{"id":245,"date":"2010-02-27T17:14:27","date_gmt":"2010-02-27T16:14:27","guid":{"rendered":"http:\/\/www.venco.com.pl\/~cozy\/blog\/?p=245"},"modified":"2010-02-27T17:14:27","modified_gmt":"2010-02-27T16:14:27","slug":"ukrywanie-prawdziwego-adresu-url-strony","status":"publish","type":"post","link":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/2010\/02\/27\/ukrywanie-prawdziwego-adresu-url-strony\/","title":{"rendered":"Ukrywanie prawdziwego adresu URL strony"},"content":{"rendered":"<p>Artyku\u0142 ze strony http:\/\/www.zurawek.com\/ukrywanie_adresu.html<\/p>\n<p><!-- tutaj zaczyna si\u0119 opis programu -->S\u0142owem wst\u0119pu, chcia\u0142em napisa\u0107, i\u017c artyku\u0142 zosta\u0142 napisany do\u015b\u0107 dawno, dlatego cz\u0119\u015b\u0107 przedstawionych rozwi\u0105za\u0144 jest nieaktualna. Szczeg\u00f3lnie widoczne to jest w przypadku, gdy kto\u015b u\u017cywa przegl\u0105darki Firefox( za co nale\u017c\u0105 si\u0119 podzi\u0119kowania jej tw\u00f3rcom) &#8211; nie dzia\u0142a chocia\u017cby sztuczka z uzyciem '@&#8217;.<\/p>\n<p>W artykule wykorzystano fragmenty strony <a href=\"http:\/\/www.nwi.net\/%7Epchelp\/obscure.htm\">http:\/\/www.nwi.net\/~pchelp\/obscure.htm<\/a>, oraz t\u0142umaczenie  jazzychris (<a href=\"mailto:jazzychris@go2.pl\">jazzychris@go2.pl<\/a>).<\/p>\n<p><!--more--><\/p>\n<p><span>Wst\u0119p<\/span><\/p>\n<p>URL&#8217;em (Universal Resource Locator) strony, z oryginalnym tekstem     jest np.:     <a href=\"http:\/\/www.nwi.net\/%7Epchelp\/obscure.htm\"> http:\/\/www.nwi.net\/~pchelp\/obscure.htm<\/a>. Jest nim r\u00f3wnie\u017c:     <a href=\"http:\/\/3513587746@3484559912\/obscure.htm\"> http:\/\/3513587746@3484559912\/o%62s%63ur%65%2e%68t%6D<\/a>. Je\u015bli klikniesz na     te odsy\u0142acze, to zabior\u0105 ci\u0119 dok\u0142adnie w to samo miejsce. Ten dziwnie     wygl\u0105daj\u0105cy adres wykorzystuje kilka trik\u00f3w, kt\u00f3rych istnienia wi\u0119kszo\u015b\u0107     u\u017cytkownik\u00f3w Internetu nie jest \u015bwiadoma. Adresowanie, to bardziej z\u0142o\u017cony     temat ni\u017c si\u0119 na pierwszy rzut oka wydaje; s\u0105 konwencje, kt\u00f3re pozwalaj\u0105 na     interesuj\u0105ce wariacje w prezencji naszego URL. Triki te s\u0105 znane spamerom i     emaliowym dowcipnisiom. Mo\u017cesz je tak\u017ce zobaczy\u0107 na stronach zwi\u0105zanych z     reklamami i takich, kt\u00f3rych autor z jakiego\u015b powodu chcia\u0142 unikn\u0105\u0107     rozpoznania swojego URL. Teraz, dzi\u0119ki temu tekstowi, i Ty b\u0119dziesz je     zna\u0142. Czytaj dalej, a ju\u017c nied\u0142ugo trudno Ci\u0119 b\u0119dzie oszuka\u0107.<br \/>\n(Uwaga: W zale\u017cno\u015bci od rodzaju i wersji przegl\u0105darki internetowej, niekt\u00f3re     z tych dziwol\u0105g\u00f3w mog\u0105 nie dzia\u0142a\u0107 poprawnie. To samo, je\u015bli u\u017cywasz LAN i     Proxy [brama] do sieci.).