Узнать IP через Flash

12
DeL Esprit
На сайте с 27.01.2010
Offline
223
3834

Пример: прописываю прокси на компе, запускаю сайт с флешом, он "видит" реальный ИП.

аналогично через, так называемые http-прокси.

Flash как-то может распознать ИП реальный? или это кукисы флешовские?

Тестирую облачный майнинг - узнаем развод или нет. - окупаемость 3 месяца? мелкие суммы (https://goo.gl/aPWmoj) | майнинг Monero, минимум $830 (https://goo.gl/3XivbP) Биржи (ввод/вывод) - на Приват (https://goo.gl/CGZTnD), на Payeer, Capitalist, Advcash, Qiwi... (https://goo.gl/eejAgs)
I
На сайте с 22.05.2010
Offline
33
#1

А прокси вы где прописываете, если в браузере то тогда через проксю идет только трафик генерируемый вашим браузером, причем зачастую только на http порты 80/443. Флеш скрипт же может собственным образом сгенерировать запрос на любой сервис по определению IP, типа cmyip.com, в обход настроек браузера.

Если вы хотите полностью скрыть свой адрес, то необходимо либо:

1. Туннелировать весь TCP трафик специальной программой (SSH forwarding) и полностью форвардить его на проксю,

2. Либо установливать VPN соединение. (см. OpenVPN)

И для ознакомления

_E
На сайте с 31.07.2010
Offline
35
#2

А флеш не использует случайно реальный ип с.карты?

флеш это же на компе у тебя обрабатывается флеш плеером.

Вот если бы OpenVPN, то другое дело.

DeL Esprit
На сайте с 27.01.2010
Offline
223
#3

сначала я думал в сторону Local Shared Objects (как я только что узнал его название), оказывается Flash cookie не могут быть использованы третьими лицами на других сайтах. К примеру, LSO от сайта “www.site.ru” не могут быть прочитаны сайтом “www.site.com”.

как же видят ИП "мимо прокси" для меня всё ёще загадка

---------- Добавлено 03.02.2012 в 06:43 ----------

insidex:

..
Флеш скрипт же может собственным образом сгенерировать запрос на любой сервис по определению IP, типа cmyip.com, в обход настроек браузера.

а дайте какую-нить ссылочку - не могу такое найти нигде

I
На сайте с 22.05.2010
Offline
33
#4
DeL Esprit:

а дайте какую-нить ссылочку - не могу такое найти нигде

Извиняюсь, мне изначально показалось что Вы про Adobe AIR спрашиваете (http://help.adobe.com/en_US/air/reference/html/flash/net/URLRequest.html). (суть в том, чтобы на клиенте запустить отдельное приложение java/air напр., которое вылезет в интернет в обход установленного прокси в браузере)

I
На сайте с 23.12.2010
Offline
25
#5
_-Elik-_:
А флеш не использует случайно реальный ип с.карты?
флеш это же на компе у тебя обрабатывается флеш плеером.
Вот если бы OpenVPN, то другое дело.

не может. Максимум что вы увидите - адрес рутера, если вы напр за NAT

Адрес с карты может выдать только java или ActveX

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#6

лучше чегонить другое найдите через флэш, чем какой-то IP.

Если вам отслеживать нужно.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
N
На сайте с 06.05.2007
Offline
419
#7

Ну а знать внешний адрес роутера это разве плохо? Это и есть цель.

Толку от знания 192.168.0.1 никакого не будет.

В браузере настраивается прокси для конкретных протоколов. Флеш эти настройки послушно использует. Достаточно сообразить новый нестандартный протокол и флеш полезет напрямую. Или более низкоуровневым апи воспользоваться например.

Кнопка вызова админа ()
I
На сайте с 23.12.2010
Offline
25
#8
netwind:
Ну а знать внешний адрес роутера это разве плохо? Это и есть цель.
Толку от знания 192.168.0.1 никакого не будет.

Ну например отслеживать клики по рекламе. Если у вас вся контора сидит за NAT то будет выглядеть как будто накликивают рекламу

_E
На сайте с 31.07.2010
Offline
35
#9

В другом случае если нужно отследить реальный ip, то все просто. Можно использовать скрипт во флеше типа алерта который отправит инфу на сниффер, т.е просто отснифферить. И получить на выходе сессию, ип, от куда пришел и куда. Имхо.

Jekyll
На сайте с 04.05.2009
Offline
136
#10
_-Elik-_:
В другом случае если нужно отследить реальный ip, то все просто. Можно использовать скрипт во флеше типа алерта который отправит инфу на сниффер, т.е просто отснифферить. И получить на выходе сессию, ип, от куда пришел и куда. Имхо.

Можно ещё проще, эта инфа приходит в скрипт который отдаёт html и оседает в логах :)

netwind:

В браузере настраивается прокси для конкретных протоколов. Флеш эти настройки послушно использует. Достаточно сообразить новый нестандартный протокол и флеш полезет напрямую. Или более низкоуровневым апи воспользоваться например.

Разве флеш такое может? ТС же уточнил, что это не air или что-то дестктопное

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий