Zoals ik weet werkt Facebook-chat als user <> server <> user
en het is geen P2P. Ik sprak met een aantal jongens vandaag en ze waren er vrij zeker van dat het mogelijk was om netstat
een Facebook-gebruikers-IP-adres te gebruiken. Ik ben niet bekend hoe FB-chat werkt, maar ik betwijfel ten zeerste dat ze P2P gebruiken in hun chat. Dus mijn vraag is: het is mogelijk om netstat
een Facebook-IP-adres te gebruiken, of een andere manier om zijn IP-adres te vinden zonder een link te sturen of phishingtools te gebruiken?
De meeste van de artikelen in de Google-resultaten, zegt dat dit daadwerkelijk mogelijk is: hier .
Reacties
- Zoals anderen al hebben gezegd, lijkt ' niet dat chat P2P is. Maar Facebook ondersteunt videochat (hoewel ik ' het nooit heb gebruikt), is het ' mogelijk dat het P2P zou kunnen zijn.
Answer
Facebook-chat wordt uitgevoerd op XMPP protocol. Het is gedecentraliseerd, maar niet P2P. Het is vergelijkbaar met e-mail: er is geen centrale server, maar veel domeinservers praten met elkaar en zorgen voor hun klanten. Ik betwijfel of het mogelijk is om een IP-adres van XMPP te krijgen.
Antwoord
Direct, nee.
Indirect is het mogelijk. Eén manier:
- Zorg voor een webserver waarvan u het toegangslogboek beheert.
- Stuur uw chatpartner een unieke hyperlink die naar die webserver verwijst, laat ze op de link klikken. Bijvoorbeeld: http://yourdomain.com/JohnDoe.html (de webpagina heeft geen moeten bestaan, het gooien van een 404 is prima).
- Controleer het toegangslogboek van je webserver om het IP-adres van verzoeken aan /JohnDoe.html te krijgen.
- Je hebt je gesprek het IP-adres van de partner.
Reacties
- Een vuile truc is altijd geldig. Maar dit is een kamikaze … je onthult ook uw identiteit bij die website-eigenaar
Answer
Het chatplatform van Facebook maakt gebruik van het XMPP-protocol, dat niet onthullen het IP-adres van de klant.
Je hebt gelijk als je zegt dat Facebook P2P niet gebruikt in hun chat. Voor zover ik weet, is het niet mogelijk om een facebook IP te krijgen via webchat van een contact zonder gebruik te maken van social engineering.
Het kan de moeite waard zijn om te controleren of IP-adressen worden onthuld wanneer je de aangepaste chatclient van Facebook gebruikt, maar het is onwaarschijnlijk dat IP-adressen van clients ooit worden onthuld.