SECTION-X
Administrateurs : blackhackerz
 
 SECTION-X  *Les cours:  Les cours de hacking et autres: 

 Les adresses IP

Nouveau sujet   Répondre
 
Bas de pagePages : 1  
blackhackerz
Administrateur
12 messages postés
   Posté le 09-04-2004 à 19:14:47   Voir le profil de blackhackerz (Offline)   Répondre à ce message   http://forum.alloforum.com/?id=3746   Envoyer un message privé à blackhackerz   

Tout d'abord, une IP qu'est-ce que c'est ?
Eh bien une IP (Internet Protocol) se présente comme cela: 195.200.12.128 (c'est un exemple !). C'est pour parler simplement votre identité sur le web. Elle vous est attribuée par votre FAI à chaque connection si il s'agit d'une IP dynamique (une très grande partie des IP sont de ce style) ou bien vous gardez la même à chaque connection si il s'agit d'un IP fixe. Sachez aussi que l'IP est la base du hacking (hormis la recherche bien entendu !) et qu'il vous faut absolument savoir comment obtenir l'IP de quelqu'un ou d'un site en toutes circonstance !

Comment obtenir une IP ?
Il y a beaucoup de techniques permettant d'obtenir une IP, que ce soit la votre ou celle d'une de vos victimes. Je vais donc tentez de vous en énumérer quelques unes, ou du moin les plus simples.

(PS: Les commandes qui seront à taper sont en bleu !)

Obtenir votre IP
Eh bien là c'est tout simple ! Il vous suffit d'aller dans "invite de commande" (démarrer > programmes > accessoires >invite de commande)et de taper [couleur=#0000ff]ipconfig[/#]

Obtenir l'IP de quelqu'un
Je suppose que là plupart d'entre vous utilise des logiciels comme MSN Messenger et AIM non? Et bien grace a ces soft on peut facilement obtenir l'IP d'un de vos contacts. Voilà la marche à suivre:

a) Parlez à votre contact, et trouvez un prétexte pour lui envoyer un fichier ou autre (si lui vous en envoie un ça marche aussi!). Si vous arrivez a faire une conversation audio ou vidéo ça marche aussi!

b) Le fichier est en cours de telechargement. Maintenant vous allez dans démmarer >accessoires >invite de commande pour XP et MsDos pour 9x.

c) Dans la ligne de commande,tapez [couleur=#0000ff]netstat -a[/#] . Vous verrez devant vous la liste de toutes les connections de votre pc et les ports en écoute. Je vous conseil fortement de fermé tout logiciel p2p lors de cette commande car sinon la liste pourrait être tres longue! Une seul de ces lignes doit attiré votre attention dans le cas de cette manip (elle se trouve généralement vers le bas). Il s'agit d'une ligne contenant le nom d'un FAI (Fournisseur Acce Internet). Si vous connaissez le FAI de votre victime cela facilitera les chose, sinon il faudra cherche !

d) Regardez à droite ce cette ligne, vous verrez un numéro. Il s'agit en fait d'un numéro de port. Retenez le bien (si vous ne le retenez pas vous n'aurais qu'as remonter de 10 lignes!)

e) Maintenant tapez (toujours dans l'invite de commande) [couleur=#0000ff]netstat -an[/#] . Allez jusqu'à la ligne comportant le numéro retenu plus haut. A gauche de ce numéro vous verrez une suite de nombres (par exemple 192.135.25.135). Il s'agit de l'IP que vous cherchiez !

Voilà pour obtenir l'IP d'un de vos contact grâce à MSN Messenger ou AIM. Maintenant voyons comment faire sur IRC.

IP sous IRC
Sur IRC, il vous suffit de repérer la nick (pseudo) de votre victime. Lorsque vous l'avez trouvé (ce n'est pas dur il suffit de regarder !) vous tapez [couleur=#0000ff]/DNS nick[/#] (nick représentant le pseudo de votre victime. Bien évidemment, cette commande n'est pas à taper dans l'invite de commande mais dans la barre de discutions direct d'IRC !

IP par mail
Lorsque vous recevez un mail d'une personne dont vous voudriez l'IP, cliquez sur " [couleur=#0000ff]en-tête[/#] " du mail. Normalement vous devriez voir son IP !

