作者pilor (Formosa)
看板Soft_Job
标题[请益] PTT IP位置
时间Wed Dec 4 18:17:46 2019
八卦版很多用 IP 去找同一人的 Id
想问这样真的准吗?
如果连同一个 WiFi IP 不就一样了吗?
况且站在软体上 IP 其实是可以伪造的
站在资安的角度上,所有客户端来的资料其实都是不可信的吧!
-----
Sent from JPTT on my Xiaomi Redmi 5 Plus.
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 39.12.9.239 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Soft_Job/M.1575454668.A.1E4.html
1F:→ crossdunk: 你以为网军这麽聪明吗= = 12/04 18:20
2F:→ CMJ0121: 请问站在软体上 IP 可以伪造 有方法、教学吗? 12/04 18:24
3F:→ CMJ0121: 如果不是用 VPN 之类跳板的 不懂你要如何伪造 IP 12/04 18:25
4F:推 a2470abc: 伪造?? 如果路由只认IP 改IP封包就跑去其他地方了... 12/04 18:38
5F:推 barry910543: 一般连线听的不就是ip port 要怎麽换位置还收的资料 12/04 18:50
6F:推 final01: 只看ip当然不准阿,不过这跟这板啥关系 12/04 18:54
7F:→ newversion: 伪造很难! 除非你把所有routing hop攻下 12/04 18:55
8F:→ neo5277: 怎麽会有人相信… 12/04 19:04
9F:→ dreamnook: 碗军如果很懂ip捏造 他们就应该去打资讯战不是发废文 12/04 19:10
10F:推 pkro12345: 一楼正解= = 12/04 19:11
11F:→ pttworld: 你如果入侵ISP去改我就相信可以伪造 12/04 19:14
12F:→ pttworld: 跳板、代理伺服器这些顶多叫假冒 12/04 19:16
13F:推 vi000246: 伪造是骇客等级的技术吧 要入侵别的host建立跳板 12/04 19:21
14F:推 jason4571: 跟网军认真干嘛 他们连VPN这种新手村都不懂了 12/04 19:51
15F:推 somefatguy: 射後不理的可以 要沟通怎麽办 12/04 20:30
16F:推 tipsofwarren: 可以看mac addr 如果协定知识够强 12/04 20:42
17F:推 tipsofwarren: 用Wifi ip 连ptt 是路由器wan ip, 所以idcc ip才会 12/04 20:44
18F:→ tipsofwarren: 是杨手机路由 12/04 20:44
19F:嘘 LinuxKernel: 你真相信是伪造喔?XD 12/04 20:47
20F:→ chuegou: 谁跟你伪造IP? 12/04 20:55
21F:推 MangoTW: 你有想过为什麽会共用 Wi-Fi 吗? 都是打麻将的牌咖喔? 12/04 21:19
22F:推 alihue: 会说伪造 ip 的,请左转,这里是软体工作版 12/04 21:29
23F:→ wellkom: 拜托你干古也要有点知识.... 还伪造咧... 12/04 22:08
24F:推 Qbsuran: 说mac addr的可以回去看tcp/ip吗 12/04 22:14
25F:→ Kennyq: 要骇进立法院伺服器并用跳板发文,蟑螂有那麽聪明吗? 12/04 22:16
26F:→ Kennyq: 如果那麽容易骇进,立法院的网管可以通通回家吃自己 12/04 22:16
27F:→ Kennyq: 蟑螂有那本事还需要当蟑螂领那一万喔! 12/04 22:17
28F:→ Kennyq: 骇近立法院都有很大问题了,骇进ISP,那可以进CIA了 12/04 22:19
29F:→ wellkom: 哈哈哈连mac_addr 都出现了,怎麽这麽欢乐.... 12/04 22:22
30F:→ pilor: 我错了,抱歉 12/04 22:38
31F:→ pilor: 原本只是想讨论用同一个IP 判断不同的 Id 是同一人的可信度 12/04 22:38
32F:→ pilor: 下面那段知识不足多打的 12/04 22:38
33F:→ pilor: 网军那个并不是我本来想要讨论的 12/04 22:38
34F:→ x000032001: 有人可以帮转就可板吗 12/04 22:51
35F:推 luke72: 如果协定知识真的够强 就不会讲出tipsofwarren那种鬼话了 12/04 22:54
36F:嘘 foxydog: = =还有人相信 笑死 12/04 22:55
37F:→ descent: 当然没那麽容易, ip 只能查到某个资讯, 还需要别的资讯 12/04 23:20
38F:→ descent: 一起配合, 才能找到真正的人。 12/04 23:21
40F:→ yoche2000: 给大家复习的连结 陈年教材 12/04 23:57
41F:推 a12345x: 花一万块能请到是猴子吧 12/05 00:03
42F:→ a12345x: 期望猴子会什麽骇客技术 12/05 00:03
43F:推 gofigure: ptt的source code在github 可以去看看 12/05 00:13
44F:→ gofigure: 登入时的IP就存在fromhost 之後发文的IP都是从这来 12/05 00:14
45F:推 gofigure: 改source ip有个问题 就是你怎麽handshake? 12/05 00:22
46F:→ gofigure: 这变成攻击范围一下子往外延伸很多 12/05 00:24
47F:推 TheSoftwareP: IP就像住址一样, 你可以在信封上填假的寄件人住址 12/05 05:44
48F:→ TheSoftwareP: 干, 但你就收不到回信. 12/05 05:45