<\/p>\n<p><span>Spos\u00f3b dzia\u0142ania<\/span><\/p>\n<p>Sp\u00f3jrz jeszcze raz:     <a href=\"http:\/\/3513587746@3484559912\/obscure.htm\"> http:\/\/3513587746@3484559912\/o%62s%63ur%65%2e%68t%6D<\/a><\/p>\n<p>Po pierwsze, zauwa\u017c obecno\u015b\u0107 znaku @, kt\u00f3ry pojawia si\u0119 pomi\u0119dzy innymi     symbolami. W rzeczywisto\u015bci wszystko co pojawi si\u0119 pomi\u0119dzy znakami &#8222;http:\/\/     &#8221; i &#8222;@&#8221; jest zupe\u0142nie niewa\u017cne. Mo\u017cesz tam wstawi\u0107 cokolwiek, i nie wp\u0142ynie     to na efekt ko\u0144cowy. Popatrz na te przyk\u0142ady:<\/p>\n<p><a href=\"http:\/\/doesn%27tmatter@www.nwi.net\/%7Epchelp\/obscure.htm\"> http:\/\/doesn&#8217;tmatter@www.nwi.net\/~pchelp\/obscure.htm<\/a><br \/>\n(&#8222;doesn&#8217;t matter&#8221; znaczy &#8211; nie liczy si\u0119)<\/p>\n<p><a href=\"http:\/\/%21$%5e&amp;*%28%29_+%60-=%7c[]\/;@www.nwi.net\/%7Epchelp\/obscure.htm\"> http:\/\/!$^&amp;*()_+`-=|[]:;@www.nwi.net\/~pchelp\/obscure.htm<\/a><\/p>\n<p>Mo\u017cesz sprawdzi\u0107 czy to rzeczywi\u015bcie to samo&#8230;<\/p>\n<p>Ta funkcja jest u\u017cywana do autoryzacji dost\u0119pu. Je\u015bli do wej\u015bcia na stron\u0119     WWW potrzebny jest login i\/lub has\u0142o, mo\u017ce by\u0107 zamieszczony tutaj. Wtedy     zalogowanie b\u0119dzie automatyczne.<\/p>\n<p>Na przyk\u0142ad: <a href=\"http:\/\/u%C5%BCytkownik:has%C5%82o@www.jaki%c5%9b-tam.com\/sekret.htm\"> http:\/\/u\u017cytkownik:has\u0142o@www.jaki\u015b-tam.com\/sekret.htm<\/a><\/p>\n<p>Jednak je\u015bli strona WWW nie wymaga autoryzacji, to zapis ten zostanie     zignorowany przez stron\u0119 i przez serwer. Daje to ciekawe mo\u017cliwo\u015bci     oszukiwania nic nie podejrzewaj\u0105cych internat\u00f3w. Jak Ci si\u0119 podoba taki     adres:<\/p>\n<p><a href=\"http:\/\/www%2Eplayboy%2Ecom@3466536962\/%7Epchelp\/obscure.htm\"> http:\/\/www.playboy.com@3466536962\/~pchelp\/obscure.htm <\/a><\/p>\n<p>Ludzie nie\u015bwiadomi sztuczki gotowi s\u0105 uwierzy\u0107, \u017ce to strona z playboy.com.<\/p>\n<p>Opr\u00f3cz tego, symbol @ mo\u017ce by\u0107 zast\u0105piony przez sw\u00f3j odpowiednik     hexadecymalny %40, co jeszcze bardziej &#8222;zaciemni&#8221; adres. Dzia\u0142a to w IE, ale     nie w Netscape.<\/p>\n<p>Teraz, co powiesz na jaki\u015b d\u0142ugi numer po znaku ? @ ?? W jaki spos\u00f3b     3484559912 zabierze Ci\u0119 do www.pc-help.org? Po prostu te dwa zapisy s\u0105     swoimi zamiennikami. Pozw\u00f3l, \u017ce to wyt\u0142umacz\u0119:<br \/>\nPodstawow\u0105 spraw\u0105, kt\u00f3r\u0105 u\u017cytkownik Internetu musi zna\u0107, jest nazwa     t\u0142umaczona p\u00f3\u017aniej na numer zwany adresem IP. Zwykle adres IP widzimy jako     liczby dziesi\u0119tne z kropkami. Na przyk\u0142ad www.pc-help.org t\u0142umaczone jest na     <a href=\"http:\/\/www.zurawek.com\/207.178.42.40?PHPSESSID=8f7ed34fcd0f8167994e3b3647097532\">207.178.42.40<\/a><br \/>\nNumeryczne adresy IP s\u0105 praktycznie nierozpoznawalne dla zwyk\u0142ych ludzi.     (dlatego u\u017cywa si\u0119 nazw s\u0142ownych).<\/p>\n<p>S\u0105 te\u017c inne sposoby na zapisanie takiego adresu. Alternatywnym formatem mo\u017ce     by\u0107:<\/p>\n<ul>\n<li> &#8222;DWORD&#8221; &#8211; co znaczy &#8222;double word&#8221; (podw\u00f3jne s\u0142owo) &#8211; sk\u0142ada si\u0119 z dw\u00f3ch     s\u0142\u00f3w binarnych po 16 bit\u00f3w; ale wyra\u017cane jest dziesi\u0119tnie (baza 10)<\/li>\n<li> &#8222;OCTAL&#8221; &#8211; wyra\u017cane jest przez system z baz\u0105 8<\/li>\n<li> &#8222;HEXADECIMAL&#8221; &#8211; hexa=+ decimal \u2192 baza 16<\/li>\n<\/ul>\n<p>Ekwiwalent DWORD dla 206.159.40.2 to 3466536962<\/p>\n<p>(Po co to wszystko? Najcz\u0119\u015bciej dlatego, \u017ce w praktyce ka\u017cdy mo\u017ce uzyska\u0107     dost\u0119p do zapisu rejestracyjnego i posiadacze domen mog\u0105 by\u0107     zidentyfikowani. Nawet je\u015bli bezpo\u015brednio nie uda si\u0119 wy\u015bledzi\u0107 w\u0142a\u015bciciela     domeny, to mo\u017cna odnale\u017a\u0107 providera. Chyba ostatni\u0105 rzecz\u0105, kt\u00f3rej pragnie     &#8222;sieciowy szkodnik&#8221;, jest odnalezienie go przez ofiary, albo zablokowanie     konta przez dostawc\u0119 us\u0142ug internetowych)<\/p>\n<p>O.K., a co z reszt\u0105 URL?<\/p>\n<p>Sp\u00f3jrzmy raz jeszcze na przyk\u0142ad z pocz\u0105tku tekstu:<br \/>\n<a href=\"http:\/\/3513587746@3484559912\/obscure.htm\">http:\/\/3513587746@3484559912\/o%62s%63ur%65%2e%68t%6D<\/a><\/p>\n<p>Zaczyna wygl\u0105da\u0107 sensownie? Tak, ale co to za be\u0142kot z prawej strony?<br \/>\nOto wyja\u015bnienie:<\/p>\n<p>Pojedyncze znaki \u015bcie\u017cki dost\u0119pu i nazwy pliku mog\u0105 by\u0107 reprezentowane przez     ich szesnastkowe odpowiedniki. Ka\u017cdy hex-numer jest poprzedzony przez znak     &#8222;%&#8221;. (stawiany aby zidentyfikowa\u0107 nast\u0119puj\u0105ce po nim cyfry \/ litery jako     liczby szesnastkowe) Praktyczne tego zastosowanie, to umo\u017cliwienie u\u017cycia     spacji i znak\u00f3w nietypowych w adresie URL. Mo\u017ce to przekszta\u0142ci\u0107 zwyk\u0142y,     czytelny tekst w odstraszaj\u0105cy ba\u0142agan.<\/p>\n<p>Przyk\u0142ad: podmienione     litery w adresie &#8222;\/~pchelp\/obscure.htm&#8221;:<br \/>\n%7e p %63 h %65 l %70 \/ o %62 s %63 ur %65 %2e %68 t %6D<br \/>\n~\u00a0\u00a0 p\u00a0\u00a0\u00a0 c\u00a0\u00a0 h\u00a0\u00a0\u00a0 e\u00a0\u00a0     l\u00a0\u00a0\u00a0 p\u00a0 \/\u00a0 o\u00a0\u00a0\u00a0 b\u00a0\u00a0 s\u00a0\u00a0\u00a0      c\u00a0 ur\u00a0\u00a0\u00a0 e\u00a0\u00a0\u00a0\u00a0\u00a0 .\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0     h\u00a0\u00a0 t\u00a0\u00a0 m<\/p>\n<ul>\n<li>Litery w hex-numerach mog\u0105 by\u0107 du\u017ce lub ma\u0142e.<\/li>\n<li>&#8222;Slash&#8221;(\/) w adresie nie mo\u017ce by\u0107 przedstawiony w formie &#8222;hex&#8221;.<\/li>\n<li>Numer IP nie mo\u017ce by\u0107 przekszta\u0142cony w ten spos\u00f3b.<\/li>\n<li>ale wszystko inne mo\u017ce !