Sicurezza dei proxy HTTP

1

Se le richieste POST vengono fatte a un sito Web tramite un browser utilizzando un proxy HTTP da sslproxies.org, è possibile tracciare l'origine di tali richieste AJAX senza avere accesso al proxy utilizzato? Assumi il ruolo del webmaster qui e presumi che il proxy utilizzato sia "Anonimo o Proxy Elite" come indicato su sslproxies.org

Come progetto di sicurezza sto cercando di vedere se è possibile per me, il webmaster, tracciare le richieste POST fatte attraverso un proxy HTTP. Per traccia intendo identificare l'IP dei mittenti originali o informazioni specifiche su di essi che posso ottenere dal loro browser.

    
posta Edge 03.02.2015 - 09:09
fonte

2 risposte

1

Sfortunatamente se si tratta di un proxy trasparente correttamente configurato, ottenere l'indirizzo IP di origine non è * possibile. Il meglio che puoi sperare è un proxy trasparente mal configurato.

Potresti voler leggere questo post per ulteriori informazioni sul perché.

* Se agisci eticamente. Devi considerare due cose qui: In primo luogo, il problema etico di cercare di individuare un utente che ovviamente vuole rimanere anonimo. In secondo luogo, il fatto che un proxy trasparente è progettato per fare esattamente questo, proteggere le identità degli utenti dietro di esso, e bypassare ciò significherebbe che sarebbe necessario servire alcuni contenuti dannosi (possibilmente script) al client che possono sfruttare un vulnerabilità sul sistema client per bypassare il proxy o identificare altrimenti l'utente. Questo è ovviamente completamente non etico e forse illegale a seconda delle leggi che presiedono e quindi suppongo che non sia adatto per il tuo esperimento.

    
risposta data 03.02.2015 - 13:39
fonte
1

Vi è attualmente una vulnerabilità nell'implementazione WebRTC di Firefox su Windows e Chrome su Windows che rivela l'indirizzo IP originale di un client dietro a un server proxy o VPN.

Per sfruttare questa vulnerabilità, il client deve scaricare un javascript dal server dell'utente malintenzionato ed eseguirlo.

Tieni presente che si tratta di un exploit dannoso che potrebbe far sì che il sito Web contrassegnato dal software di sicurezza e dai motori di ricerca funga da malware.

    
risposta data 03.02.2015 - 14:53
fonte

Leggi altre domande sui tag