Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: DUDA en Diciembre 19, 2017, 06:10:28 PM

Título: Sacar IP a un usuario por Mensaje Privado (Novatos)
Publicado por: DUDA en Diciembre 19, 2017, 06:10:28 PM
Como sacarle el IP a un usuario de Underc0de o de cualquier foro por Mensaje privado.

Que necesitamos? Un servidor apache.

Descargamos un emoticon de Underc0de y lo colocamos en el root de nuestro servidor web, o en cualquier lugar que recordemos su ruta.

Enviamos un MP al usuario con el texto que queramos y el emoticon lo enviamos como imagen [ img ] para que crea que es un emoticon del foro ;)
Es decir que en el img debería ir IP_Del_Server_O_Dominio/Direccion_De_La_Imagen.jpg

Luego chequeamos el access.log del servidor apache.
Una buena forma de chequear el access.log es:

tail -f /var/log/apache2/access.log

Eso hace que muestre el archivo a medida que sigue creciendo (y podemos darle espacios con enter para tener más claro el resultado).

Cuando el usuario lee el MP en el access.log de nuestro servidor nos aparecerá algo así:

213.125.215.95 - - [16/Dec/2017:16:05:50 -0300] "GET /emoticon.jpg HTTP/1.1" 200 28543 "https://underc0de.org/foro/index.php?action=pm/" "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36"

Ahí podemos ver el IP claramente y dice que fué accedido desde underc0de.org/foro/index.php?action=pm por lo que no hay lugar a confusión.

Claro, que si entra usando proxys, no conseguiremos nada.

Gracias por leer,
DUDA

Fuente: Solid Water para CPH
Título: Re:Sacar IP a un usuario por Mensaje Privado (Novatos)
Publicado por: rollth en Diciembre 19, 2017, 08:47:28 PM
Me recuerda mucho a este otro que escribí yo, haciendo lo mismo solo que vía email.

https://blog.underc0de.org/obteniendo-la-ip-de-un-email/