<\/li>\n<\/ul>\n<p><span>Szesnastkowe kodowanie znak\u00f3w<\/span><\/p>\n<p>Szesnastkowe kodowanie znak\u00f3w, to po prostu przypisanie hex-numer\u00f3w dla     zbioru znak\u00f3w ASCII.<\/p>\n<p>By znale\u017a\u0107 wi\u0119cej znak\u00f3w ASCII mo\u017cesz odwiedzi\u0107:<br \/>\n<a href=\"http:\/\/www.jimprice.com\/jim-asc.htm\">www.jimprice.com\/jim-asc.htm<\/a> &#8211; zestawienie ASCII \u2190\u2192 HEX<br \/>\n<a href=\"http:\/\/ourworld.compuserve.com\/homepages\/r_harvey\"> http:\/\/ourworld.compuserve.com\/homepages\/r_harvey<\/a> &#8211; ASCIIcat.hlp<\/p>\n<p><span>Adresy IP<\/span><\/p>\n<p>Adresy IP najcz\u0119\u015bciej zapisywane s\u0105 jako numery dziesi\u0119tne. Numer taki sk\u0142ada si\u0119 z czterech segment\u00f3w przedzielonych kropkami. Ka\u017cdy numer w segmencie musi mie\u015bci\u0107 si\u0119 w zakresie 0 &#8211; 255. T\u0142umaczenie nazw stron WWW na numery IP odbywa si\u0119 w tle, niezauwa\u017calnie dla u\u017cytkownika. Gdy wpisujesz nazw\u0119, wyszukiwarka \u0142\u0105czy si\u0119 z &#8222;serwerem nazw&#8221; i dopiero uzyskawszy numer IP, zwraca si\u0119 do w\u0142a\u015bciwej maszyny w sieci.<\/p>\n<p>Dost\u0119pnych jest wiele narz\u0119dzi umo\u017cliwiaj\u0105cych u\u017cytkownikowi bezpo\u015brednie sprawdzanie adres\u00f3w. Jedno z nich, uruchamiane z linii polece\u0144, to  <a href=\"http:\/\/www.pc-help.org\/trace.htm\">Network Tracer<\/a>. Umie\u015b\u0107 ten program w folderze Windows, a b\u0119dziesz m\u00f3g\u0142 wpisywa\u0107 \u017c\u0105dania. Np.:<br \/>\nnslookup [nazwa lub IP] [nazwa servera]<\/p>\n<p>Jest to przydatne narz\u0119dzie, kt\u00f3re znajduje adresy dla nazw, nazwy dla adres\u00f3w i wiele innych danych zwi\u0105zanych z URL. Dla technicznie uzdolnionych jest podr\u0119cznik &#8211; by mogli poeksperymentowa\u0107 z tym programem.<\/p>\n<p>Mo\u017cesz r\u00f3wnie\u017c sprawdza\u0107 adresy z poziomu przegl\u0105darki.<br \/>\nJednym z miejsc, kt\u00f3re Ci to umo\u017cliwi\u0105 jest: <a href=\"http:\/\/www.interlog.com\/%7Epatrick\/cgi\/nslookup.cgi\">http:\/\/www.interlog.com\/~patrick\/cgi\/nslookup.cgi<\/a><\/p>\n<p><span>Wi\u0119cej o dziesi\u0119tnych adresach IP<\/span><\/p>\n<p>Tutaj masz kolejn\u0105 wersj\u0119 odsy\u0142acza do tej strony (str. z oryginalnym txt.):  <a href=\"http:\/\/463.434.298.552\/obscure.htm\">http:\/\/463.434.298.552\/obscure.htm<\/a>. Je\u015bli u\u017cywasz IE, to ten link powinien dzia\u0142a\u0107. Nie jestem pewien NN, bo w wersji 3.x nie dzia\u0142a\u0142.<\/p>\n<p>Standardowo, cztery numery w adresie IP musz\u0105 si\u0119 zawiera\u0107 mi\u0119dzy 0 a 255. Spowodowane to jest konieczno\u015bci\u0105 zmieszczenia numeru w o\u015bmio bitowym s\u0142owie, kt\u00f3re mo\u017ce przybra\u0107 maksymaln\u0105 warto\u015b\u0107 255.<\/p>\n<p>Jednak spos\u00f3b, w jaki niekt\u00f3re programy wykorzystuj\u0105 t\u0105 liczb\u0119, umo\u017cliwia na zapisanie wi\u0119cej ni\u017c 255. Program u\u017cyje wtedy pierwsze osiem cyfr z prawej strony, a reszt\u0119 odrzuci.