[http] informatie uit useragent

Pagina: 1
Acties:

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Ik plaats het maar even in p&w, omdat de meeste PHP-ers, ASP-ers en JSP-ers wel ervaring hebben met useragents.
Als de mods een betere plaats weten, be my guest.

Een meisje wordt de laatste tijd regelmatig lastiggevallen. ER worden onder andere op websites bestellingen gedaan op haar naam.
Nu weten hebben we van een site (vliegvakantie van €650,-) de gegevens van de besteller. We weten dat 'ie via een proxy van AOL verbindt, dus daar hebben we niet zo veel aan.

Aan zijn useragent is 'ie echter beter te herkennen.
Mozilla/4.0 (compatible; MSIE 5.0; CS 2000; Windows 98; DigExt)

Aan deze useragent kunnen we zien dat de gebruiker win98 gebruikt, (niet second edition, want die levert MSIE 5.5 mee). ER zijn echter twee onderdelen die ik niet herken:
CS 2000 - compuserve 2000?
DigExt - Digging extension?


Wie kan me verder helpen?

Localhost, sweet localhost


  • Grum
  • Registratie: Juni 2001
  • Niet online
sorry maar hier kan je nix mee .. zelfs al zou je dat uitzoeken ... wat wil je ermee ? ... wat kan je ermee ? .. nix :)

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Ik kan er wel wat mee.
We hebben namelijk een klein aantal 'verdachten'. Op basis van het besturingsysteem hebben we al twee mensen kunnen uitsluiten...

Localhost, sweet localhost


Verwijderd

Op dinsdag 19 maart 2002 12:31 schreef kvdveer het volgende:DigExt - Digging extension?
DigExt word toegevoegd door de IEAK een tooltje van microsoft om een aangepaste installtie te maken van internet explorer met al standaard settings er in. wordt meestal gebruik door grotere bedrijven en internet providers om IE in 1x met de juiste instellingen te installeren.

Verwijderd

op mijn site zijn er 20 personen ingeschreven met die ui-string.
Alle 20 via de *.proxy.aol.com. Denk een beetje zoeken naar een naald in een hooibergje? :)

edit: cs staat voor compuserve ja

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 16:20
CS 2000 lijkt mij een CompuServe browser. Blijkbaar heeft 'ie dus een CompuServe plugin of iets dergelijke geinstalleerd. (Ooit zo'n stomme CD geinstalleerd waarschijnlijk). Zeker weten doe ik 't niet, though. Als je 'verdachten' willen meewerken, kan je ze natuurlijk allemaal ff naar een eigen website laten surfen en daarvan de user-agent vastleggen.

Waarom moet 'er' trouwens met hoofdletters?

Verwijderd

Heb je er trouwens niet aan gedacht gewoon contact op te nemen met aol?

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Op dinsdag 19 maart 2002 12:31 schreef kvdveer het volgende:
Ik plaats het maar even in p&w, omdat de meeste PHP-ers, ASP-ers en JSP-ers wel ervaring hebben met useragents.
Als de mods een betere plaats weten, be my guest.

Een meisje wordt de laatste tijd regelmatig lastiggevallen. ER worden onder andere op websites bestellingen gedaan op haar naam.
Nu weten hebben we van een site (vliegvakantie van €650,-) de gegevens van de besteller. We weten dat 'ie via een proxy van AOL verbindt, dus daar hebben we niet zo veel aan.

Aan zijn useragent is 'ie echter beter te herkennen.
Mozilla/4.0 (compatible; MSIE 5.0; CS 2000; Windows 98; DigExt)

Aan deze useragent kunnen we zien dat de gebruiker win98 gebruikt, (niet second edition, want die levert MSIE 5.5 mee). ER zijn echter twee onderdelen die ik niet herken:
CS 2000 - compuserve 2000?
DigExt - Digging extension?


