elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Herramienta para modificar cabecera IP
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Respuesta Imprimir
Autor Tema: Herramienta para modificar cabecera IP  (Leído 15,937 veces)
braulio--
Wiki

Desconectado Desconectado

Mensajes: 896


Imagen recursiva


Ver Perfil WWW
Re: Herramienta para modificar cabecera IP
« Respuesta #20 en: 30 Diciembre 2009, 21:57 pm »

Lo que puedes hacer con la función header() de php es mandar una cabecera de respuesta, osea, las que manda el servidor.
Lo que no puedes hacer es obligar al cliente a mandar una cabecera a otra web.
En línea

WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Herramienta para modificar cabecera IP
« Respuesta #21 en: 31 Diciembre 2009, 03:52 am »

No puedes spoofear $_SERVER['REMOTE_ADDR'] enviando cabeceras porque php obtiene tu ip directamente desde la conexión cliente servidor.
La única forma de spoofear esa variable sería dentro de una red lan modificando tu arp pero asi en internet no se puede a menos que hayas descubierto una nueva vulnerabilidad en el protocolo tcp/ip que te permita enviar el flag PUSH syn/ack evadiendo el token de verificación que te envía el servidor en el flag ACK. Si logras evadir eso entonces habrás descubierto una nueva forma de hacer spoof ip y por ende modificar también dicha variable.

La otra forma sería usando proxys o bouncers para que la ip sea la del servidor bouncer en ves de la tuya pero en ese caso no la estarías eligiendo sino que te la asignan. a menos que encuentres un servicio proxy dentro del mismo servidor web, en ese caso puedes hacerte pasar por 127.0.0.1 (localhost) tal como se muestra en las innumerables cantidades de ezines antiguisimas y wargames como las de darksigns.
« Última modificación: 31 Diciembre 2009, 03:54 am por WHK » En línea

Páginas: 1 2 [3] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ideas/Consejos para la imagen de cabecera de un blog
Diseño Gráfico
dark_headhunter 4 5,057 Último mensaje 13 Octubre 2011, 21:53 pm
por SoloNuevas
Opinión sobre cabecera para un blog
Diseño Gráfico
Aikanáro Anário 2 3,902 Último mensaje 5 Noviembre 2011, 13:29 pm
por Last_
Cabecera POST para acceder a un php protegido « 1 2 »
Desarrollo Web
Kaxperday 12 5,488 Último mensaje 17 Septiembre 2014, 18:49 pm
por Kaxperday
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines