Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Echte IP herausfinden durch RIPE?!

Diskussion: Echte IP herausfinden durch RIPE?! im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo , ich habe ein problem. In einem chat den ich oft besuche, werde ich in letzter zeit oft ...

Antwort
Alt 13.03.05, 23:17   #1 (permalink)
 
Registriert seit: 13.03.05
Flamenco Leistung: Facit NTK
Likes: 0
Standard Echte IP herausfinden durch RIPE?!

Anzeige

Hallo , ich habe ein problem. In einem chat den ich oft besuche, werde ich in letzter zeit oft von jemandem beschimpft der dauernd seine Nicks und auch seine Ips wechselt ( er benutzt also proxies ). In dem chat kann man die IPs von den Besuchern sehen . Das Problem ist dass da meist niemand aufpasst und jeder tun und lassen kann was er will. Nun meine Frage : kann ich irgendwie in echtzeit seine echte Ip herausfinden ? ....Also ich meine er ist ja online und ich sehe auch die Proxy Ip ....kann ich irgendwie durch RIPE sofort seine echte Ip herausfinden ? wenn ich die IP von dem Proxy eingebe , bringt das ja nichts , und programme wie Neotrace oder andere bringen ja auch nichts..da bekomme ich ja nur die daten von dem proxy...ich hab da mal was von Ripe - Level 2 gehört ....kann man bei RIPE einstellungen vornehmen damit man dann die echte Ip herausfindet ?..kann mir jemand helfen und auf einfache weise erklären wie ich das machen kann ? ...Danke im voraus

Flamenco ist offline   Mit Zitat antworten
Alt 13.03.05, 23:33   #2 (permalink)
 
Registriert seit: 08.03.05
Caedes Leistung: Facit NTK
Likes: 0
Unhappy

Mir ist keine Möglichkeit bekannt die ip von jemandem heraus zu finden, der hinter einem Proxy sitzt. Das ist ja auch grade der Sinn warum der jenige das macht.
Man könnte sie natürlich über den Proxy rausfinden aber das ist sehr umständlich und auch nicht legal.
Caedes ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 14.03.05, 08:38   #3 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

bin ganz der meinung von caedes.

ein proxie ist dazu da damit man nicht weiß wer dahinter sitzt. es übernimmt die vermittlung der pakete. du komunizierst nur mit dem proxy und der andere auch. wenn du "auf" dem proxy wärst, könntest wie schon erwähnt an die ip kommen. einfach mal beim proxybetreiber nachfragen. im zweifelsfall strafanzeige stellen. wenn du glück hast ist der proxy in deutschland und hat logdateien. aber mach dir keine hoffnung, kein vernüftiger mensch surft mit proxies die in deutschland stehen. jedenfalls net um anonym zu sein.
unskilled ist offline   Mit Zitat antworten
Alt 14.03.05, 11:16   #4 (permalink)
Themenstarter
 
Registriert seit: 13.03.05
Flamenco Leistung: Facit NTK
Likes: 0
Standard

@unskilled und Caedes.........Also , ich bin mir sicher dass es geht , es gibt auch sites wo es einen JAVA Applet gibt dass deine echte ip sofort herausfindet ( egal ob du mit Proxies hingehst oder nicht ). Ich weiss zwar nicht wie es funktioniert aber es hat irgendwas mit dem HTTP header zutun. Ich habe es selbst schon ausprobiert mit verschiedenen proxies aus verschiedenen Ländern und jedes mal wurde mir meine echte ip aus Deutschland angezeigt, kann mich aber nicht mehr an die sites erinnern. Also die Frage ist nicht ob es möglich ist sondern wie es geht. Und mein Problem ist ja auch dass ich nicht der Betreiber des chats bin sondern auch ein Besucher, also ist es quasi noch ein zusätzliches Problem.......hoffe dass sich jemand damit auskennt und mir helfen kann .....danke
Flamenco ist offline   Mit Zitat antworten
Alt 14.03.05, 11:52   #5 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

habe mich nochmal informiert.
fakt ist: das du über diverse funktionen (bei php z.b. HTTP_X_FORWARDED_FOR) einen wert auslesen kannst. ob der wert richtig ist oder nicht sei dahingestellt. das meintest du mit http header. dieser wert wird aber vom proxie gesetzt. also wenn mein proxy sowas net weiterleitet, hast du schon verloren. und ja diese weiterleitung ist nicht zwingend es gibt proxies die des net weiterleiten.

