详解WebRTC泄露
WebRTC泄露
WebRTC(Web Real-Time Communication)允许开发者直接在浏览器中实现点对点(P2P)的音视频通信、数据传输等功能
一般浏览器默认启用WebRTC(但是一些匿名浏览器如tor浏览器默认禁用),且使用WebRTC不需要经过用户同意,可利用性还是很高的
如图,我挂了一个香港的代理,并且用WebRTC泄露成功获取了我的真实IP
1 |
|
禁用WebRTC
禁用WebRTC不仅能防止IP泄露,还能阻止流氓网站偷偷跑PCDN(是的,国内某些大厂的行为,网页都能用来跑PCDN,真是四马了)
对于非Chrome浏览器,这里有详细步骤:https://nordvpn.com/zh/blog/jinyong-webrtc/
Chrome浏览器没法直接禁用,必须用插件或油猴脚本实现
比如谷歌官方的插件:https://chromewebstore.google.com/detail/webrtc-network-limiter/npeicpdbkakmehahjeeohfdhnlpdklia
或者油猴脚本:
1 |
|
详解WebRTC泄露
https://crackme.net/articles/rtcleak/