Comment obtenir l'IP d'un site?
Pour obtenir l'IP d'un site, il vous suffira d'un simple ping. Pour ce faire, ouvrez votre invite de commande (ou msDOS pour windows 9x !) et tapez ping www.site.com

Définition
Chaque ordinateur connecté à Internet en a une et elle sert à recevoir les informations que l'on demande via Netscape ou autre... et également à recevoir des E-Mails. Pour une question de sécurité ou de volonté de disponibilité d'adresses pour tout le monde, les adresses IP qui vous sont données par votre fournisseur d'accès changent à chaque connexion (IP dynamiques). Ce qui n'est pas le cas pour les serveurs et les sites de Fac par exemple. Donc si vous trouvez l'adresse IP d'une personne, il est très fortement probable qu'elle ne lui appartienne plus le lendemain.

Fonctionnement
Une IP, qu'il est nécessaire de rentrer dans une commande nbtstat par exemple, est en fait une représentation numérique d'une adresse binaire 32 bits. Elle se décompose de la manière suivante : 152.32.45.210. Dans cet exemple, 152.32 est l'adresse d'un réseau, le 45 est celui d'un sous réseau et le 210 est l'adresse quoi que dans certains cas, les deux derniers numéros soient la composante d'une adresse (pour les fournisseurs d'accès Internet par exemple: AOL, c'est 152 pour le premier numéro, les trois autres variant constamment). Vu que c'est du 32 bits, une adresse IP ne peut pas dépasser 255.255.255.255.

Si vous voulez connaître le premier numéro de l'adresse ip de tel ou tel fournisseur d'accès, utilisez un scanner d'ip. Rentrez une adresse au hasard et regarder à quel fournisseur elle appartient et vous vous ferez ainsi une petite liste des ip des fournisseurs d'accès. Recommencez l'opération en changeant le premier numéro...

Trouver une adresse ip
Trouver une adresse ip au hasard c'est facile mais on ne sait pas à qui elle appartient. Voilà comment trouver l'ip d'une personne ou d'un serveur :

- On va commencer par le commencement : vous. Comment trouver son ip ? tapez démarrer, exécuter, winipcfg (WINdows IP ConFiGurator), là vous obtiendrez des informations sur votre pc avec entre autre votre adresse ip. Si cette commande ne marche pas car vous n'avez tout simplement pas ce fichier, il existe une autre méthode, c'est de s'autonuker. Je sais c'est barbare mais on ne risque rien si l'on a placé une protection efficace. Si la protection est mise vous ne risquez rien et le nuker vous donnera votre adresse ip.

- Si vous voulez trouver l'adresse ip d'un serveur, vous pouvez entrer une commande qui testera la rapidité avec laquelle vous dialoguez avec ce serveur. Avec la vitesse la commande vous donnera aussi l'adresse ip du serveur. Ouvrez une fenêtre MS-DOS et tapez "ping -a URLduserveur" exemple: ping -a www.assassin.com l'URL du serveur est http://www.assassin.com/.

Il existe une variante de la commande ping sur irc mais elle ne permet que de déterminer la rapidité des communications entre un membre et un autre membre. Pour trouver son adresse ip, on opère comme suit.

- Si vous êtes sur irc et que vous voulez trouver l'adresse ip d'une mec y étant également. Tapez ceci sous IRC /dns pseudo_du_mec exemple: /dns assassin le mec a comme pseudo: assassin.

- Si vous êtes sur icq et que vous voulez l'adresse ip d'un mec y étant aussi, il suffit d'aller dans ses infos. Pour cela, cliquez sur son pseudo puis sur info. S'il l'a caché, il y aura marqué N/A dans le place prévu à cette effet. Pour trouver son adresse, bien que ce petit futé l'ai cachée, laissez la fenêtre info ouverte, mettez votre icq sur "offline" et fermez la fenêtre info. Maintenant retournez dans ses infos de la même manière et à l'endroit où il y avait marqué N/A, il y a maintenant son adresse ip.

- Une autre manière de trouver l'adresse ip d'une personne sous icq si vous avez une ancienne version d'icq ou si la précédente méthode ne marche pas, c'est netstat. Pour le lancer faîtes: Démarrer, Exécuter, et tapez "netstat". Là une fenêtre s'ouvre mais se refermera très vite alors faites une copie d'écran à l'aide du bouton "Impr écran" du clavier. Pour que netstat marche, il faut que vous envoyez juste avant un message au mec dont vous voulez l'ip, puis lancez netstat, copie écran, coller dans paint et voilà, vous avez son ip.