49F:→ TheSoftwareP: 绿委若说IP可能被盗用, 这样,脑也可能被盗用. 12/05 05:45
50F:→ TheSoftwareP: 100%确定1450是从立院上网的, 有留log才能查房间 12/05 05:46
51F:嘘 bill0205: 跟软体工作板有什麽关系? 12/05 07:04
52F:推 wildli0422: 立法院IP能被盗这个说法真的很智障 12/05 08:13
53F:→ pilor: 才疏学浅,推文受益良多 12/05 08:30
54F:→ superpandal: 用vpn的话不叫伪造 用别人的网路也不叫伪造 12/05 08:32
55F:嘘 bnd0327: 软工? 12/05 10:33
56F:推 tsairay: 入侵别台电脑转发当跳板才可能换ip,但猴子水准没那麽高 12/05 11:17
57F:→ tsairay: 水准超低的 12/05 11:18
58F:嘘 robber1234: 你不会问卡神吗 12/05 14:06
59F:→ acgotaku: 只能在应用层去改 一开始送出的头档 12/05 14:06
60F:→ acgotaku: 不可能改 不然三次握手第一次就丢ack 12/05 14:07
61F:推 Diveln: 我都用tor抓不到 12/05 14:33
62F:→ crossdunk: 用tor抓不到跟伪造成你想要的ip是不一样的 12/05 14:42
63F:推 gmoz: 除了直接入侵到那台电脑之外 12/05 14:56
64F:→ gmoz: 要做中间人攻击 表示立法院的网路机房你根本来去自如了吧 12/05 14:56
65F:→ gmoz: 都在走TCP的上的东西 讲IP被伪造还蛮好笑的XD 12/05 14:57
66F:→ gmoz: 不然就是入侵PTT主机了吧 哈 12/05 14:57
67F:→ OhNo386: ip 伪造 handshake都过不了 12/05 15:27
68F:→ OhNo386: 你可以去看下ack攻击 12/05 15:28
69F:推 howdiee: 如果是什麽公共WIFI那可能简单点 但是那是立法院IP 12/05 15:31
70F:推 SuperSunny: 让我想到去年伪装17主管内斗的匿名抹黑,上次GDG新竹还 12/05 17:28
71F:→ SuperSunny: 有碰到ChinaZZZ本尊. 忌妒羡慕恨,跳板匿踪技术没什麽, 12/05 17:29
72F:→ SuperSunny: 要陷害朋友,搞人家公司,演技够好才是真技术, 12/05 17:29
73F:→ SuperSunny: 不然被抓到才来道歉,也是有够丢脸的 12/05 17:29
74F:推 vi000246: 说不有可能是立法院的wifi被破解 站在外面也能连 12/05 17:54
75F:推 s37166117: 我都骇进192.168.0.1发文 12/05 18:33
76F:嘘 tengentoppa: ip可以伪造哈哈哈,怎麽不说你家地址可以伪造 12/05 19:23
77F:→ x000032001: 说不定有exploit可以修改ptt记忆体呢= = 12/05 20:41
78F:嘘 sxy67230: 版上一堆人网路协定都要重修了,干,真的是鬼岛,连工程 12/05 22:56
79F:→ sxy67230: 师都智商低弱了吗?网站IP可以伪造,我笑了,连基本的 12/05 22:56
80F:→ sxy67230: 换手协定跟TCP/IP都要重修了。 12/05 22:56
81F:→ aszx4510: 伪造IP? 先看点书好吗 12/05 23:41
82F:推 LinuxKernel: 骗骗文组可以 还真的很多人信 12/06 08:20
83F:嘘 sxy67230: 这应该是电资大一计概就有教的TCP/IP跟换手协定,我这 12/06 09:31
84F:→ sxy67230: 种大一都在混的人都知道了。不管是tor、vpn、proxy的原 12/06 09:31
85F:→ sxy67230: 理都不是伪造IP,IP一定要真实存在才有办法做三次握手 12/06 09:31
86F:→ sxy67230: 完成资料传递,tor传递到终端还是会有前一个路由的位置 12/06 09:31
87F:→ sxy67230: ,只是因为层层加密导致每个路由都只知道上面一个,所以 12/06 09:31
88F:→ sxy67230: 看起来就很像匿踪而已。真正要做到伪造,我教大家一招, 12/06 09:31
89F:→ sxy67230: 修改封包的表头,当然修改後一定没有办法完成三次握手, 12/06 09:31
90F:→ sxy67230: 但是TCP/IP本身就有漏洞就是当目标端寄ACK时对方没回应 12/06 09:32
91F:→ sxy67230: 就会重传,利用这点送大量伪造地址的信瘫痪对方网路,就 12/06 09:32
92F:→ sxy67230: 是DDos攻击的一种方法。 12/06 09:32
93F:推 zaknafein: 全世界找一堆 dummy computer 一路跳还比较实际一点 12/06 15:10
94F:推 oopFoo: 推sxy大的解释 12/06 17:02
95F:推 seal0903: 这什麽文,笑死 12/09 09:19
96F:嘘 BigHeadDoggy: ... 12/13 14:34
97F:推 tipsofwarren: 一犬吠影 百犬吠声 一堆连BSD Socket Programming 12/18 23:30
98F:→ tipsofwarren: 都不会的也急着来当老师咧! 12/18 23:30
99F:推 tipsofwarren: Protocol 熟,ptt就写自己的连线认证程式,里面要包 12/18 23:33
100F:→ tipsofwarren: 什credential 随意,这都没搞懂就出来好为人师叭叭? 12/18 23:33
101F:→ tipsofwarren: 噗! 12/18 23:33