Visualizzazione dei risultati da 1 a 9 su 9
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    15

    detection system (complicato)

    Salve a tutti,

    Non credo di essere OT, anzi credo che la risposta alla mia particolare domanda sia legata proprio ad un enigma del PHP (lo capirete alla fine del messaggio). La mia domanda e': qualcuno sa per caso quali controlli esegue un sito web per riconoscere un utente? Vi spiego meglio: immaginiamo uno di quei tanti siti web in cui bisogna registrarsi (scegliendo username e password) per usufruire di un servizio del sito stesso e immaginiamo anche che questo sito accetta un solo account per utente/pc. Ora.. se io voglio fregare il sistema e provo a registrare un secondo account (dal mio stesso PC), appena mi logghero' nel secondo account verrò immediatamente buttato fuori con un messaggio automatico del tipo "multiple accounts are not allowed".

    A questo punto, anche solo per sapore di sfida, ho provato a cancellare i cookie e le cake, ho provato a cambiare IP, ho provato a cambiare browser, ho provato a fare tutte e 3 le cose insieme, perfino spezzando i tempi con un riavvio del PC, ma incredibilmente questo sito riesce ancora a riconoscere il mio PC e a chiudermi all'istante ogni eventuale secondo account che osero' aprire. Ora la mia domanda e': che altro tipo di controllo esegue sul mio pc questo stramaledetto sito per riconoscermi anche se ho cambiato IP/browser/cookie/cache? Cambiando queste 4 cose, la mia azione dovrebbe simulare un "log on" da un'altro pc.. ma cosi' sembra non essere. Il sito ha le pagine in .php, quindi credo sia qualcosa tipo un "detection system" scritto dall'admin in questo linguaggio.

    A voi non sembra un pò strano? Spiegazioni dettagliate da esperti in merito?

    Grazie

  2. #2
    l'indirizzo di questo sito?

  3. #3
    anche io vorrei l'indirizzo, se non si può qui anche in pvt.
    ciao

  4. #4
    Tutti vorremmo l'indirizzo!
    eCommerceRS.NET - Commerciante, vendi on-line!
    Il mio nick è mircov e non mirco!!!

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    15
    Per motivi personali preferirei non dare l'indirizzo del sito.. non e' possibile giungere a una conclusione anche senza vedere la pagina? Nessuno ha qualche (anche piccola) idea su cosa può esserci sotto?

    Grazie a tutti

  6. #6
    Originariamente inviato da Naiser
    Per motivi personali preferirei non dare l'indirizzo del sito.. non e' possibile giungere a una conclusione anche senza vedere la pagina? Nessuno ha qualche (anche piccola) idea su cosa può esserci sotto?
    C'è sotto che è altamente probabile che tu ti sia sbagliato.

    Potrebbe anche teoricamente fare un controllo sul range di IP, ma non è molto verosimile.
    Quindi è più probabile che tu abbia commesso degli errori, per esempio nella cancellazione dei cookie (il sito usa flash? Anche flash può memorizzare informazioni sul client).
    Hai svuotato la cache?
    Magari sei convinto di aver cambiato IP ma non lo hai fatto realmente (usi router, proxy o altro?
    è possibile che il provider ti fornisca lo stesso IP entro un certo intervallo di tempo)
    etc. etc. etc.

  7. #7
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    15
    Originariamente inviato da skidx
    C'è sotto che è altamente probabile che tu ti sia sbagliato.

    Potrebbe anche teoricamente fare un controllo sul range di IP, ma non è molto verosimile.
    Quindi è più probabile che tu abbia commesso degli errori, per esempio nella cancellazione dei cookie (il sito usa flash? Anche flash può memorizzare informazioni sul client).
    Hai svuotato la cache?
    Magari sei convinto di aver cambiato IP ma non lo hai fatto realmente (usi router, proxy o altro?
    è possibile che il provider ti fornisca lo stesso IP entro un certo intervallo di tempo)
    etc. etc. etc.
    Ti dico che non mi sto sbagliando e non sono mai arrivato ad insistere cosi' tanto per capire come cavolo fa. Si, ho cancellato anche tutti i "flash cookie", nessunissima presenza di Local Shared Objects nelle directory, ho pure disabilitato il salvataggio delle stesse, e tra l'altro non c'e' neanche un animazione flash nel sito, quindi non prebbe essere. Sono sicuro di non aver sbagliato nulla, i cookie (quelli normali) li cancella automaticamente firefox ad ogni chiusura del browser cosi' come cache, cronologia navigazione e informazioni salvate nei moduli. Ho fatto prove su prove, cambiando ripetutamente perfino l' "User Agent String" con "general.useragent.override" cambiando il valore della stringa in modo da simulare un'altro browser.. ma nulla. Si, per cambiare IP uso dei proxy, che pero' non sono quelli appena scannati che durano 10 secondi e poi chiudono battente, questi sono "legittimi" su server stabili. Escludo anche io il controllo sul range. Potrebbe essere, una questione di tempo? Nel senso che controlla se entro tot. tempo il prossimo login avra' qualche somiglianza a tot. ultimi entro tot. tempo?

    Grazie ancora

  8. #8
    Una volta capitò anche a me di imbattermi in un sito del genere. Era un sito di immagini e non credo nemmeno di avere più nemmeno l'indirizzo. Ci ho sbattuto la testa parecchio ed alla fine ha vinto lui! Cmq se trovo l'indirizzo magari lo posto! La cosa si fa interessante! comunque. Almeno il tuo link ce lo puoi mandare in pvt?!
    eCommerceRS.NET - Commerciante, vendi on-line!
    Il mio nick è mircov e non mirco!!!

  9. #9
    Si, per cambiare IP uso dei proxy
    Sicuro che attraverso questi proxy non passi nessuna informazione? Alcuni non nascondono completamente l'ip

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.