;
PJBlog25Setting=ViewType=list;
ASPSESSIONIDQQQGQMDQ=HLGHFEADMMDPHAFJDHBLBOPD
X-Forwarded-For:10.0.0.54
哈哈,原来我们的真正IP被器发送出去了。那么,如果我们修改X-Forwarded-For的值再提交的话……嘿嘿,这样就可以伪造任意的“真实”IP啦。 伪造了“真实”IP,可以做很多事情,最简单就是以任意IP发表评论,要是管理员看到一个123.456.789.000的IP一定会被你郁闷到的。 更高级点,应该可以实现突破IP限制、跨站和SQL注射,当然需要结合具体的程序代码来看了。

   ---------------------------------------------------------------------------------------------------
  上一篇:跨站Script攻击和防范
  下一篇:多种方法防范非法用户侵入
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
15高招打造一道超级电脑防
病毒快报:通过QQ完全控制
教你五招 提速杀毒软件运
对症下药 教你清除电脑中
局域网管理方案效果评测:
卡巴斯基全功能安全软件20
:"无法删除病毒"不在烦恼
win2000/XP系统 如何防范
检测你的Web系统有多少安
虚拟网关解决ARP攻击
教菜鸟彻底干掉灰鸽子
警惕!网址在复制粘贴过程
网管员经验心得 局域网管
讲解SQL Server数据库被挂
防范网页木马的攻击
遭受入侵后的证据有哪些?
教你如何检查自己电脑是否
端口招蜂引蝶 防范用135端
七步让木马与你断绝关系
电信骨干网DDoS攻击防护解
彻底防范网页木马,给IE穿
电脑“铁布衫”校园网安全
病毒命名规则大检阅 教你
堵住病毒传播 遏制电脑反
在 Windows中加固TCP/IP协
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号