如何欺骗(200分向高手们请教)(200分)

  • 主题发起人 主题发起人 anonymous
  • 开始时间 开始时间
A

anonymous

Unregistered / Unconfirmed
GUEST, unregistred user!
小弟所在单位中架设了局域网,并全体共享一台Proxy通过ISDN上因特网(代理
服务器使用Wingate软件)。但现在网络管理员对局域网中某些机器采取了限制
手段,使之无法通过Proxy上网(没有采取加密手段)。若在这些机器中用IE通
过该代理服务器连接网站,则显示信息如下:
Access Denied
You do not have sufficient rights for access to this resource
请问,代理服务器如何区分访问它的机器(据本人试验,应该不是通过IP地
址)?能否及如何实现欺骗?有无关于此方面内容的网站?请高手指教,200分
奉上。
 
可能是proxy的端口号不同,你可以到其他可上网的机器上看一下,
不过,Ip地址也是有限制的。也就是说你即使知道了端口号也要使用可以上网机器的
IP地址
 
端口号绝对一样,都是80。
 
代理服务器可以限制访问的IP.
 
把你的本机IP地址,改为别的值即可,(proxy根据内部IP地址来限制)
 
可能就是通过IP地址段来拒绝的;
有没有可能通过机子的名称来拒绝(瞎猜的)
 
我早说过,我试过改IP但是不行。
 
偷偷把Ip改了
 
在能上网的机器上再装一个Wingate,以它作为你的代理服务器则一切OK,我在单位上也是这样干的
 
它提示密码输入了吗?如果提示了,就是说现在需要输入合法用户和密码才能用了
 
呵呵,就是IP地址,如果你的居于网中那台A可上网的计算机关机了,你将你的IP改成
A的地址就可以了,我在机房上网就是这么干的.
 
To yhfang:
当然没有机会潜入服务器了。

To pipi:
我早说没有密码了。

to 沈前卫:
我早就试过这样做,但把IP和机器名都改成和那台机器一样也不行,出错信息一模一样,所以我认为不是通过IP来识别机器的。

 
一种, 通过IP地址, 比如:

denied all

allow 192.123.234.122

就只有192.123.234.122才能访问.

或者, 通过网卡的MAC地址限制, 这种是比较高级的, 需要专门的软件,
不是普通的proxy server能做到的.
不过不排除这种可能性.
 
既然如你说的:不用 用户名,机器名和IP作为过滤的条件。那十有八九是用网卡的
物理地址作为过滤条件了(就是说要在他那里注册的网卡才可以用代理),这样的
话,除非是你换网卡才能搞定。
还是找个单位的朋友,他的机器可以上网,用他的机器作为代理,你通过他上网。
不过要人家肯才行。
 
同意lww的观点。我想要想欺骗是很难的,但我认为完全可以用间接的办法上网。只需
在可以上网的机
器上安装一个转换端口的程序(将别的机器上的某个端口映射到自己机器上的某个端
口,这样的软件很多,如WorkGroupWeb,华军软件园就有。)这样只要让那台机器运
行这个程序,你就可通过将proxy设为他的机器而间接访问局域网的proxy而上网。当
然,如果那台机器的主人跟你很熟的话,你就搞定了。要是无法光明正大进行
的话,大可用Delphi编一个这样的程序,想办法放在他的机器里,并放在注册表的启
动(你应该知道吧?)里(用socket,很容
易的。)再采取点小伎俩,如不让它在任务列表出现等等。这样一定能骗过一些家伙。那时你就可以肆无忌惮了(当然得在他开机时了)。


 
wingate的安全机制比较完善,以前研究过,回去找找
 
既然各位大师都认为无法欺骗,小弟只好从命。况且在snowman2000大哥的指点下,小弟已解决问题,多谢各位。
 
多人接受答案了。
 
请网管喝一顿不就行了。(:-P)
 
后退
顶部