Domanda Posizione esatta tramite ip o altro?

Stato
Discussione chiusa ad ulteriori risposte.
Ho visto il video proprio adesso, non lo conoscevo!!
È un video molto interessante, anche se vecchio, ma questo fa capire il "Manuale del piccolo Hacker" non esiste e bisogna metterselo in testa!
Non si può andare in un forum e pretendere (non è il caso dell'autore di questo topic) come si possa attaccare un PC, o come si possa creare il super Virus dell'anno senza nemmeno sapere minimamente di cosa si stia parlando! Non esiste il pulsante magico che si preme e vi fa diventare il Dio del web!!

Il ragazzo del video è partito volendo attaccare FaceBook, in particolare si è messo ad analizzare le sessioni di PHP. L'idea di fondo era quella di voler portare un attacco a questo sistema, in quanto tutti i siti WEB utilizzano un session manager di PHP. A questo punto ha studiato il codice sorgente della funzione session_start() per vedere come fosse implementata. Quello che voleva fare era un attacco di tipo bruteforce così ha inizialmente calcolato di quanti bit è composta l'entropia della sessione e ne è uscito che, per come è costruita la session_start(), servono 160bit (1.46150164 x 10^48 valori diversi), e considerando 100 trilioni di valori al secondo, un attacco bruteforce ci metterebbe davvero un eternità [spiegazione al minuto 8:24 del video parte 1].
Ma quei 160 bit servono davvero tutti? No, e così il ragazzo è andato a ridurre i bit realmente necessari, ovvero i bit che, per come è stata implementata la funzione session_start(), servono veramente. Ne è uscito che in realtà ne serviranno solo di 20 bit, che si traduce in 1.048.576 possibili cookies e un attacco bruteforce può essere risolto in una giornata [spiegazione dal minuto 9:30 del video parte 1].
A questo punto il ragazzo ha già trovato una vulnerabilità nella funzione session_start() di PHP ma conclude che FaceBook non è vulnerabile a questo tipo di attacco (e non lo era già 6 anni fa, figuratevi adesso) e quindi ha dovuto cercare un'alternativa.

Ha ripiegato su un attacco di tipo Cross-Protocol Scripting, ma qua devo ammettere che mi sono un attimino perso in alcuni punti, ma credo che anche questo tipo di attacco non ha avuto successo.

L'ultimo tipo di attacco [spiegazione in tutto il video parte 3] affronta l'attacco chiamato XXXSS. Dopo che la vittima ha premuto sul link malevolo l'attacco è in grado di recuperare l'indirizzo MAC del router. Ma perchè proprio l'indirizzo MAC del router si dovrebbe recuperare? Il ragazzo spiega che la Google Car, mentre viaggia per il mondo mappando le strade, si fa anche una collezione di tutti i MAC address dei router e dei segnali wifi. Quindi.... 2 + 2......Il ragazzo ha quindi interrogato le API di Google per il servizio di Localizzazione che, dato in input l'indirizzo MAC, ti restituisce la potenza del segnale e le coordinate GPS in cui è stato rilevato. A questo punto è chiaramente semplice trovarne il punto esatto e quindi localizzare in maniera precisa una persona.

Per chi già fosse in fermento per provare questo astuto sistema, è meglio che si raffreddi un pochino. Il ragazzo del video ha pubblicato un sito WEB dove sarebbe possibile testarne il funzionamento >LINK< ma c'è scritto chiaramente che Google ha bloccato questo tipo di "servizio".


Rispondendo all'autore del topic (@Mirco):
Come vedi localizzare una persona si può, o almeno si poteva farlo 6 anni fa, ma come ti ha insegnato il ragazzo del video, ha dovuto pensare a tre tipi di attacchi differenti, per arrivare all'ultimo che raccogli l'indirizzo MAC del router, quindi non si basa nemmeno sull'indirizzo IP della vittima. In aggiunta, voglio ribadirlo ancora una volta, che se non si hanno delle conoscenze informatiche o almeno delle basi, è meglio andare a colmare queste lacune, perchè il gioco del piccolo hacker non lo insegnano sui libri di scuola e nemmeno sui forum! Il ragazzo del video, per fare quello che ha fatto, avrà eseguito sicuramente studi legati alla sicurezza informatica, di certo non le ha imparate in 5 minuti leggendo qua e la su internet.
 
