Φίλοι καλημέρα,
προχθές μου συνέβη το παρακάτω περιστατικό:
Ενώ διάβαζα κάποιο μήνυμα σε ένα forum, διαπίστωσα ότι σε κάποια απάντηση υπήρχε ένα πλαίσιο που έλεγε λίγο -πολύ "είσαι ο ...IP..., χρησιμοποιείς XP, IE7 και HOL". Σημειώστε ότι ΔΕΝ είχα συνδεθεί σαν χρήστης, απλά διάβαζα σαν επισκέπτης.
Το ερώτημά μου: Αυτές οι πληροφορίες μεταδίδονται κατά τη σύνδεση και είναι "ανιχνεύσιμες" από οποιονδήποτε π.χ. με κάποιο προγραμματάκι - εφαρμογή ή κάποιος "ψάχνει"?
Ευχαριστώ
Εμφάνιση 1-15 από 21
-
04-10-09, 13:37 Hacking, ή απλή ανίχνευση πληροφοριών? #1
-
04-10-09, 13:45 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #2
ναι μέχρι εκεί είναι φυσιολογικό. Πληροφορίες για λειτουργικό και browser δίνει ο ίδιος ο browser. Τον provider σου τον βρίσκουν εύκολα από την ip σου.
........Auto merged post: zoup πρόσθεσε 4 λεπτά και 21 δευτερόλεπτα αργότερα ........
για παράδειγμα η σελίδα αυτή σου δείχνει παρόμοιες πληροφορίες.Τελευταία επεξεργασία από το μέλος Φανερός Πράκτωρ : 04-10-09 στις 13:45. Αιτία: auto merged post
-
04-10-09, 13:59 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #3
Αυτο ειναι client side δηλαδη εκτελειτε απο σενα. Δεν ειναι hacking* ο αλλος δε βλεπει τιποτα, εσυ το βλεπεις μονο. Την ip σου τη ξερει μονο ο σερβερ που δεχετε ρικουεστ απο σενα, εκτος και αν εχεις καποιο προγραμμα μου αλλαζει το Ip header και βαζει καποια ακυρη. Τελος, αν καποιος θελει να ψαρεψει ips το καλυτερο ειναι ενα torrent client
-
04-10-09, 17:54 Re: Hacking, ή απλή ανίχνευση πληροφοριών? #4
δες και στο site tools για το τι πληροφορίες φαίνονται
-
04-10-09, 18:03 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #5
Θα έλεγα ότι συμφωνώ με το πρώτο σκέλος, ότι δηλ ζήτησες από κάποιον σερβερ να σου πει την ΙΡ σου και αυτός την έστειλε (αν δεν ήθελες να τη δει ας μην τη ζήταγες).
Εφόσον όμως την ΙΡ σου (και τα υπόλοιπα) τα ξέρει μόνο ο σερβερ με τον οποίο είσαι σε σύνδεση, τότε μόνο ο διαχειριστής αυτού του σερβερ πιθανόν έχει τη δυνατότητα να βλέπει αυτές τις πληροφορίες. Αν αυτό γίνεται από οποιονδήποτε άλλο σημαίνει ότι αυτός ο άλλος "μπήκε" στον σερβερ?
-
04-10-09, 18:35 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #6
Αν δεν κάνω λάθος τα πράγματα έχουν ως εξής:
Όταν φορτώνεις μια σελίδα επικοινωνείς με αρκετούς υπολογιστές/servers. Πχ εδώ στο adslgr δεν επικοινωνείς μόνο με τους δικούς του servers αλλά και με τους servers αυτών που δίνουν τα banners των διαφημίσεων κλπ. Οπότε για να φορτώσεις μια σελίδα σωστά επικοινωνείς με διάφορους υπολογιστές.
Για να επικοινωνήσεις με αυτούς τους υπολογιστές χρησιμοποιείς, συνήθως, το πρωτόκολλο http. Όταν ανταλλάσεις μηνύματα με αυτό το πρωτόκολλο συνήθως δίνεις πληροφορίες για τον browser που χρησιμοποιείς. Με τον τρόπο αυτό βρίσκει κάποιος το λειτουργικό σου και την έκδοση του browser που χρησιμοποιείς. Επιπλέον παρόμοια βρίσκεται και το ip.
