¿Es posible obtener detalles sobre las personas simplemente haciendo clic en un enlace? Puede ser una dirección IP, una dirección MAC o cualquier cosa.

Si algún foro o sala de chat permite incrustar imágenes externas por URL, es posible recopilar información sobre los usuarios, como su dirección IP, agente de usuario, referencia, etc. simplemente incrustando esa imagen.

Como cada vez que alguien abre su publicación, su navegador carga una imagen externa de su servidor. Su servidor puede almacenar toda la información en algún tipo de base de datos y devolver la imagen como se esperaba. Esto se puede hacer usando un script PHP simple con la biblioteca GD para mostrar la imagen. Aunque sería extraño ver una imagen con la extensión de archivo .php, esto se puede evitar fácilmente usando el archivo .htaccess.

Entonces, si está administrando un foro que permite a sus usuarios incrustar imágenes externas, desactívelo y, en su lugar, haga que su servidor obtenga la imagen de la URL y muestre la imagen obtenida a los usuarios.

More Interesting

Cuando me conecto a una red privada virtual, ¿cambiará mi dirección IP?

¿Es posible que alguien obtenga detalles de mi computadora portátil, mi dirección IP y detalles de mis cuentas de Facebook, incluidos los mensajes enviados desde mi computadora portátil? ¿Si es así, entonces cómo?

¿Alguien puede rastrearme a mí y a mi dirección IP si estoy en una pestaña de incógnito en Chrome?

Tengo la dirección IP de alguien, ¿cómo puedo encontrar sus perfiles de correo electrónico o redes sociales?

¿Qué es una dirección IP falsa y cómo lo haría?

Cómo obtener un código postal de una dirección IP en PHP

¿Qué significa el mensaje que su dirección IP ha sido enviada al FBI? ¿Significará que me arrestarán por ver material restringido?

¿Cuál es la diferencia entre la puerta de enlace predeterminada y la dirección IPV4?

¿Es una dirección IP privada también una dirección IP estática?

Cómo bloquear un sitio web de tal manera que no se pueda abrir desde mi dirección IP en caso de emergencia también

Cómo evitar la lista negra de IP para un servidor de correo electrónico

¿Se puede rastrear mi IP si estoy vinculado al WiFi de una universidad (ya que todas las computadoras dentro de una red WiFi pública tienen la misma IP)?

¿Quién fabrica una resistente cámara de vigilancia IP 67 de largo alcance HD IP 100x con zoom óptico de día / noche para ver a través de niebla, humo y neblina + estabilización giroscópica e IR?

¿Es posible navegar en la web con IP 127.0.0.1 o sin IP?

Vivo en un albergue donde obtengo una cantidad limitada de acceso WiFi a través de IP estática. ¿Cómo puedo aumentar mi saldo de datos?