What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Анонимность, безопасность TOR (общая тема)

Proxifier - The Most Advanced Proxy Client

proxifier.com
proxifier.com
https://xss.is/threads/56106

Oracle VM VirtualBox

www.virtualbox.org
www.virtualbox.org
socproxy-ru.turbopages.org

Как настроить прокси-сервер на роутере

Существует множество методов настроить выход в интернет, используя прокси-сервер. Это как программные, так и аппаратные решения. Использование прокси-сервера для выхода в сеть можно настроить отдельно для программы или приложения, сайта, браузера, а также в операционной системе на различных...
socproxy-ru.turbopages.org
socproxy-ru.turbopages.org

Можно разными способами пустить трафик через прокси. Дай конкретику, чтобы было понятно, что тебе советовать.
 
1710930331058.png




Траблы с луком, прошу помощи
Лог таков
Подскажите как настроить декстопную версию,буду благодарен
 
Спойлер: Источники используемые в видео:
Tor 0day: Finding Bridges - The Hacker Factor Blog
Tor 0day: Finding IP Addresses - The Hacker Factor Blog

Текстом тезисно:

Что такое TOR домен .onion ( скрытый сервис ). - то особый вид веб-сайта, который работает внутри анонимной сети Tor. Суть этого скрытого сервиса в том, чтоб сохранить анонимность как самого скрытого сервиса (не был раскрыт ip адрес скрытого сервиса) так и сохранения анонимности пользователей, которые посещают скрытый сервис. Что касается анонимности по сравнению с обычным сайтом который открывается через TOR, то к примеру когда вы посещаете просто сайт, а не скрытый сервис у вас 3 звена идет между Вами и сайтом, то посещая ресурс по .onion домену у вас 6 звеньев, что обеспечивает большую анонимность и безопасность.

Для проведения деанонимизации используют 3 уязвимости сети TOR такие как:

- Мониторинг трафика. Как известно любой может создавать свои ноды и мониторить трафик с них, при этом не забываем что хостеры и интернет провайдеры тоже это могут делать и делают, как минимум они видят трафик, который проходит через них.

- Есть способы определения всех существующих узлов и нод сети Tor, включая использование мостов (bridges), включая незарегистрированные и частные мосты. (Незарегистрированные и частные мосты Tor — это мосты, не входящие в общедоступный список узлов Tor и распространяемые ограниченным образом для повышения анонимности и обхода блокировок. Эти мосты, управляемые частными лицами или группами для личного использования или использования ограниченной группой людей, и не сообщаются в Tor Project, что делает их трудно обнаружимыми для внешних наблюдателей).

- DDOS атака в сети Tor, распределённую атаку типа "отказ в обслуживании" на скрытые сервис внутри этой сети (onion домен). Мы не можем классическим способ смягчить DDOS атаку, такими как например такие как фильтрация трафика или распределение нагрузки.

Итого как происходит деанонимизация, т.е. раскрытие ip адреса скрытого сервиса – происходит DDOS атака на наш TOR сервис, она происходит не с целью блокировки ресурса, т.е. не с целью сделать его недоступным, а с целью «налить трафика», т.е. чтоб на наш сервер шло много много подключений, на протяжении длительного периода времени, чем больше объем тем лучше.

Тут можно подумать что трафик идет через целых 6 нод, т.е. 6 звеньев и может показать что это сложно анализировать, но на самом деле весь трафик фильтруется благодаря тому что мы знаем всех участников сети ТОР, и там где в трафике идет соединения где оба ip адреса являются участниками сети TOR – эти соединения пропускаются, и легко выявляются необходимые поэтому пусть хоть 25 звеньев будет до скрытого сервиса TOR, это не обеспечивает анонимность в данном случае.

Теперь остается дело за анализом, остается выявить ip адрес, на который идет больше всего устойчивого трафика с DDOS. По результату анализа, конечно, будет несколько ip, на которые происходит DDOS, поэтому перед началом DDOS атаки следует провести аналитику, чтоб выявить ip адреса на которые происходит DDOS, чтоб их с конечной аналитике убрать.

Т.е. все что нужно для деанонимизации скрытого сервиса это иметь доступ к какому-то % трафика TOR и иметь возможность создать устойчивый поток трафика на нужный скрытый сервис и в принципи все.