Οπότε δεν είναι αναγκαίο κάποιος να είναι διαχειριστής του site που επισκέπτεσαι για να έχεις πρόσβαση στα στοιχεία αυτά αλλά αρκεί να ζητήσεις από αυτόν κάτι χρησιμοποιώντας πχ το πρωτόκολλο http (πχ μια εικόνα). Έτσι μπορεί να βλέπεις στις υπογραφές κάποιων φωτογραφίες που σου λένε τι λειτουργικό χρησιμοποιέις ή ποιον provider χρησιμοποιείς.
υγ: αν έκανα κάπου λάθος, διορθώστε με
........Auto merged post: zoup πρόσθεσε 4 λεπτά και 24 δευτερόλεπτα αργότερα ........
αν κάποιος τρίτος που δεν έχεις επικοινωνήσει μαζί του βρήκε τέτοια στοιχεία τότε μπορεί να προσπάθησε να σε εξαπατήσει (παριστάνοντας π.χ. τον server στην θέση του server). Αλλά αυτά είναι ακραία σενάρια που δεν τα κάνει κάποιος για να βρει μόνο την ip και το λειτουργικό σου...Τελευταία επεξεργασία από το μέλος Φανερός Πράκτωρ : 04-10-09 στις 18:39. Αιτία: auto merged post
-
04-10-09, 20:06 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #7
Τις πληροφορίες (IP, λειτουργικό, browser, screen resolution, κτλ) αυτές τις βλέπει ο web server μιας και ανοίγουν ένα κανάλι επικοινωνίας με τον browser σου όταν εσύ βλέπεις σελίδες του
-
04-10-09, 20:27 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #8
Ok, Ok, Ok.
Άλλο θέμα όμως να τις στέλνει ο ένας υπολογιστής στον άλλο και άλλο να τις εμφανίζει ένα μήνυμα μέσα σε κάποιο forum. Τι σύνδεση έχει το μήνυμα αυτού του χρήστη με τον υπολογιστή μου?
Αυτό είναι που δεν πιάνω.
Γίνεται δλδ το μήνυμα να βλέπει ποιός διαβάζει το νήμα?
-
04-10-09, 20:51 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #9
Στην ουσία δεν βλεπει ποιος διαβάζει το μύνημα.
Το μύνημα που είδες εσύ,ο κωδικας του ετρεξε στον υπολογιστή σου και όχι στον server. Αυτό σημαίνει ότι άλλο πράγμα βλέπεις στο δικο σου υπολογιστή και άλλα στοιχεία θα δω εγώ οταν μπω απο το δικό μου. Είναι ενα ώραιο προγραμματιστικό κολπάκι και τίποτα παραπάνω
Οι browsers δίνουν αυτή την δυνατότητα για να μπορούν να καλύπτουν θέματα συμβατότητας αλλά και για στατιστικούς λόγους.
Δεν υπάρχει κανένα θέμα hacking.
-
04-10-09, 21:02 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #10
[QUOTE=mickymouse;3084968]Στην ουσία δεν βλεπει ποιος διαβάζει το μύνημα.
Το μύνημα που είδες εσύ,ο κωδικας του ετρεξε στον υπολογιστή σου και όχι στον server. Αυτό σημαίνει ότι άλλο πράγμα βλέπεις στο δικο σου υπολογιστή και άλλα στοιχεία θα δω εγώ οταν μπω απο το δικό μου. Είναι ενα ώραιο προγραμματιστικό κολπάκι και τίποτα παραπάνω
Ακριβώς επειδή είναι π ρ ο γ ρ α μ μ α τ ι σ τ ι κ ό είμαστε εδώ.
