IP抜き
IPアドレスとは?
みなさん、IPアドレス(以下IP)とはご存知でしょうか?インターネット上では各端末にIPが振り割れられています。
このIPのみを頼りにして世界中の無数にある端末からひとつのみを割り出し、その端末に情報を送るのがインターネットのしくみです。
したがってIPはインターネット上での住所にあたるわけです。
自分のIPを調べてみましょう。まずはコマンド・プロントを開きます。
スタートをクリック
全てのプログラム内>アクセサリー>コマンドプロント をクリック
コマンドプロントを起動後、“ipconfig"と入力しEnterを押します。
すると以下のような数字などが表示されます。
そこに表示されているIPは2つあるかと思います。上のIPは“ローカルIPアドレス”です。これはLAN内での使用が可能な小規模ネットワークに使用するIPです。
そして下のIPは、はじめにも説明したようにWWW上で使用する“グローバルIPアドレス”になります。
基本的にIP抜きは可能です。今回は簡単にその方法を説明していきたいと思います。
■ ファイル送信を使って
相手に何かのファイルを送る
送っている間にコマンド・プロントにnetstat -nと入力しEnter。
いくつかある中に明らかに個人端末に割り当てられているIPを探す。
これで、間単に抜けます。ファイル送信は通常、ヤフーサーバを通さずお互い直接的に行われます(例外もあります。)
したがって、netstatを打ち込むだけで間単に抜けてしまいます。しかし、相手も抜けることを忘れずに
■ IP抜きサイトにアクセスさせる
無料サーバーなど確保しIP抜きができるスクリプトなどを設置しておきます。
PMにて「いいサイト見つけたよ」や「ここに私の写真置いときました。」と送り相手にアクセスさせます。あとは、ログを見ればその人のグローバルIPがわかります。
この方法は、以前有名掲示板でも流行ったIP抜きのひとつで、アクセスさえすれば抜けることは確実で、このようなサイトは少しの知識さえあれば簡単に作ることが可能です。
今回、Telnetを使用したIP抜き実験用ページを作りました。体験用に公開いたします。IP抜き実験はこちら
今回実験ため設置したIP抜きはTelnetを起動させ接続するため、Proxyを使っていても本当のIP(生IP)を抜くことが可能です。多くのProxyはポート80をカバーするものなのでポート23を使うTelnetまではカバーしきれないためです。
作り方はいたって簡単で、HTMLタグの使用でTelnetを起動させます。あらかじめ決めたあるポートを通し接続し、そこから相手のIPを検索します。
タグ例:<frame src="telnet://$path:$port/" scrolling=no noresize>
■ ヤフーチャット・オプションを使う
ヤフーチャット機能のひとつと、あるツールを使ってIPを抜くことが可能です。
ヤフーチャットの機能を使用し相手との接続を持ちます。
すかさずツールを起動
すると、相手のIPが表示される
ヤフーチャットではトラブルを避けるためか、ほとんどの機能はヤフーチャット専用のサーバーを一回通して相手に情報が行くようになっています。
したがって、コマンド・プロントのnetstatで抜いたとしてもサーバーのホスト名しか表示されないはずです。
(例:wc3.yahoo.co.jp)しかし、
今回紹介した方法は、ある方法とあるツールによってIP抜きが可能です。しかし、確実ではなくほぼ80%といったところでしょうか。
しかし、ポート5100番台を使用しているため生IPが抜けることが大半ですので注意が必要です。
又、今回使用したツールはヤフーチャットでのIP抜きを目的としたツールではないのですが、使い方によってIPを抜くことが出来るという物です。
又、MSNチャットでIP抜きができたツールも同様ネット上で誰でも簡単に入手できるツールで、それほどIP抜きも難しいものではないようです。
* 2005.4現在:この方法によるIP抜きによる対策がYahooの方で行われ、抜ける相手のほとんどがダイアルアップ回線(原因不明)又は拡張モードを使用しないと抜けな
くなったと報告あり、これによるIP抜きは減少すると思われます。
■ 友達登録で
友達登録を相手とする。
登録後PMで相手に接続しTCP/IP系のツールで接続を見ると相手のIPが表示されている。
2004年に確認された方法なので改善され抜けないとのことですが相手の設定によって抜くことが可能です。
■次は“IPアドレスで住所などの個人情報が分かるのか!?”■
HOME ヤフーチャットアタック対策 ネットセキュリティー 合計
今日
昨日 |