摘要:这是个老技术,只是拿出来跟大家一起讨论更多猥琐的探针思路。通过IP找人也是很给力的途径。原标题:一颗赛艇!我是如何获取到你真实上网地址的 附POC

这是个老技术 只是拿出来跟大家一起讨论更多猥琐的探针思路。

通过IP找人也是很给力的途径

有图有真相

我是如何获取到你真实上网地址的

01 - 准备阶段

首先我们列一下需要准备的清单。

一台公网的服务器最垃圾的VPS都行。
搭上php环境和中间件 我这是用的 phpstudy一键安装包
1像素图片一张
PHP简单IDE 我这里用的是NOTEPAD++

现在 开搞

我们捋一捋思路就是通过插入1像素图片的方式让浏览网页的吃瓜对象跑到我们服务器上去留下脚印(ip)

然后通过接口获取IP的地理归属位置。

1像素的图片 我一会在打包的附件里给出。

第一我们先搞定处理IP到地理位置的php文件。

我这里命名为test.php

源代码如下:

http://ip.zishuo.net/

这个是我随便找到接口地址 大家可以八仙过海

然后处理一像素探针图片

可以用生成图片马的方式,把1.php和1.jpg合体

其中1.php为获取对方来路IP的关键页面。

源码如下:

http://127.0.0.1/test.php?ip=

这个可以不变也可以换成远端接口

然后把两者传到服务器上

放置一个目录下
我是如何获取到你真实上网地址的
把图片改个名字隐藏一下~

然后在此目录下建一个ip.txt的文本文件。

02- 更改中间件配置

下面是关键的一步

我们要修改Apache的配置让他把jpg文件当php来执行~
我是如何获取到你真实上网地址的
这样我们就可 嘿嘿嘿了

如图所示

我是如何获取到你真实上网地址的
在这个位置插入一行代码

然后重启Apache!

然后重启Apache!

然后重启Apache!

03 - 发射阶段

我们把自己的图片探针的地位给记录一下

比如我的

http://dsb123.com/images/djdia92ndjfui12jn.jpg

随便找个发帖的论坛试试

插入远程图片~
我是如何获取到你真实上网地址的
一般都会成功哒
我是如何获取到你真实上网地址的
我们看看成果
我是如何获取到你真实上网地址的
最后 所有的文件都在附件里~

链接: http://pan.baidu.com/s/1pLk1OgV 密码: 86q4