- Une autre manière de trouver l'adresse ip d'un serveur c'est d'ouvrir ftp. Ftp existe pour permettre la transmission de fichiers. Pour le lancer, si vous êtes sous windows, faîtes Démarrer, Exécuter, et tapez "ftp - n". Là, une fenêtre s'ouvre ; tapez "open URLduserveur". exemple: open www.assassin.com l'URL du serveur est ici www.assassin.com.

- Maintenant si vous voulez l'ip d'un mec ne se trouvant pas sur icq ni sur irc mais que vous savez qu'il est connecté (par exemple s'il utilise les salons d'abonnés aol, infonie, club internet, ...), il y a un moyen c'est le mail. Mais c'est quand même beaucoup plus compliqué que les autres manières et c'est surtout long à faire mais peu connaissent cette méthode et beaucoup se sentent invulnérable du fait qu'ils croient que leur ip est cachée. On va faire comme si vous étiez sur AOL. Une fois que vous avez repéré le mec de qui vous voulez l'ip, vous allez lui envoyer un mail (son adresse est : pseudo@aol.com) par un serveur POP3, c'est à dire un société d'envois de mails gratuits comme Yahoo, Caramail, multimania, ... Dans ce courrier vous allez poser une question quelconque mais vous allez faire croire au mec qu'il sagit d'un truc important pour vous et que vous avez besoin absolument d'une réponse. A vous de trouver la question. Vous allez écrire dans le courrier que vous aimeriez une réponse rapide et même instantanée si possible (vu que c'est des ip dynamique, il faudra que vous l'ayez durant cette connection). Racontez que votre boîte aux lettres aol ne marche pas et qu'il faut que, comme vous, il passe par un serveur POP3. Bien sur vous lui expliquez dans le mail comment faire et en détail car s'il a une quelconque question, vous êtes supposé injoignable et donc c'est foutu. Maintenant il va falloir qu'il aille regarder son courrier et pour ça il y a une commande cool sur aol dans les salon (malheureusement trop connue) qui permet de faire des sons notamment faire croire qu'il a du courrier. Cette commande est à taper dans le salon de discussion où le mec se trouve. Je vous donne la commande au cas où ... {S courrier. Trouvez une couleur pour que ça se camoufle avec le fond de l'écran et le tour est joué. Si vous n'êtes pas sur aol ou que vous avez peur qu'il le voit ou qu'il connaît déjà le technique, demander a un pote a vous que le mec ne connaît pas de lui dire qu'il vient de lui envoyer un mail. Le mec ne verra rien sauf votre mail et y répondra. S'il prend la tête a votre copain, dite lui de dire qu'il s'est trompé de pseudo et qu'il est désolé. Maintenant il va vous réécrire et passer par le serveur POP3. et quand vous recevrez le mail vous aurez ce qu'il a écrit plus plein de lignes en dessous avec plein de trucs en anglais. Voilà, normalement la première ligne contient l'ip du mec. Voilà, vous avez son ip, faites pas de conneries avec cependant. Bien sur cette technique marche dans les deux sens ce qui veut dire qu'en envoyant le premier mail, le mec aura votre ip. Et de toute façon comme vous ne passez pas par aol, le mec ne connaîtra que le pseudo que vous aurez donné au serveur POP3.

Attention il arrive dès fois que vous n'obteniez de cette façon que l'adresse ip du pop3 du fournisseur d'accès internet du mec.

- Une autre méthode si vous voulez avoir l'ip d'un mec ne se trouvant ni sur irc et icq, c'est NukeNabber.En effet ce programme vous permet de connaître l'ip d'un mec essayant de se connecter à votre pc et lui refusant systématiquement l'entrée. Bien sûr pour cela il faudra que vous lui donniez votre ip et qu'il sache ce que c'est. Dès que la personne essaye d'entrer ou de vous nuker, vous avez son ip et bien sur vous n'êtes pas nuké.