Wie kan me verder helpen?
Mail AOL leg de situatie duidelijk uit en doe aangifte van fraude bij de politie.

Als je geen aangifte wilt doen (Zie geen reden waarom niet, maar goed). Neem dan nog steeds contact op met AOL en vraag hun om actie te ondernemen. Grote kans dat de gebruiker zijn account kwijt raakt.

BTW. Geeft de AOL proxy geen HTTP_FORWARDED_FOR mee?

Andere mogelijkheid.
Geef een cookie mee met een uid. Lees die elke keer uit.

Programmer - an organism that turns coffee into software.


  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Op dinsdag 19 maart 2002 12:58 schreef LuCarD het volgende:

[..]

Mail AOL leg de situatie duidelijk uit en doe aangifte van fraude bij de politie.

Als je geen aangifte wilt doen (Zie geen reden waarom niet, maar goed). Neem dan nog steeds contact op met AOL en vraag hun om actie te ondernemen. Grote kans dat de gebruiker zijn account kwijt raakt.

BTW. Geeft de AOL proxy geen HTTP_FORWARDED_FOR mee?

Andere mogelijkheid.
Geef een cookie mee met een uid. Lees die elke keer uit.
Aangifte is al gedaan, en de zaak ligt op de stapel bij de politie... :(

Ik ga zo een mailtje naar aol sturen. Die proxy staat in amerika, en is niet public (dat dacht ik eerst wel).

Localhost, sweet localhost


  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Op dinsdag 19 maart 2002 12:58 schreef LuCarD het volgende:
[..]
BTW. Geeft de AOL proxy geen HTTP_FORWARDED_FOR mee?
redelijk offtopic: ik haal net van php.net een nieuwe code om je ip te checken:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
Further complicating the debate about getting someone's IP, I should note
that getenv() doesn't exist in ISAPI mode.  However, the $_SERVER array
exists even in ISAPI mode if PHP is 4.1.0 or over.  So, in order to
accomodate ISAPI mode, you can get IPs like this:

function getip() {
    if ($_SERVER) {
        if ( $_SERVER[HTTP_X_FORWARDED_FOR] ) {
            $realip = $_SERVER["HTTP_X_FORWARDED_FOR"];
        } elseif ( $_SERVER["HTTP_CLIENT_IP"] ) {
            $realip = $_SERVER["HTTP_CLIENT_IP"];
        } else {
            $realip = $_SERVER["REMOTE_ADDR"];
        }
    
    } else {
        if ( getenv( 'HTTP_X_FORWARDED_FOR' ) ) {
            $realip = getenv( 'HTTP_X_FORWARDED_FOR' );
        } elseif ( getenv( 'HTTP_CLIENT_IP' ) ) {
            $realip = getenv( 'HTTP_CLIENT_IP' );
        } else {
            $realip = getenv( 'REMOTE_ADDR' );
        }
    }
    return $realip; 
}

If you're running ISAPI mode below PHP 4.1.0, you'd have to modify this to
use the array $HTTP_SERVER_VARS, but those cases will be few indeed.

  • kvdveer
  • Registratie: November 2000
  • Laatst online: 06-11-2025
Op dinsdag 19 maart 2002 12:58 schreef LuCarD het volgende:

BTW. Geeft de AOL proxy geen HTTP_FORWARDED_FOR mee?

Andere mogelijkheid.
Geef een cookie mee met een uid. Lees die elke keer uit.
Ik weet niet of AOL die mee geeft. In ieder geval staat het niet in de logs van fox.nl...
Het is niet mijn site, dus kan ik ook geen code toevoegen...

Localhost, sweet localhost


  • raptorix
  • Registratie: Februari 2000
  • Laatst online: 17-02-2022
Er zijn wel mogelijkheden om door de proxy heen iemands IP adres op te vragen, moet die proxy server dat wel ondersteunen maar meestal is dat wel het geval, je hebt sites waar je dat op kunt checken
Pagina: 1