2017-08-24 103 views
-1

我環顧四周爲回答這個問題,但答案總是情景 - 所以這裏是我的:

如果黑客是有限的,本地網絡上,他們能僞造IP在$ _ SERVER [ 'REMOTE_ADDR']?(出於好奇 - 如何?)

我明白,當涉及到互聯網,像這樣的任何變量可以爭取任何你想要的。但是在一個本地有線網絡甚至可能連接到互聯網,他們是否可以僞造這個地址?我假設Mr.MissionImpossible正在用筆記本電腦和以太網電纜沿着天花板爬到其中一臺交換機上。這種情況下的響應並不重要 - 但運行PHP腳本應該僅限於某個位置。

在此先感謝!

+1

'$ _SERVER ['REMOTE_ADDR']'填充了用於在TCP連接上訪問apache服務器的IP。如果他們設法在路由器上僞造它,他們可以僞造它。 – tilz0R

+0

所以他們不得不告訴路由器「這是我的IP」,然後連接到網絡服務器?如果IP已經在路由器上使用,該怎麼辦? – IamPancakeMan

+0

想要從這開始也許:https://en.wikipedia.org/wiki/IP_address_spoofing – CBroe

回答

0

我不確定這是否可以僞造一般,如果你知道你在做什麼,我猜想它可能可以。但是內聯網是一個TCP/IP網絡,在網站的情況下,頂層是HTTP層。環境基本相同。

因此,如果它可以在公共互聯網上完成,它也可以在您的內部網絡上完成。