  • Mi piace
Reazioni: guy92

Mirco

Utente Electrum
25 Settembre 2016
317
8
43
102
Salve , è da molto tempo che " a scopo informativo , ovviamente hihihih" stavo cercando qualche modo per sapere con esatta precisione dove si trova una determinata persona . Ho provato con l'ip ma i siti per noi comuni mortali rilevano una persona in un raggio da un max di 50km ad un min di 10km. Secondo voi c'e qualche altro modo per sapere addirittura la via esatta ? Anche mandando dei link pisching o cose del genere ? Vediamo cosa ne dite !
 
Tramite phishing puoi riuscire a trovare ogni tipo di informazione sul soggetto "vittima", sapendo effettuare un buon attacco dopo aver studiato la "vittima".
 
Non credo esisti uno strumento che ti permetta di individuare una persona in base al suo IP in ogni caso, il phishing è un ottimo sistema di ingegneria sociale, che spesso viene "denigrata" quando potrebbe risultare molto efficacie e rapida. Il phishing è diciamo un processo in cui tu "inganni" "truffi" il malcapitato fingendoti un ente, o una persona di rilievo/società, per poter farsi consegnare le informazioni dalla vittima propensa a farlo proprio perché a richiedere sarebbe un determinato ente/persona. Un esempio pratico: vuoi ottenere i dati Facebook di una persona, le invii un email fingendoti di essere il supporto di Facebook e nell'email richiedi i dati alla vittima. Il phishing non è infallibile è tendenzialmente funziona con persone che hanno poca conoscenza nel campo o magari persone anziane.
 
Si per trovare email o accessi di gmail - facebook - twitter ci sta tutto il pisching , ma quando bisogna capire dove si trova una determinata persona , cioe tipo la via esatta , come faresti?
 
Si per trovare email o accessi di gmail - facebook - twitter ci sta tutto il pisching , ma quando bisogna capire dove si trova una determinata persona , cioe tipo la via esatta , come faresti?
Con il phishing sicuramente o comunque ingegneria sociale in generale.
 
Capisco, ma quindi gli strumenti adatti per capire ( tu) dove abito( io) quali sarebbero? -.-
 
Si può anche tramite un exploit infettare il telefono o dispositivo dotato di GPS e localizzare la vittima qualora sia troppo "intelligente" da non cascare nel phishing.


Inviata da iPhone tramite app ufficiale di Inforge.net
 
Ma per carità! Anche io uso queste tecniche ma non mi potete dire che per tracciare un ip devi usare il Phishing [emoji29]




The_BoSs_
 
Ma per carità! Anche io uso queste tecniche ma non mi potete dire che per tracciare un ip devi usare il Phishing [emoji29]



The_BoSs_
Dove leggi scritto che qualcuno ha detto che deve usare il phishing per tracciare l'IP? Io e Max Fridman abbiamo scritto che sfruttando l'ingegneria sociale puoi risalire alla località.
 
Infatti non ho scritto che con il phishing può tracciare un IP ma che con l'ingegneria sociale con i suoi derivati in cui rientra il phishing si può ipotizzare di riuscire a trovare la locazione del obbiettivo.

È inutile che rigiri la frittella, il senso é quello.

Si è vero, tramite SE si possono ricevere molte informazioni tra cui potresti risalire anche al posto in cui vive ma di certo non col phishing.


The_BoSs_
 
È inutile che rigiri la frittella, il senso é quello.

Si è vero, tramite SE si possono ricevere molte informazioni tra cui potresti risalire anche al posto in cui vive ma di certo non col phishing.
Non sto girando nessuna frittella sei tu che probabilmente non comprendi cosa sia il phishing. Ti riporto una breve spiegazione tratta da Wikipedia (Il phishing è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.) Potresti fingerti la posta e richiedere l'indirizzo per la consegna di un pacco e così via si possono creare un Infinità di "situazioni" perciò non continuare a insistere.
 
Non sto girando nessuna frittella sei tu che probabilmente non comprendi cosa sia il phishing. Ti riporto una breve spiegazione tratta da Wikipedia (Il phishing è un tipo di truffa effettuata su Internet attraverso la quale un malintenzionato cerca di ingannare la vittima convincendola a fornire informazioni personali, dati finanziari o codici di accesso, fingendosi un ente affidabile in una comunicazione digitale.) Potresti fingerti la posta e richiedere l'indirizzo per la consegna di un pacco e così via si possono creare un Infinità di "situazioni" perciò non continuare a insistere.