<\/p>\n<p>To oznacza, \u017ce mo\u017cesz dodawa\u0107 wielokrotno\u015b\u0107 256 do ka\u017cdego z czterech segment\u00f3w IP i przewa\u017cnie nadal b\u0119dzie on poprawnie dzia\u0142a\u0107. W moich testach, segment by\u0142 ograniczona do trzech cyfr. (warto\u015bci ponad 999 &#8211; nie dzia\u0142aj\u0105).<\/p>\n<p><span>Zmiana IP na format &#8222;DWORD&#8221;<\/span><\/p>\n<p>Dla przyk\u0142adu zamienimy IP nr 206.159.40.2<br \/>\n? Wpisz numer z pierwszego segmentu od lewej strony (jako dziesi\u0119tny!). \u2192 206<br \/>\n? Odczytaj jego warto\u015b\u0107 szesnastkow\u0105 (hex). \u2192 CE<br \/>\n? Zr\u00f3b to samo z pozosta\u0142ymi segmentami \u2192 159?, 40(, 2 (zawsze wpisuj zero je\u015bli liczba sk\u0142ada si\u0119 z jednej cyfry)<br \/>\n? Teraz z\u0142\u00f3\u017c je wszystkie razem \u2192 CE9F2802<br \/>\n? Wpisz uzyskany numer jako szesnastkowy \u2192 CE9F2802<br \/>\n? Zamie\u0144 go na dziesi\u0119tny \u2192 3466536962 &#8230; i ju\u017c go masz.<br \/>\n? Ten sam numer, kt\u00f3rego u\u017cy\u0142em w swoim &#8222;zamaskowanym&#8221; URL (Wykonuj\u0105c powy\u017csze czynno\u015bci w odwrotnej kolejno\u015bci, dojdziesz do tradycyjnego IP).<\/p>\n<p>Znalaz\u0142em te\u017c inny spos\u00f3b, do kt\u00f3rego wystarczy kartka i o\u0142\u00f3wek. Wystarczy wykona\u0107 mno\u017cenie:<\/p>\n<p>206 x 16777216 (256<sup>3<\/sup>) = 3456106496<br \/>\n159 x 65536 (256<sup>2<\/sup>) = 10420224<br \/>\n40 x 256 (256<sup>1<\/sup>) = 10240<br \/>\n2 x 1 (265<sup>1<\/sup>) = 2<br \/>\n+ &#8212;&#8212;&#8212;&#8212;&#8212;<br \/>\n3466536962<\/p>\n<p>Teraz kolej na kolejny krok, kt\u00f3ry jeszcze bardziej skomplikuje nasz adres. Mo\u017cesz doda\u0107 do tego numeru DWORD wielokrotno\u015b\u0107 liczby 4294967296 (2564) &#8211; i adres nadal b\u0119dzie dzia\u0142a\u0107. Dzieje si\u0119 tak, bo kiedy suma jest zamieniana na swoj\u0105 prost\u0105 cyfrow\u0105 form\u0119, osiem ostatnich szesnastkowych cyfr pozostaje takie same. Wszystko na lewo od tej \u00f3semki zostaje zignorowane przez software.<\/p>\n<p>Wi\u0119c nast\u0119puj\u0105ce adresy te\u017c b\u0119d\u0105 dzia\u0142a\u0107:<\/p>\n<p><a href=\"http:\/\/7779527208\/obscure.htm\">http:\/\/7779527208\/obscure.htm<\/a><br \/>\n<a href=\"http:\/\/12074494504\/obscure.htm\">http:\/\/12074494504\/obscure.htm<\/a><br \/>\n<a href=\"http:\/\/231117826600\/obscure.htm\">http:\/\/231117826600\/obscure.htm<\/a><\/p>\n<p>Na stronie Matthiasa Fichtnera znajduje si\u0119 skrypt, kt\u00f3ry zamienia IP na jego odpowiednik Dword i vice-versa.<\/p>\n<p><span>Zamiana IP na system \u00f3semkowy<\/span><\/p>\n<p>Jakby tego wszystkiego nie by\u0142o do\u015b\u0107, mo\u017cna zamieni\u0107 IP na system oparty na 8.