danach hättest du noch das problem das wenn die anfrage von einem anderen proxy käme, das du durch diese funktion nur die ip des anderen proxies bekommen würdest. also du bekommst net die ip des users der anfragt sondern nur des unmittelbar anfragenden clients also des anderen proxies.

achja es gibt zudem noch die möglichkeit des ip masquerading.
aber dazu gibbet hier mehr: http://www.google.de

aber wenn du es trotzdem hinbekommst, bitte ne pn an mich, ich lerne gern dazu.

so long
unskilled ist offline   Mit Zitat antworten
Alt 14.03.05, 12:00   #6 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

das mit den java applets funktioniert, weil diese client-seitig sind, also direkt auf dem rechner laufen. du müsstest dir also ne seite mit einem java applet machen, welches die ip lokal ausliest und an deinen server sendet, wo sie dann gespeichert wird.
dann musst du denjenigen nur noch dazu bringen deine seite zu besuchen.

neben java ist es auch noch möglich mit activex die echte ip adresse auszulesen.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 14.03.05, 12:11   #7 (permalink)
 
Registriert seit: 27.10.04
unskilled Leistung: Facit NTK
Likes: 0
Standard

das mit java is sicher richtig, aber es wird ihm nichts nützen. denn warum sollte der andere ein fremdes java applet ausführen und dann auch noch ne fremde seite besuchen.

wenn er sich solche mühe gibt seine ip ständig zu wechseln, wird er net so dumm sein und sowas machen.

ähm was willste eigentlich mit der ip wenn du sie hast?
unskilled ist offline   Mit Zitat antworten
Alt 14.03.05, 12:43   #8 (permalink)
Member of Honour
 
Registriert seit: 29.01.05
NeonZero Leistung: Facit NTK
Likes: 0
Standard

Wie schon erwähnt kannst Du mit Hilfe von Java die IP des Rechners herausfinden. Wenn Du glück hast, ist der Rechner direkt mit dem Internet verbunden (er hängt also direkt am DSL-Modem). Dann kannst Du anhand der IP-Adresse den Provider ermitteln, etc.

Andernfalls erhältst Du die IP des Rechners im internen Netz, welcher hinter einem DSL-Router hängt - also hinter dem PAT-Proxy (auch IP- bzw. NAT-Masquerading genannt). Damit kannst Du rein gar nichts anfangen, da diese Adresse nichts mit seiner Internetpräsenz zu tun hat (Du kannst die Adresse nicht vom Internet aus ansprechen und daraus auch keine Rückschlüsse auf den Provider ableiten).

Ich würde ihn dazu animieren, Dir eine eMail zu schicken. Mit etwas Glück begeht er den Fehler und schickt sie Dir von seinem Rechner aus. Dann hast Du ihn.

Oder Du schickst ihm eine eMail, welche eine (ggf. unsichtbare) Grafik enthält (z.B. ein kleiner, weisser Punkt). Die Grafikdatei sollte auf Deinem Internetserver liegen. Sieht er sich die eMail im HTML-Modus an (das macht fast jeder so), dann holt der Viewer die Grafikdatei ab und Du kannst im Trace sehen, wie seine IP lautet.

Bye, nz
NeonZero ist offline   Mit Zitat antworten
Alt 14.03.05, 12:54   #9 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

Zitat:
Original von unskilled
das mit java is sicher richtig, aber es wird ihm nichts nützen. denn warum sollte der andere ein fremdes java applet ausführen und dann auch noch ne fremde seite besuchen.

wenn er sich solche mühe gibt seine ip ständig zu wechseln, wird er net so dumm sein und sowas machen.
man muss sich halt etwas geschickt anstellen. man könnte im chat zB ein link zu einem vermeintlich lustigen bild posten. denn bei einem link wie http://funpics4all.de.vu/moy_rofl.jpg o.ä. werden sich die meisten wohl wenig gedanken machen. anstatt dem bild wird dann aber halt die seite mit dem applet geladen. am besten trotzdem ein bild anzeigen und das applet als counter oder so tarnen. dann klappts vielleicht auch mehr als einmal.
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Echte IP herausfinden durch RIPE?!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ip durch messenger herausfinden Nathaniel (In)security allgemein 9 10.01.08 19:40
Nur für echte Hacker: der Windows pif-Bug NeonZero Windows 7 08.05.05 17:19
Für echte Hacker Easyrider Virenschutz · Tools & Aggressive Software 50 30.04.05 19:04
Echte Erlebnisse von ITs -- just normal w0rk ? Sven Fun Section 3 03.02.05 20:34


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61