Quindi tu per sapere di dove sono ti fingeresti la posta?
A parte che poi si stava parlando di conoscere solo un IP quindi non ha contatti con il target.
Poi per prima cosa ci sono i social che basta andare sulle info o sui luoghi visitati tipo e ti dice tutto.
O basta agganciarlo con un account fake e chiedergli semplicemente di dove sei.


The_BoSs_
 
Ultima modifica da un moderatore:
edit
e basta click'are che mi riempite di spam :D
 
Allora raga , ve lo rispiego perchè forse non avete ancora capito cosa mi serve ! Io necessito di un sito per vapire la cazz** di via precisa , per intendermi proprio la casa/ il numero civico della persona !!! Bob79 faceva l'esempio di quel sito che ti rileva l'ip ma ne ho tantissimi che hanno lo stesso scopo oppure molti li porto sul mio blog e quest'ultimo mi dice la sua proveniennza nell'arco di 10/20km . Io mi chiedo se ho l'ip 300.163.818.288 e voglio capire addirittura il suo numero civico come si procede??????? Whos diceva " con l'ingegneria sociale , ma solo dicendomi il termine non mi aiuti e come dire vai da un prof e dici come si risolve questo problema di geometria ? E lui ti risponde , con il teorema di pitagora , vai a pag 7 e trovi la teoria , si ma come si agisce? Ancora nessuna risposta -.-
 
'indirizzo IP potresti anche censurarlo
avra fatto restart fin'ora
Whos diceva " con l'ingegneria sociale , ma solo dicendomi il termine non mi aiuti
con una chiamata per una lettera, oppure fai un fake mail fingendoti ENEL o una cosa del genere, e chiedi i suoi dati. erà solo un esempio. più creativo sei, più possibilità di avere accesso a quelle informazioni hai
 
hhaahhaahah
dai una guardata a questo, prima di postare c****e qui :)
http://www.hondachat.com/showthread.php?t=IDEZsZgztBZc1rksB

bwuauhuhuhuhuhahaaahuahuahauhah

xx.xx.xxx.xxx has just clicked on
Country: Italy
it.png

State/Region: Ascoli Piceno
City: Spinetoli
cosa dicevi che non si può fare con il phishing?
mo ci voleva per davvero il ROFL emoticon :))))))
WOW! ;) se faccio un track ip del mio IP sai che mi porta due regioni distanti da dove sono? Probabilmente quell'ip non sarà nemmeno di Ascoli

Allora raga , ve lo rispiego perchè forse non avete ancora capito cosa mi serve ! Io necessito di un sito per vapire la cazz** di via precisa , per intendermi proprio la casa/ il numero civico della persona !!! Bob79 faceva l'esempio di quel sito che ti rileva l'ip ma ne ho tantissimi che hanno lo stesso scopo oppure molti li porto sul mio blog e quest'ultimo mi dice la sua proveniennza nell'arco di 10/20km . Io mi chiedo se ho l'ip 300.163.818.288 e voglio capire addirittura il suo numero civico come si procede??????? Whos diceva " con l'ingegneria sociale , ma solo dicendomi il termine non mi aiuti e come dire vai da un prof e dici come si risolve questo problema di geometria ? E lui ti risponde , con il teorema di pitagora , vai a pag 7 e trovi la teoria , si ma come si agisce? Ancora nessuna risposta -.-

Appunto.
 
non c'entra niente il trace del ip.. si parlava delle "frittelle" girate :)
 
e che vuol dire? non hai comunque raggiunto lo scopo che ha chiesto l'utente, overo tracciare la posizione esatta dell'ip.
 
Vabbe io ancora non capisco se state prendendo in giro o cosa , non ho ancora sentito, mirco la soluzione è :....
Posso mai mandare il mess della bolletta ? E se quest'ultimo
Ha 20/25 anni e vive con i suoi , secondo voi ci crede ? Possibile che non c'e modo di capire la via della persona? Questa sezione dovevano chiamarla , prendiamoci in giro -.-
 
Stato
Discussione chiusa ad ulteriori risposte.