[ Aleksandar Đokić @ 30.05.2018. 14:33 ] @
Je l moze neko da mi pojasni na koji nacin OVAJ sajt detektuje moju privatnu ip adresu? Vidim da je u pitanju neki javascript pa zato postavljam ovde. |
[ Aleksandar Đokić @ 30.05.2018. 14:33 ] @
[ Branimir Maksimovic @ 30.05.2018. 14:39 ] @
Mislim da javascript koristi webRTC api. Nisam gledao ali mislim da je to.
[ dejanet @ 30.05.2018. 15:16 ] @
Mislim da jeste WebRTC. U IE ga nema pa nema i ocitane ip adrese.
[ Aleksandar Đokić @ 30.05.2018. 15:54 ] @
Da, i ja mislim. Dakle to je ovaj deo:
Code: var activeCount = 0; var maxCount = 10; var timer = 0; var found = 0; var conn = window.RTCPeerConnection || window.mozRTCPeerConnection || window.webkitRTCPeerConnection; var localip = false; var firsttry = false; var didfirst = false; if (conn) { conn = new RTCPeerConnection({iceServers: []}); tmp = function() {}; conn.createDataChannel(""); conn.createOffer(conn.setLocalDescription.bind(conn), tmp); conn.onicecandidate = function (d) { if (!d || !d.candidate || !d.candidate.candidate) return; localip = /([0-9]{1,3}(\.[0-9]{1,3}){3}|[a-f0-9]{1,4}(:[a-f0-9]{1,4}){7})/.exec(d.candidate.candidate)[1]; firsttry = localip.replace(/\.\d{1,3}$/,'.1'); iplist.unshift(firsttry); }; } Onda je sledece pitanje sta taj pametni API sve moze? Uopste mi se svidja ovo. [ dejanet @ 30.05.2018. 16:25 ] @
Informativno, koliko me secanje sluzi, WebRTC API pokusava da napravi peer to peer konekciju, preko stun i turn servera. Mislim da se preko prvog (stun) identifikuje, a rutira konekciju preko turn servera. U celoj prici webrtc cita private ip.
Nisam siguran, mislim da ova prica od skora moze da ide samo preko https. Takodje od skora web rtc pici na Safariiju, a od ranije FF i Chrome. [ anon70939 @ 30.05.2018. 20:44 ] @
Citat: Aleksandar Đokić: Je l moze neko da mi pojasni na koji nacin OVAJ sajt detektuje moju privatnu ip adresu? Vidim da je u pitanju neki javascript pa zato postavljam ovde. Je l' to miltop napravio sajt, samo pomoću JS umesto PHP :D Citat: anon334571: Ajde da se usudim pa da pitam, jel moze pomocu php da se odredi subnet IP korisnika? I ako ne moze, kako moze? Ovo je jako zanimljivo. [ mrkabrka @ 30.05.2018. 22:03 ] @
A kako ti mene vidiš., Ako ja tebe ne vidim???
[ mjanjic @ 30.05.2018. 22:12 ] @
Pa i može samo JS umesto PHP, i to odavno.
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|