Οπότε τώρα το ερώτημά μου μετατρέπεται ως εξής:
Επιτρέπεται σε ένα forum, με θεωρητικά αυστηρό περιβάλλον ακόμα και στο είδος των συνημμένων του κάθε μηνύματος, να επιτρέπει στο μήνυμα να συνοδεύεται από π ρ ό γ ρ α μ μ α που στην ουσία διαβάζει τον υπολογιστή του επισκέπτη ή χρήστη χωρίς την άδειά του?
(Βέβαια όπως αναφέρθηκε το συγκεκριμένο δεν κάνει και τίποτα κακό, όμως δεν θα έπρεπε το πλαίσιο του forum να είναι αυστηρότερο? Σόρρυ αν ο ίδιος είμαι off topic πιστεύω όμως ότι ολοκληρώνουμε σύντομα)
Ποιά είναι η γνώμη σας?
-
04-10-09, 21:23 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #11
Δεν τρέχει κανένα πρόγραμμα στον υπολογιστή σου!
Ούτε και ο χρήστης που έχει την εικόνα αυτή στην υπογραφή του γνωρίζει τα στοιχεία σου!
Είναι πιο απλό.
Όταν ο browser σου φορτώνει την εικόνα αυτή, συνδέεσαι στον server που φιλοξενεί την εικόνα.
Όμως σε κάθε site που συνδέεσαι, ο browser σου στέλνει αυτόματα διάφορα στοιχεία (User agent κλπ.).
Ε λοιπόν, αυτά τα στοιχεία τα χρησιμοποιεί το συγκεκριμένο site και τα "εκτυπώνει" δυναμικά πάνω στην εικόνα που εσύ φορτώνεις.
Δεν είναι τόσο σοβαρό, τα στοιχεία αυτά τα έχει (ή μπορεί να τα έχει) κάθε site που επισκέπτεσαι.
Και σίγουρα δεν πρόκειται περί προγράμματος που τρέχει από την πλευρά του χρήστη!
-
04-10-09, 21:28 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #12
Αυτό που είπε ο ownagE έχει σημασία και στο εξείς: καθε ιστοσελίδα που βλέπεις, κάθε email που ανοίγεις και έχει link σε εικόνες σε κάποιο server και τις βλέπεις μόνο (χωρίς να κάνεις κλίκ πάνω τους αν είναι συνδεσμοι), στέλνουν τα τυπικά αυτά στοιχεία (λειτουργικό, IP, browser) στο server αυτό (κατα την έναρξη επικοινωνιας μεσω sockets μεταξύ του pc σου και του server).
Στο html δεν είναι τόσο σοβαρό, σε email που είναι spam όμως είναι επιβεβαίωση ότι η τυχαία διευθυνση email που αυτοί στήλαν (και έτυχε να είναι η δικιά σου) επιβεβαιώνεται ως πραγματική (αρα θα αυξάνονται τα spam απο εκει και πέρα).
-
04-10-09, 22:29 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #13
σε ποιο forum τα κανουν αυτα???
-
05-10-09, 01:33 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #14
-
05-10-09, 02:57 Απάντηση: Hacking, ή απλή ανίχνευση πληροφοριών? #15
btw Δεν ειναι και τοσο τραγικο να ξερει καποιος την άι πι σου.
Παρόμοια Θέματα
-
Ανίχνευση καλωδίων σε τοίχους
Από idem στο φόρουμ Hardware ΓενικάΜηνύματα: 15Τελευταίο Μήνυμα: 21-10-09, 16:27 -
Ανίχνευση κυκλώματος Full LLU
Από tschris στο φόρουμ ADSLΜηνύματα: 13Τελευταίο Μήνυμα: 24-03-07, 16:42 -
Ανίχνευση προγραμμάτων p2p
Από evoker στο φόρουμ NetworkingΜηνύματα: 16Τελευταίο Μήνυμα: 18-12-06, 11:11 -
Μια πολυ απλη απλη αλλα χαζη ερωτηση
Από spike125 στο φόρουμ ADSLΜηνύματα: 15Τελευταίο Μήνυμα: 30-05-04, 11:45
Bookmarks