Sacar IP a un usuario por Mensaje Privado (Novatos)

Iniciado por DUDA, Diciembre 19, 2017, 06:10:28 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Como sacarle el IP a un usuario de Underc0de o de cualquier foro por Mensaje privado.

Que necesitamos? Un servidor apache.

Descargamos un emoticon de Underc0de y lo colocamos en el root de nuestro servidor web, o en cualquier lugar que recordemos su ruta.

Enviamos un MP al usuario con el texto que queramos y el emoticon lo enviamos como imagen [ img ] para que crea que es un emoticon del foro ;)
Es decir que en el img debería ir IP_Del_Server_O_Dominio/Direccion_De_La_Imagen.jpg

Luego chequeamos el access.log del servidor apache.
Una buena forma de chequear el access.log es:

Código: php
tail -f /var/log/apache2/access.log


Eso hace que muestre el archivo a medida que sigue creciendo (y podemos darle espacios con enter para tener más claro el resultado).

Cuando el usuario lee el MP en el access.log de nuestro servidor nos aparecerá algo así:

Código: php
213.125.215.95 - - [16/Dec/2017:16:05:50 -0300] "GET /emoticon.jpg HTTP/1.1" 200 28543 "https://underc0de.org/foro/index.php?action=pm/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36"


Ahí podemos ver el IP claramente y dice que fué accedido desde No tienes permitido ver los links. Registrarse o Entrar a mi cuenta por lo que no hay lugar a confusión.

Claro, que si entra usando proxys, no conseguiremos nada.

Gracias por leer,
DUDA

Fuente: Solid Water para CPH

Me recuerda mucho a este otro que escribí yo, haciendo lo mismo solo que vía email.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
RollthBuen hacker mejor No tienes permitido ver los links. Registrarse o Entrar a mi cuenta/No tienes permitido ver los links. Registrarse o Entrar a mi cuenta