-
Data: 2002-04-11 12:45:59
Temat: Re: Usenet w portalu Gazeta.pl
Od: "Westbam" <w...@n...art.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "Przemysław Maciuszko" <s...@i...pl> napisał w wiadomości
news:0t3cb533d8i4d4en3e8%sal@virgin.gazeta.pl...
> Westbam <w...@n...art.pl> wrote:
> > powinien ladowac w X-Forwarded-For ale tez adres IP maszyny, z ktorej
> > przychodzi ten naglowek powinien pojawiac sie w N-P-H. Jak wiadomo
oszukanie
>
> Znaczy np. adres w3cache'a?
> Co to zmieni?
>
> --
> Przemyslaw Maciuszko
Moim zdaniem zmieni bo jak juz napisalem jedynym znanym mi sposobem na
podrobienie adresu w X-Forwarded-For jest 'majstrowanie' na lokalnych
interfejsach maszyny z w3cache. Sytuacje gdy adres w X-Forwarded-For bedzie
z klas prywatnych 192.168.x.x 172.16.x.x czy tez 10.x.x.x to nie ma
informacji z jakiego adresu zewnetrznego wychodzi ta klasa. Mozna tez na
takim w3cache utworzyc interfejs z adresem IP nalezacym do zupelnie kogos
innego a hostom podpietym do tego interfejsu nadac realne adresy IP. Wtedy
takze adres IP maszyny w3cache pomoglby we wskazaniu winowajcy lub sieci, z
ktorej pochodzi. A jak wyniklo mi z dotychczasowych testow nie jest mozliwe
wyslanie newsa z oszukanego adresu IP przez wiecej niz jeden w3cache.
Przynajmniej w Gazeta.pl. Jezeli komus sie udalo to prosze o info.
Podsumowujac: ten, kto ma mozliwosc oszukania wpisu w X-Forwarded-For ma tez
dostep do tego w3cache, z ktorego jest polaczenie. To by bylo takie
dodatkowe X-Complaints-To.
--
pozdr.
westbam(at)net(dot)art(dot)pl
Następne wpisy z tego wątku
- 11.04.02 12:46 Jakub K. Boguslaw
- 11.04.02 12:46 Jakub K. Boguslaw
- 11.04.02 17:44 Przemysław Maciuszko
- 11.04.02 22:04 Jakub K. Boguslaw
- 11.04.02 22:05 Michal Zalewski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-12 Autocom CAN CDP+ wysokie kody błędów
- 2024-12-13 termostat do lodowki
- 2024-12-13 Gdańsk => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-13 Warszawa => Head of International Freight Forwarding Department <=
- 2024-12-13 Poznań => Employer Branding Specialist <=
- 2024-12-13 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-13 Kraków => Business Development Manager - Network and Network Security
- 2024-12-13 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-13 Gdańsk => Programista Full Stack .Net <=
- 2024-12-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-12-13 Białystok => Architekt rozwiązań (doświadczenie w obszarze Java, A
- 2024-12-13 Wrocław => Application Security Engineer <=
- 2024-12-13 Katowice => Head of Virtualization Platform Management and Operating S
- 2024-12-13 Lublin => Programista Delphi <=
- 2024-12-13 Chrzanów => Specjalista ds. public relations <=