Toon posts:

ander ip zenden naar pagina

Pagina: 1
Acties:
  • 149 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Is het mogelijk om een website te laten denken dat je bijvoorbeeld het ip <xxx.xxx.xxx.xxx> hebt? Dus een ander ip als je echt hebt.

  • E-Vix
  • Registratie: Juni 2000
  • Laatst online: 10-08 09:31

E-Vix

Nu met sneeuw!

nee. anders weet de server toch ook niet waar hij de pagina naar toe moet sturen? Het enige wat je zou kunnen doen is via een proxy gaan werken.

Failed opening '/home/users/7942/signature.inc' for inclusion (include_path='.:') in /home/www/got/userstats.php on line 25


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ik denk meer dat de topicstarter iets anders bedoelt.

bijvoorbeeld www.whatismyip.com, deze geeft je ip weer en om er dan ervoor te zorgen dat dit niet meer kan.

  • job
  • Registratie: Februari 2002
  • Laatst online: 25-07 20:08

job

ja dat zegt E-vix dus, dat kan niet omdat de site anders de opgevraagde info niet naar je toe kan zenden.
de enige manier is dus om via een proxy te gaan surfen.

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
damster schreef op 13 november 2002 @ 19:30:
ja dat zegt E-vix dus, dat kan niet omdat de site anders de opgevraagde info niet naar je toe kan zenden.
de enige manier is dus om via een proxy te gaan surfen.
Hier ben ik het niet zeker over.
Mij persoonlijk boeit het niet dat mijn browser mijn ip weggeeft, maar er zijn mensen die hier meer van weten. Ik zal es ff zoeken. :)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Of een NAT gateway

Iperf


  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 10-08 13:36

heuveltje

KoelkastFilosoof

ja kan:
door ip's te spoofen. alleen dan kun je het resultaat niet meer ontvangen :)

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
[Airwolf] schreef op 13 november 2002 @ 19:34:
[...]


Hier ben ik het niet zeker over.
Mij persoonlijk boeit het niet dat mijn browser mijn ip weggeeft, maar er zijn mensen die hier meer van weten. Ik zal es ff zoeken. :)
als jij een bestelling verstuurt en daarin zet je het verkeerde adres waar het pakketje heen moet, is het toch logisch dat jij 'm niet meer ontvangt?

  • twiFight
  • Registratie: Januari 2002
  • Niet online
Inderdaad --> spoofen.
Alleen krijg ik nou bedenkingen bij je vraag aangezien spoofen meestal gebruikt wordt bij foute intenties zoals DDoSen of DRDoSen..

Verwijderd

Tuurlijk kan dit niet |:(

Jij vraagt een pagina op bij een server met adres 10.0.0.1
De server ontvangt de aanvraag en gaat een pagina sturen naar 10.0.0.1
Maar je echte ip is 192.168.0.1
Deze pagina gaat dus nooit aankomen.

Ik zie het nut van je ip verbergen ook niet

edit:

Het hele spoofen verhaal kan natuurlijk wel, maar veel servers gooien packets van een class A, B of C netwerk gewoon ongezien weg.

Met spoofen zie ik het (legale) nut al helemaal niet :?


ik weet dat dit niet gaat werken op inet omdat het een class A en C ip is, maar het is maar als voorbeeld :)

  • twiFight
  • Registratie: Januari 2002
  • Niet online
Lees zijn vraag nou eerst even.

het kan wel!! (mbv spoofen dus).

Okee, opgevraagde data komt niet bij hem zelf aan, maar dat was de vraag niet!!
Met spoofen zie ik het (legale) nut al helemaal niet
Ik ook niet. Zie mijn vorige message

[ Voor 0% gewijzigd door twiFight op 13-11-2002 21:10 . Reden: reactie op edit van hierboven ]


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Het kan niet. Je kunt het IP van een IP packet wel spoofen, maar de TCP verbinding kan dan niet worden opgebouwd. De webserver zal je request dus ook nooit ontvangen.

Verwijderd

Topicstarter
Ik zal het ff verduidelijken:

Ik moet op een pagina komen maar dat lukt dus niet omdat mijn ip niet geldig is. Nu vroeg ik me af of het dan toch mogelijk is op een of andere manier om op die pagina te komen. Ik zat ook te denken om:

Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?

Opmerking: Die beveiligde pagina is naturlijk van mijzelf, ik heb geen illegale bedoelingen, alleen interesse

  • Crazy D
  • Registratie: Augustus 2000
  • Laatst online: 09-08 10:57

Crazy D

I think we should take a look.