<\/p>\n<p>I zn\u00f3w, adres do naszej strony b\u0119dzie wygl\u0105da\u0142 tak:<\/p>\n<p><a href=\"http:\/\/0316.0237.050.02\/%7Epchelp\/obscure.htm\"> http:\/\/0316.0237.050.02\/~pchelp\/obscure.htm<\/a><\/p>\n<p>Zauwa\u017c obecno\u015b\u0107 zer na pocz\u0105tku ka\u017cdego segmentu. Zera s\u0105 konieczne, aby powiedzie\u0107 Twojej przegl\u0105darce, \u017ce ma do czynienia z systemem \u00f3semkowym. Mo\u017cesz doda\u0107 dowoln\u0105 ilo\u015b\u0107 zer przed numerem:<\/p>\n<p><a href=\"http:\/\/000316.000000237.000050.0000000002\/%7Epchelp\/obscure.htm\"> http:\/\/000316.000000237.000050.0000000002\/~pchelp\/obscure.htm<\/a><\/p>\n<p>Oczywi\u015bcie &#8222;fa\u0142szyw\u0105 autoryzacj\u0119&#8221; r\u00f3wnie\u017c:<\/p>\n<p><a href=\"http:\/\/www%2Esleazy-ad%2Ecom@000316.000000237.000050.0000000002\/%7Epchelp\/obscure.htm\"> http:\/\/www.sleazy-ad.com@000316.000000237.000050.0000000002\/~pchelp\/obscure.htm<\/a><\/p>\n<p><span>Zamiana IP na system szesnastkowy<\/span><\/p>\n<p>Jest jeszcze inny spos\u00f3b na zatarcie Twojego URL. Pami\u0119tasz ten numer szesnastkowy, kt\u00f3ry liczyli\u015bmy wcze\u015bniej? \u2192 CE9F2802 ?<br \/>\nMo\u017cna go u\u017cy\u0107 w ten spos\u00f3b : 0xCE.0x9F.0x28.0x02. (0x &#8211; zapowiada numer &#8222;hex&#8221;). Zera i kropki mo\u017cna omin\u0105\u0107: 0xCE9F2802, a ca\u0142o\u015b\u0107 poprzedzi\u0107 z lewej strony zb\u0119dnymi cyframi: 0x9A3F0800CE9F2802<\/p>\n<p>Niekt\u00f3re przegl\u0105darki nie poradz\u0105 sobie z takim adresem (np.: Netscape 3.x and 4.x), ale dla u\u017cytkownik\u00f3w IE adres mo\u017ce wygl\u0105da\u0107 tak:<\/p>\n<p><a href=\"http:\/\/0xce.0x9f.0x28.0x02\/%7Epchelp\/obscure.htm\"> http:\/\/0xce.0x9f.0x28.0x02\/~pchelp\/obscure.htm <\/a><\/p>\n<p>lub tak:<\/p>\n<p><a href=\"http:\/\/0xce9f2802\/%7Epchelp\/obscure.htm\"> http:\/\/0xce9f2802\/~pchelp\/obscure.htm<\/a><\/p>\n<p>czy te\u017c tak :<\/p>\n<p><a href=\"http:\/\/0x9a3f0800ce9f2802\/%7Epchelp\/obscure.htm\"> http:\/\/0x9a3f0800ce9f2802\/~pchelp\/obscure.htm<\/a><\/p>\n<p><span>Zabawa dopiero si\u0119 zaczyna&#8230;<\/span><\/p>\n<p>Czas na MIX.<\/p>\n<p>Tak ! Wierz w to lub nie, ale ten URL z\u0142o\u017cony z wszystkich powy\u017cszych kombinacji system\u00f3w liczbowych&#8230; dzia\u0142a !!!<\/p>\n<p><a href=\"http:\/\/0xce.159.050.0x02\/%7Epchelp\/obscure.htm\">http:\/\/0xce.159.050.0&#215;02\/~pchelp\/obscure.htm<\/a><\/p>\n<p>Plus &#8222;fa\u0142szywa autoryzacja&#8221;:<\/p>\n<p><a href=\"http:\/\/spam-world%2Enet@0xce.159.050.0x02\/%7Epchelp\/obscure.htm\">http:\/\/spam-world.net@0xce.159.050.0&#215;02\/~pchelp\/obscure.htm<\/a><\/p>\n<p>Dla u\u017cytkownik\u00f3w NN trzeba zrezygnowa\u0107 z systemu HEX, ale reszta mo\u017ce zosta\u0107 :<\/p>\n<p><a href=\"http:\/\/spam-world%2Enet@0316.159.050.2\/%7Epchelp\/obscure.htm\">http:\/\/spam-world.net@0316.159.050.2\/~pchelp\/obscure.htm<\/a><\/p>\n<p><span>Podsumowanie<\/span><\/p>\n<p>URL mog\u0105 by\u0107 &#8222;oszpecone&#8221; w nast\u0119puj\u0105cy spos\u00f3b:<\/p>\n<ul>\n<li> Dowolny, najbardziej bezsensowny tekst mo\u017cna umie\u015bci\u0107 pomi\u0119dzy &#8222;http:\/\/&#8221; i &#8222;@&#8221;.