千家信息网

【实测】通过STUN绕过代理获取访客真实IP的可行性

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,前言:最近专业课有作业,选了ip追踪和反追踪这个题目,于是乎,就有了这篇文章。首先,了解一下STUN的概念。STUN(Simple Traversal of UDP over NATs,NAT 的UD
千家信息网最后更新 2025年01月21日【实测】通过STUN绕过代理获取访客真实IP的可行性

前言:最近专业课有作业,选了ip追踪和反追踪这个题目,于是乎,就有了这篇文章。

首先,了解一下STUN的概念。STUN(Simple Traversal of UDP over NATs,NAT 的UDP简单穿越)是一种网络协议,它允许位于NAT(或多重NAT)后的客户端找出自己的公网地址,查出自己位于哪种类型的NAT之后以及NAT为某一 个本地端口所绑定的Internet端端口。这些信息被用来在两个同时处于NAT 路由器之后的主机之间建立UDP通信。该协议由RFC 3489定义。

Firefox 跟 Chrome支持WebRTC可以向STUN服务器请求,返回内外网IP,不同于XMLHttpRequest请求,STUN请求开发者工具当中看不到网络请求的Firefox 跟 Chrome支持WebRTC可以向STUN服务器请求,返回内外网IP,不同于XMLHttpRequest请求,STUN请求开发者工具当中看不到网络请求的!

经常玩黑的小伙伴,以为挂×××或者代理就安全了吗?小心被查水表,哈哈。下面我分别进行上述两个的实际测试。

测试代码的Github链接:https://github.com/diafygi/webrtc-ips

测试网址:http://p2j.cn/tools/ip.html (建议不要使用IE浏览器测试,当然在控制台也是可以测试的)

首先来看看google的goagent代理开启后的测试结果……好吧,本机内外网IP被获取了

##本文出自:http://zerosecurity.blog.51cto.com##

再看看使用×××的效果,本机内外网IP和×××的IP全都被获取……

so…… 你懂得

再送一枚Github相关代码:https://github.com/natevw/ipcalf/

测试 网络 代理 两个 代码 工具 开发者 服务器 本机 开发 支持 服务 安全 专业 专业课 主机 之间 信息 全都 前言 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全的顺口溜13句 服务器上安装sas 服务器局域网是否连通 计算机软件开发闫哲 彩虹物语服务器注册上限 采矿权数据库 数据库端口号与哪个一致 网络安全手抄报小内容 焦作租房网络安全 第三届国家网络安全周主题 一般网站服务器配置 江门网络安全应急指挥中心 数据库原理及应用第四章小结 数据库输入学号显示该生相关信息 科技牛产学研互联网平台 联合国贸易统计数据库注册 营口铭烁移动互联网科技有限公司 我的世界服务器管理工具 做服务器产品的是什么工作 内网服务器别人可以搜索到吗 关于意识形态网络安全征文 修改数据库后台密码 不同服务器的玩家可以打排位吗 从软件开发的角度 一般网站服务器配置 网络安全教育感想500字 新九州网络技术有限公司地址 linux下软件开发有哪些 湖南高科技互联网主题游乐园 hp服务器序列号
0