Verwijderd schreef op 15 November 2002 @ 10:47:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?
Dat kan idd wel. In feite moet je onthouden dat:
jouw pc <-> server
wil je ook nog antwoord kunnen krijgen van de server, _moet_ de server jouw ip weten anders valt er geen antwoord te geven (en ip spoofen heeft dan dus alleen zin bij iets lames als dos attacks)

en dus
jouw pc <-> proxy <-> server
werkt dus prima, aangezien dit hetzelfde is als dat je de proxy van je ISP gebruikt. En een "normale" site kun je via de proxy van je ISP (of die van wie dan ook) gewoon bekijken (anders is het geen proxy maar een firewall die port 80 dicht gooit ;)). En dus als de proxy een ip heeft wat binnen de toegestane range valt, werkt dat voor jou prima.

Exact expert nodig?


Verwijderd

Topicstarter
Hmm, dan zal ik dat met die proxy wel effe proberen :)
Iemand die toevallig weet welke software hier geschikt voor is?

  • SpOOkyZz
  • Registratie: November 2001
  • Laatst online: 06-03 15:01
lijkt me sterk dat dit via een proxy kan gaan werken...want dan kijkt hij toch naar het ip van de proxy?!

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ja. En dat IP moet dus niet blocked zijn.

  • SpOOkyZz
  • Registratie: November 2001
  • Laatst online: 06-03 15:01
OlafvdSpek schreef op 20 november 2002 @ 13:09:
Ja. En dat IP moet dus niet blocked zijn.
owh ja joh?! :+

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ja! ;-> Waarom zou het niet werken?

Verwijderd

Er zijn nog andere manieren, maar die zijn wat ingewikkelder en vaak niet uitvoerbaar.
Komt we op neer dat de 'hacker' eerst een tcp-FYN naar de server stuurt met het IP van de 'trusted' host, deze stuurt dan een reply naar de server. Deze zou waarschijnlijk meteen een ICMP message 'port onreachable' terugsturen en denkt de server dat er iets mis is en verbreekt de verbinding meteen. Daarom is het de kunst voor de hacker de 'trusted' host opdat moment helemaal dood te DOS'sen zodat dat niet gebeurd. Nu kan de 'hacker' weer het laatste pakketje van de TCP handshake versturen onder het IP van de 'trusted' host. En dan is de 'tcp verbinding' in principe open!
(moderne OS'sen hebben hier wel weer beveiligingen voor, zoals serialnumbers voor packetjes)

Het tweede gedeelte weet ik niet helemaal meer (oeps), namelijk hoe krijgt de 'hacker' data naar zijn pc toe.

Misschien door een http request te sturen met zijn eigen IP, dit IP komt toch niet in de log te staan want deze heeft de verbinding niet 'geopend'. Wellicht dat de request dan wel bij jouw 'hacker' bak terug komt. Maar dat lijkt mij eigenlijk niet. Misschien iemand die dit wel weet en duidelijk uit kan leggen, veel howto's zijn redelijk ingewikkeld. Maar wel interessant.

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Verwijderd schreef op 20 November 2002 @ 17:33:
Er zijn nog andere manieren, maar die zijn wat ingewikkelder en vaak niet uitvoerbaar.
Komt we op neer dat de 'hacker' eerst een tcp-FYN naar de server stuurt met het IP van de 'trusted' host, deze stuurt dan een reply naar de server. Deze zou waarschijnlijk meteen een ICMP message 'port onreachable' terugsturen en denkt de server dat er iets mis is en verbreekt de verbinding meteen. Daarom is het de kunst voor de hacker de 'trusted' host opdat moment helemaal dood te DOS'sen zodat dat niet gebeurd. Nu kan de 'hacker' weer het laatste pakketje van de TCP handshake versturen onder het IP van de 'trusted' host. En dan is de 'tcp verbinding' in principe open!
(moderne OS'sen hebben hier wel weer beveiligingen voor, zoals serialnumbers voor packetjes)
Stel dat het zo ging, waarom neem je dan niet een offline trusted host? Maar TCP gebruikt al sinds het begin van de huidige versie serials IIRC.
Het tweede gedeelte weet ik niet helemaal meer (oeps), namelijk hoe krijgt de 'hacker' data naar zijn pc toe.