- La dernière méthode que je connais pour avoir l'ip d'un mec ne se trouvant ni sur irc ni sur icq, c'est de le faire venir sur votre ordinateur. En effet une fois en connection avec votre pc, vous verrez l'ip du mec. Bien sûr il faut le faire venir et pour ça il va déjà falloir transformer votre pc en serveur. Alors soit vous avez linux et vous configurez un serveur PPP ou apache ou alors vous êtes sous windows et vous devrez téléchargez servU (sur www.Download.com . Une fois installé et configuré, votre pc est devenu un serveur au même titre que ceux qui ont des sites sur Internet. La seule différence c'est que vous n'avez qu'une ip et pas d'adresse DNS (adresse DNS, c'est une adresse genre www.micro$hit.com). En effet pour qu'un serveur ait droit à une adresse de ce genre et non plus qu'une simple ip, il faut qu'il paye entre 500 et 1000 Frs à un organisme dont j'ai oublié le nom. Bien sûr la but ici n'est pas qu'il ait accès à votre "serveur" mais que vous ayez son ip. Mettez un firewall qui se chargera de ne faire entrer personne sur votre disque. Enfin juste assez pour que vous ayez son ip et que lui ne puisse rien faire une fois à l'intérieur. Si vous êtes sous windows, vous pouvez utiliser celui de McAfee ou le Conseal firewall (très bon) disponible bientôt. Si vous êtes sous linux, bah amusez vous à décompiler et recompiler le noyau une fois le firewall installé.
Cette méthode est plus contraignante que celle avec NukeNabber mais au moins vous pourrez avoir l'ip de tout le monde même de celui qui ne sait pas ce qu'est une ip. Pour l'amener sur votre serveur, il suffira de faire un liens dans le salon de discussion ou vous êtes et de lui demander de cliquer dessus et prétextant ce que vous voulez. Il suffit de dire que c'est votre site et que vous aimeriez un avis de sa part... Les personnes méfiantes pour les virus et les .exe ne le sont généralement pas pour les liens. Les seuls qui se méfieront c'est ceux qui connaissent la combine.

- Bon finalement c'était pas la dernière. Celle là j'hésitais à la donner car une fois donnée elle va être utilisée à profusion pour votre plus grand malheur à tous alors si vous êtes pudiques ne lisez pas ça car ça pourrait vous rendre parano à l'extrème et j'avoue qu'il y a de quoi. Bon alors j'hésitais et comme j'hésite encore je ne vais vous donner qu'une partie (grande partie)de la réponse. Le truc c'est d'envoyer une personne sur un site qui a une adresse DNS et non juste une ip (et oui c'etait l'inconvénient de la combine du dessus) et là même si une personne connaît cette techniqueelle n'aura aucun moyen de savoir si vous voulez la pièger ou non. Le truc c'est de mettre une instruction en java dans votre page web qui lit l'ip du visiteur et l'envoit à votre adresse E mail. Il ne reste plus qu'à faire un lien vers votre site et que la personne clique dessus ou que vous donniez juste l'adresse. Le seul inconvénient de cette technique est que plusieurs visiteurs viennent en même temps. Vous ne saurez pas quelle est l'ip de la personne que vous voulez piéger. Mais bon pour ça il suffit d'envoyer la personne sur un page isolée ou personne ne peut aller s'il n'a pas eu de lien par vous. Un autre inconvénient c'est que la personne si elle se méfie trouvera votre adresse Email mais encore une fois il suffit de vous inscrire chez hotmail ou caramail pour que vous vous foutiez de perdre une boite aux lettres à cause d'un mailbombing. J'ai dis que je ne vous donnerais pas tout donc je vais vous donner l'instruction java qui trouve l'ip et l'affiche sur une page web mais je ne donnerais pas l'instruction permettant d'envoyer cette ip à une adresse Email ou à cacher cette ip du visiteur. L'instuction java est la suivante :

<SCRIPT LANGUAGE="JavaScript">
myAddress2 = java.net.InetAddress.getLocalHost();
ip = myAddress2.getHostAddress();
document.write("Ton adresse Ip est :"+ip);
</SCRIPT>

Voilà, bien sûr si la personne, pour se connecter à internet a utilisé un blooffer, un spoofer d'ip ou passe par un proxy,ça ne fonctionnera forcément pas.


--------------------
"On dit de nous que nous sommes des criminels, notre crime est la curiosité! Nous sommes hackers et ceci est notre manifeste!
Vous pourrez peut être me stopper, mais vous ne pourrez jamais TOUS nous stopper!"
Haut de pagePages : 1  
 
 SECTION-X  *Les cours:  Les cours de hacking et autres:  Les adresses IPNouveau sujet   Répondre
 
Identification rapide :         
 
Divers
Imprimer ce sujet
Aller à :   
 
 
créer forum