西西河

主题:【原创】如何更改客户端IP来进行欺骗,欢迎补充 -- 荆棘探兴

共:💬24 🌺21 新:
分页树展主题 · 全看 下页
  • 家园 【原创】如何更改客户端IP来进行欺骗,欢迎补充

    思路1:

    通过代理服务器访问网页,这样服务器端看到的IP就是代理服务器的IP,而不是客户端主机的IP了。这是用c#实现的通过一个代理服务器访问网站的代码,经过测试可行。

    string StrUrl = RequestPageURL;

    request = HttpWebRequest.Create(StrUrl) as HttpWebRequest;

    request.Referer = RequestPageURL;

    request.AllowAutoRedirect = false;

    request.UserAgent = "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2;

    SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.50727)";

    request.Timeout = 20000;

    WebProxy proxy = new WebProxy("118.228.148.29", 80); //this is proxy sever

    代理服务器使用一次后,服务器就记住了,所以必须要使用不同代理服务器才能达到更改IP的效果。这时候需要做一个代理服务器表,程序通过这些不同的代理服务器访问网站就可以打带更改客户端IP。

    很多代理服务器使用一段时间就关闭了,要找到海量的代理服务器也不是容易的事情。

    http://www.proxycn.com/html_proxy/30fastproxy-1.html这个网站有不少代理服务器,试过几个,还比较好用。

    用这个方法,虽然做不到海量无限制的刷新IP,但是搞个投票之类的应该够用了,只要保证找到的代理服务器足够多。

    思路2:

    如果能自己更改客户端发送时填充的IP地址值,就能达到海量更改客服端IP的效果,因为服务端是根据客户端发送的数据来获取客户端IP值的。

    访问网站是用http协议,但最终发送是通过tcp socket,socket会自动取得本机的ip地址和数据一起发送出去一起发送出去。所以说可以通过更改发送socket套接字的参数值来进行欺骗。

    应用程序能够看到的connect 、send等函数均没有修改这些参数的地方,那是因为被封装了,能够修改这些参数的地方是驱动程序。所以如果能知道本机网卡的驱动接口,修改是有可能的,几年前做过实验,网卡驱动发送的数据是可以更改的。

    Linux操作系统可能提供驱动的接口,估计可以改,没试过。

    Windows操作系统还没有思路。

    如果这个方法能够实现,我觉得是最好的办法。

    思路3:

    访问网页中携带木马病毒,然后在服务端修改数据来到带更改ip的目的。(网上这样说,俺不懂)

    网站有不少这方面的介绍,但没有源码,这两天突然有了点兴趣,一起探讨下,欢迎大家补充。。。。。。

    关键词(Tags): #ip#欺骗
    • 家园 思路2对TCP协议不通

      TCP协议在通信前需要进行“三次握手”的连接建立过程,而伪装的地址收不到对方发回来的确认信号,后续通信均无法进行。不过这是一种简单有效的攻击手段。

      另,就我所知目前ChinaNet上还有很多路由器不检测IP地址伪装。所以UDP类的协议加上源选径路由参数还是有很大的成功概率。

    • 家园 花钱买肉鸡吧

      没有其他太好的办法

    • 家园 IP spoofing都是很早以前的东西了

      现在黑客都玩botnet吧。

      • 家园 介个不是很清楚。。。
        • 家园 就是僵尸网络

          特别有意思的就是外交部发言人在前几天针对纽约警察局声称攻击其网站的IP多来自中国的说法的时候也提到了这个词。我猜她意思是说那些IP都是肉鸡,美国人明知故问,用心险恶。根据姜瑜MM的说法世界上被控制的僵尸网络70%在中国。。。

    • 家园 随便买本黑客的书,里面有很多

      伪造包不是问题。关键是建立稳定的连接,如何路由回来是个问题。要么人家不在乎你是否是真实IP,要么人家都有的是其他手段核查,不会只相信什么地址之类的。

    • 家园 基本上路由都会检查源地址欺骗的

      所以除非你和服务器在同一个hub上,否则根本过不了路由器这关——不是一关,而是你到服务器沿途N多路由器的N关,还可能在服务器的前面有M道防火墙等等

      总而言之,这条路的可行性不高

      而用代理服务器这条路,困难就在于你能找到多少可以用的代理。不容易啊。当然,如果你有本事控制N多肉鸡,那完全用不着欺骗了,直接访问就好了

      侵入服务器端当然是终极手段,嘿嘿

      • 家园 这是一个互博。

        需要太多技术上的东西,只能浅谈而已。

        网上有人叫卖更改ip访问网站的软件,可惜没有代码。

        有点好奇,这些人怎么做的。

        • 家园 互博?不懂

          这样的软件,如果叫价$1m以内估计都是骗人的

          • 家园 1m?

            2000元人民币。

            互博 = 互相博弈。

            • 1m?
              家园 CNY2000? LOL

              要是真的能够实现远程IP欺骗,我就可以获得大量服务端的信任,其(黑色)经济价值无可限量啊。100万美金的价格绝对太值了。如果只卖2000人民币,大概也就是4月1日才能买到吧

              谁跟谁博?

              • 家园 黑社会现在也经济危机啊。

                2000块也是钱啊,哪位老大有现银想买?

分页树展主题 · 全看 下页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河