<\/li>\n<li> Domen\u0119 mo\u017cna zast\u0105pi\u0107 numerem IP w postaci, dziesi\u0119tnej z kropkami, dword, \u00f3semkowej i szesnastkowej, a wszystkie one maj\u0105 swoje warianty.<\/li>\n<li> Znaki po IP, tak\u017ce mo\u017cna zast\u0105pi\u0107 warto\u015bciami HEX<\/li>\n<\/ul>\n<p>Dotychczasowe do\u015bwiadczenia i nap\u0142ywaj\u0105ce komentarze wykazuj\u0105, \u017ce:<\/p>\n<ul>\n<li> PING (Win.Dos) &#8211; odczytuje prawdziwy IP niezale\u017cnie od zastosowanej metody.<\/li>\n<li> Warto\u015bci HEX i decymalne ponad 255 nie dzia\u0142aj\u0105 z Netscape.<\/li>\n<li> IP zakodowane w DWORD nie dzia\u0142aj\u0105 z niekt\u00f3rymi wersjami IE.<br \/>\nMo\u017ce to by\u0107 spowodowane przez patch, kt\u00f3ry Microsoft wypu\u015bci\u0142 w reakcji na &#8222;dziur\u0119-dotless IP&#8221;.<\/li>\n<li> Niekt\u00f3re wersje IE nie odczytuj\u0105 IP zakodowanego jako HEX, je\u015bli nie rozdzieli si\u0119 go kropkami.<\/li>\n<li> W miejscu &#8222;fa\u0142szywej autoryzacji&#8221; IE nie akceptuje znak\u00f3w \/\\# i ma problemy z %'&#8221;&lt;&gt;<\/li>\n<li> NN nie akceptuje znak\u00f3w \/? w miejscu &#8222;fa\u0142szywej autoryzacji&#8221;.<\/li>\n<li> MS-Proxy odrzuca prawie wszystko co nie jest standardowym IP.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p class=\"excerpt\">Artyku\u0142 ze strony http:\/\/www.zurawek.com\/ukrywanie_adresu.html S\u0142owem wst\u0119pu, chcia\u0142em napisa\u0107, i\u017c artyku\u0142 zosta\u0142 napisany do\u015b\u0107 dawno, dlatego cz\u0119\u015b\u0107 przedstawionych rozwi\u0105za\u0144 jest nieaktualna. Szczeg\u00f3lnie widoczne to jest w przypadku, gdy kto\u015b u\u017cywa przegl\u0105darki Firefox( za co nale\u017c\u0105 si\u0119 podzi\u0119kowania jej tw\u00f3rcom) &#8211; nie dzia\u0142a chocia\u017cby sztuczka z uzyciem '@&#8217;. W artykule wykorzystano fragmenty strony http:\/\/www.nwi.net\/~pchelp\/obscure.htm, oraz t\u0142umaczenie jazzychris&hellip;<\/p>\n<p class=\"more-link-p\"><a class=\"more-link\" href=\"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/2010\/02\/27\/ukrywanie-prawdziwego-adresu-url-strony\/\">Read more &rarr;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[9],"class_list":["post-245","post","type-post","status-publish","format-standard","hentry","category-bez-kategorii","tag-rozne"],"_links":{"self":[{"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/posts\/245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/comments?post=245"}],"version-history":[{"count":0,"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/posts\/245\/revisions"}],"wp:attachment":[{"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/media?parent=245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/categories?post=245"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/u239160.webh.me\/jakisproblem.pl\/index.php\/wp-json\/wp\/v2\/tags?post=245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}