挂了代理之后竟然仍可以轻易找到真实ip

VSole2023-03-13 10:44:59

通过WEBRTC结合stun服务器实现获取真实主机IP

测试:

真实IP:

挂代理之后的ip

保存以下代码到本地:

<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
  head>
  <body>
  <h3>你的代理IP是:<div id=1>div>
h3
>  
  <h3>你的真实IP是:<div id=2>div>
h3
>    <script>
      
      // turn 配置
      const config = {
        iceServers: [{
           urls: "stun:stun.l.google.com:19302" // stun.voippro.com  stun.voipraider.com  这里使用谷歌,线上部署直接替换
        }]
      };
 
      // 构建
      let pc = new RTCPeerConnection(config);
      
      pc.onicecandidate = function(event) {
        if(event.candidate)
            handleCandidate(event.candidate.candidate);
      }
      
       function handleCandidate(candidate) { 
         if (candidate.indexOf("srflx") != -1) {
           console.log(candidate)
           var regex = /([0-9]{1,3}(\.[0-9]{1,3}){3}|[a-f0-9]{1,4}(:[a-f0-9]{1,4}){7})/
           var ip_addr = regex.exec(candidate)[0];
           //alert("Your public network ip: "+ ip_addr)
           document.getElementById('2').innerHTML = ip_addr;
         }  
       }
       
      pc.createDataChannel("");
      
      pc.createOffer(function(result){
          pc.setLocalDescription(result);
      }, function(){});
script>
    <script src='http://pv.sohu.com/cityjson?ie=utf-8'>script>
    <script>
    var ip=returnCitySN["cip"];
    //var city=returnCitySN["cname"];
    document.getElementById('1').innerHTML = ip;
script>
  body>
html>

在挂代理的条件下,访问,即可获得 代理后面的真实IP:

具体WEBRTC、STUN的原理,感兴趣的自行google

代理ipstun
本作品采用《CC 协议》,转载必须注明作者和本文链接
通过WEBRTC结合stun服务器实现获取真实主机IP测试:真实IP:挂代理之后的ip保存以下代码到本地:. 在挂代理的条件下,访问,即可获得 代理后面的真实IP:具体WEBRTC、STUN的原理,感兴趣的自行google
笔者片面的从多年乙方经验(不涉及监管层面能拿到的数据)的技术层面来讨论下大攻防演练多人运动下的溯源反制思路,以及作为反制团队如何与蓝队其他成员之间进行配合反制相关的工作。 如有写的不对的地方及遗漏的地方(肯定有的),请多多交流。
NAT穿透是如何工作的
2022-08-11 06:32:23
整个过程对双方透明。本文接下来都将关注在 UDP 上。对收发包的 socket 有直接控制权。例如,从经验上来说,无法基于某个现有的网络库实现 NAT 穿透,因为我们 必须在使用的“主要”协议之外,发送和接收额外的数据包。某些协议将 NAT 穿透与其他部分紧密集成。
国家信息安全漏洞共享平台(CNVD)收录了RTP信息泄露漏洞(CNVD-2017-26420,发现者命名为“RTP Bleed”),攻击者利用漏洞在不需要中间人身份的情况下,实现伪造音频注入,盗取音视频流或劫持语音通信,构成信息泄露和拒绝服务风险。由于RTP协议的实现涉及较为广泛的中间件或应用软件,有可能造成大规模的影响。
对Evilnum的运作进行了分析,该恶意软件背后的APT集团此前曾对金融科技公司发起攻击。尽管该恶意软件至少从2018年起就被发现,之前也有文件记录,但很少有关于其背后的组织及其运作方式的报道。 在本文中,我们将两...
本项目其实就是个简单的代理服务器,经过我小小的修改。加了个代理池进来。渗透、爬虫的时候很容易就会把自己ip给ban了,所以就需要ip代理池了。ProxyPool 爬虫代理IP池______ ______ _. | ___ \_ | ___ \ | |. | |_/ / \__ __ __ _ __ _ | |_/ /___ ___ | |. | __/| _// _ \ \ \/ /| | | || __// _ \ / _ \ | |. | | | | | | > < \ |_| || | | | || |___. \_| |_| \___/ /_/\_\ \__ |\_| \___/ \___/ \_____\. 免费代理源目前实现的采集免费代理网站有(排名不分先后,
关于mubengmubeng是一款功能强大的代理检查和IP地址轮转工具。该工具具备以下几种功能特性:代理IP轮换:在每次发送请求之后变更你的IP地址。支持传递所有的参数和URI。支持HTTP&Socksv5代理协议。Docker安装直接运行下列命令即可将mubeng的Docker镜像拉取到本地:?
要说这些付费服务的更改原理,就更简单了,就是从原先“直接上网”变为先连接到代理服务器再上网,显示的IP属地就从你的本机变成了代理服务器的。 对于一些资深的游戏玩家来说,这可能是个毫不陌生的操作。当他们想玩一些游戏的“国际服”时,就会选择IP代理来解决国内IP连接游戏卡顿的问题。 不过,文中所提到的电商平台上的相关商家,基本只提供国内IP更改功能。
日前,淘宝平台发布《淘宝平台违禁信息管理规则》,明确禁止销售IP修改/代理/伪造的软件及服务。
针对媒体报道“最低6元即可更改IP地址”现象,360安全专家葛健表示,代理IP已成为黑产伪装身份的必备工具,对于普通用户来说,若通过代理IP修改IP归属地,可能会造成隐私泄露。近日,各大主流App宣布上线IP归属地功能。这一功能上线让很多大V现出原形,很多说在国外的博主,IP属地却显示是在国内。
VSole
网络安全专家