8/29/2014

IP Boss

အားလံုးဘဲမင္ကလာပါလို ့ နွုတ္ဆက္လိုက္ပါတယ္ ။
==================================================
က်ေနာ္ဒီေန ့ေတာ့ Web ေတြရဲ ့ IP အေၾကာင္းေလးေတြနည္းနည္းေျပာျပခ်င္ပါတယ္ ။

မေျပာျပခင္မွာ ညီကိုတို ့အေနနဲ ့ IP ဆိုတာဘာလဲ ဘယ္လိုအလုပ္လုပ္တယ္ဆိုတာေတာ့သိထားရပါမယ္ ။
ေနာက္တစ္ခုအေနနဲ ့ကေတာ့ က်ေနာ္ ကိုယ္တိုင္ဘဲဒီဖိုရမ္မွာေရးထားတဲ့ IP Grabbing ကိုဖတ္ရွုထားဖို ့အၾကံေပးခ်င္ပါတယ္ ။

ဒီမွာသြားဖတ္နိုင္ပါတယ္ ။
Code:
http://www.mmsecurity.net/forum/showthread.php?tid=3648

PHP Code ေတြကို နားလည္ထားရင္ေတာ့အခု Tutorial က ပိုလြယ္ေစမွာပါ ။ စလိုက္ရေအာင္

IP Grabbing အေၾကာင္းကိုဖတ္ျပီးျပီလို ့ဘဲယူဆလိုက္ပါေတာ့မယ္ ။ PHP ရဲ ့သေဘာတရားအရေတာ့ IP ကို ေလးမ်ိဳးခြဲထားပါတယ္ ။



Code:
REMOTE_ADDR : My address

HTTP_X_FORWARDED_FOR : 13.3.7.20

HTTP_CLIENT_IP : 13.3.7.20

HTTP_VIA : 13.3.7.20

ီဒီေနရာမွာနည္းနည္းရွင္းျပခ်င္ပါတယ္။ Remote_addr ဆိုတာက တကယ္ေတာ့က်ေနာ္တို ့ရဲ ့ အမွန္တကယ္ ip ပါ ။တကယ္လို ့ဒီေနရာမွာ proxy သံုးထာတယ္ဆိုရင္ အဲဒီ proxy address ေပၚေနမွာပါ ။ အခု က်ေနာ့္ရဲ ့ IP Grabbing ကိုဖတ္ျပီးတဲ့သူဆိုရင္ေတာ့ သတိထားမိမွာပါ ။ အဲဒီမွာ $ip ဆိုတဲ့ Variable ထဲကို ထည့္ခဲ့တဲ့ IP ဟာ REMOTE_ADDR ပါဘဲ ။
ဒီေတာ့ သူက proxy သံုးထားမယ္ဆိုရင္ Proxy ရဲ ့ IP Address ကိုဘဲျပေနေတာ့မွာေပါ့ ။ သိပ္ေတာ့အလုပ္မျဖစ္ေတာ့ဘူမလား ။
Hacker ေတာ္ေတာ္မ်ားမ်ားက Proxy ေတာ့အနည္းနဲ ့အမ်ားသံုးမွာဘဲေလ ။

ဒါဆို Real IP သိေအာင္ဘယ္လိုလုပ္ၾကမလဲ ။

Code:
function getIp() {

    $ip = $_SERVER['REMOTE_ADDR'];



    if (!empty($_SERVER['HTTP_CLIENT_IP'])) {

        $ip = $_SERVER['HTTP_CLIENT_IP'];

    } elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) {

        $ip = $_SERVER['HTTP_X_FORWARDED_FOR'];

    }



    return $ip;

}

သေဘာတရားကေတာ့ရွင္းပါတယ္ ။ က်ေနာ္ျပထားတဲ့ REMOTE_ADDR :HTTP_X_FORWARDED_FOR :
HTTP_CLIENT_IP :,HTTP_VIA : ဆိုတာအားလံုးကို တိုက္စစ္ျပီးထုတ္လိုက္တဲ့သေဘာပါဘဲ ။
ဒီခ်ိန္မွာ သူက REMOTE_ADDR ကို proxy လို့ ့သတ္မွတ္လိုက္ျပီးေတာ့ HTTP_Client ကိုက်ေတာ့ Real IP လို ့သတ္မွတ္လိုက္ပါတယ္ ။

ဒါဆိုရင္က်ေနာ္တုိ့ ့ Real IP သိေတာ့မွာမို ့စိတ္မေကာင္းျဖစ္ေတာ့မွာလား ? အဲသလိုလည္းမဟုတ္ေသးဘူးဗ် ။
အဲဒါကိုက်ေနာ္တို ့က IP Flooding ထပ္လုပ္လို ့ရေသးတယ္ ။ သဲလြန္စေပးလိုက္ျပီေနာ္ ။ လုပ္နည္းေတာ့မျပေတာ့ဘူး ။
က်ေနာ့္ကိုသူမ်ားသင္ေပးထားတာခ်ည္းမို ့လို ့ ။ သိသြားရင္အဆူခံရလိမ့္မယ္ ။ blackhat

Proof

[Image: ip_twits.png]

Greetz :: Raw-x :: 133720

Best Regard, blackhat
Isuperman







<<< ေအာက္မွာ Click တစ္ခ်က္ေလာက္ႏွိပ္ေပးျခင္းအားျဖင့္ တစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္။ >>>
 







**  Step-1.ေအာက္က Download Button ကိုႏွိပ္လိုက္ပါ

**  Step-2. "5sec". ေလာက္ေစာင္႕ေပးပါ။

**  Step-3. "  << SKIP AD >>   ".ကိုႏွိပ္ေပးပါ။

**  Step-4. Download Link က်လာပါလိမ္႕မယ္။

**  အဆင္ေျပပါေစဗ်ာ။

   Download