Misschien door een http request te sturen met zijn eigen IP, dit IP komt toch niet in de log te staan want deze heeft de verbinding niet 'geopend'. Wellicht dat de request dan wel bij jouw 'hacker' bak terug komt. Maar dat lijkt mij eigenlijk niet. Misschien iemand die dit wel weet en duidelijk uit kan leggen, veel howto's zijn redelijk ingewikkeld. Maar wel interessant.
Je kunt geen request sturen, want je hebt geen verbinding.

Verwijderd

Verwijderd schreef op 15 november 2002 @ 10:47:
Iemand die wel zon geldig ip heeft een proxy server te laten draaien. Ik connect dan naar die beveiligde site via zijn proxy, dan heb ik dus een geldig ip en kan ik de pagina bekijken. Toch?

Opmerking: Die beveiligde pagina is naturlijk van mijzelf, ik heb geen illegale bedoelingen, alleen interesse
Volgens mij kan je niet naar een beveiligde site via een proxy (80) gaan, omdat deze een andere port gebruiken en een directe verbinding opbouwen.

Verwijderd

OlafvdSpek schreef op 20 November 2002 @ 17:55:
Stel dat het zo ging, waarom neem je dan niet een offline trusted host? Maar TCP gebruikt al sinds het begin van de huidige versie serials IIRC.
Ja, maar die waren bij de veel oudere OS'sen te voorspellen, dit is tegenwoordig nauwelijks meer te doen.
Je kunt geen request sturen, want je hebt geen verbinding.
Ja god.. ik heb het ook niet verzonnen. :) Maar het moet kunnen, kheb er ooit een uitgebreid artikel over gelezen.

voor de geinteresseerden:
http://packetstormsecurit...its/ip-spoof/IP-spoof.txt

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ik heb dat artikel ook net gelezen.
4.1 Know what you are doing
---------------------------

The concept of non-blind spoofing (NBS further in this doc) is pretty
simple. Because packets travel within your reach, you can get the current
sequence and acknowledge (SEQ/ACK further in this doc) numbers on the
connection.
Je moet dus toegang hebben tot de verbinding en dat heb je over het algemeen niet (internet of switched netwerk).

Verwijderd

Er zijn een aantal manieren, zoek bv is op:

• Spoofing
• Bouncing
• Proxy usage

Verder kun je ook nog axx hebben op een shell bv, maarja, meestal zijn we dan niet meer legaal bezig 8)

Verwijderd

ip spoof , ( meer zeg ik niet )

Verwijderd

Hoezo niet?

We waren er toch al uit dat met spoofing er nooit data naar jou teruggestuurd wordt?

Denk dan aan ARP poisoning /man in the middle methodes, maar dan moet je wel in hetzelfde subnet zitten als degene die je "na wilt doen". Toch?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Ja. En het werkt alleen als je geen switch hebt met 'static' MAC tables.

Verwijderd

/me is het daar mee eens

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Is er eigenlijk voor Linux (of Windows) geen IP stack beschikbaar die ARP broadcasts niet meer gebruikt en die voor ARP/DHCP een secure connectie met de server maakt?

Verwijderd

OlafvdSpek schreef op 05 December 2002 @ 13:13:
Is er eigenlijk voor Linux (of Windows) geen IP stack beschikbaar die ARP broadcasts niet meer gebruikt en die voor ARP/DHCP een secure connectie met de server maakt?
Zo werkt TCP/IP niet. Binnen een subnet vindt je mekaar juist door te vragen (broadcasten): "Who has 192.168.0.1?" (voorbeeldje).

Of je wilt een soort van ARP server bouwen, die die tabel voor je bijhoudt, maar hoe vind je die ARP server dan?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Die ARP server zou je dan wel vinden door een broadcast.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Verwijderd schreef op 27 november 2002 @ 17:25:
Er zijn een aantal manieren, zoek bv is op:

• Spoofing
• Bouncing
• Proxy usage

Verder kun je ook nog axx hebben op een shell bv, maarja, meestal zijn we dan niet meer legaal bezig 8)
waarom zou xs op een shell illegaal zijn :?

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Hij bedoelt waarschijnlijk access op een (core-)router op internet.

Verwijderd

ja waarom zou dat illegaal zijn ,

  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
Access zelf is niet illegaal, het capturen/editen van andermands packets wel.

  • Garoth
  • Registratie: November 2002
  • Laatst online: 04-10-2024
Probeer eens via deze site:
www.anonymprom.com

Deze maskeert ook je IP, of maakt er iets anders van. Hij is wel redelijk langzaam, maar goed, het werkt meestal wel...

Als blikken konden doden, waarom doen ze er dan erwten in?

Pagina: 1