Насколько это дорого и сложно в реализации? На самом деле цена 1 ноды 2$, цена 5000 нод 10.000$, вот мы и имеем 5000 серверов с которые выступят источником трафика для аналитики, и источником большого количества трафика на скрытый сервис TOR.

Дорого ли 10.000$ для деанонимизации одного какого-то наркошопа или магазина с детским порно? А теперь представьте что этот инструмент можно использовать не один раз, а для деанонимизации десятка скрытых сервисов TOR в день, наркотики, оружие, детское порно, и другие сайты в даркнете. А теперь представьте что бюджет не 10.000$ а 1.000.000$.

Кто-то скажет но можно же сделать сложную защиту в виде генерации куков и тд., поверьте нужно будут посадят 1000-чу Китайцев которые вручную создадут 10.000 куков под нужный скрытый сервис TOR и потом с этих кукисов будут загружать самые тяжелые страницы на сайте и будут по таймингу нажимать F5, понимаете? Это своего рода 0day TOR.
 
Лайкосик и подписосик автору ну и колокольчик тоже не забываем !!!

спасибо за ролик и статью, ты с каждым разом становишься лучше и лучше совершенствуешь качество съемки, свет и сам видеоряд!! Красава так держать !!

На самом деле было бы интересно если бы тебя взяли в качество как того аля контент мейкера для форума. и ты бы сводки новостей на форуме за неделю подводил в видео формате и рассказывал что нового произошло в жизни форума, какие новые статьи вышли и что вообще произошло на форуме за неделю.
вообщем новостная сводка за неделю. думаю было бы классно и интересно 😃
 
xrahitel сказал(а):
Да его только вот за это в бан отправили бы на любом другом борде тыц.
Нажмите, чтобы раскрыть...
Согласен. Особенно его реклама ютуб канала с таким контентом.
3. Запрещена реклама сторонних ссылок/урлов/проектов/групп/форумов.
 
возможно ли сделать так, чтобы всю траффик сети прошло через Тор на виндоусе.
 
Статья конечно мощная)))


Код: Скопировать в буфер обмена
Code:
Да, можно настроить весь сетевой трафик на вашем Windows через Tor. Для этого потребуется установить и настроить несколько программ. Вот подробный мануал по настройке:

### Шаг 1: Установка Tor Browser

1. Скачайте Tor Browser с официального сайта [Tor Project](https://www.torproject.org/).
2. Установите Tor Browser, следуя инструкциям установщика.
3. Запустите Tor Browser и убедитесь, что он успешно подключается к сети Tor.

### Шаг 2: Установка и настройка Proxifier

1. Скачайте и установите [Proxifier](https://www.proxifier.com/).
2. Откройте Proxifier и перейдите в меню `Profile` -> `Proxy Servers`.
3. Нажмите `Add` и введите следующие параметры:
   - Address: `127.0.0.1`
   - Port: `9150` (это порт, который использует Tor Browser для локального прокси-сервера)
   - Protocol: `SOCKS Version 5`
4. Нажмите `OK`, чтобы сохранить настройки.

### Шаг 3: Настройка правил в Proxifier

1. В Proxifier перейдите в меню `Profile` -> `Proxification Rules`.
2. Нажмите `Add` для создания нового правила.
3. В поле `Name` введите имя для правила (например, "Route All Traffic Through Tor").
4. В разделе `Applications` выберите `All Applications`.
5. В разделе `Action` выберите `Proxy SOCKS5 127.0.0.1:9150`.
6. Нажмите `OK`, чтобы сохранить правило.

### Шаг 4: Проверка настройки

1. Убедитесь, что Tor Browser запущен и подключен к сети Tor.
2. Откройте Proxifier и убедитесь, что новое правило активно.
3. Откройте браузер или любую другую программу и перейдите на сайт для проверки IP (например, [whatismyip.com](https://www.whatismyip.com/)). Вы должны увидеть, что ваш IP-адрес изменился и принадлежит сети Tor.

### Важно

1. **Безопасность:** Туннелирование всего трафика через Tor может обеспечить анонимность, но не гарантию безопасности. Убедитесь, что ваш Tor Browser всегда обновлен.
2. **Скорость:** Использование Tor может существенно замедлить интернет-соединение из-за многоуровневого шифрования и маршрутизации через несколько узлов.

Если у вас возникнут вопросы или проблемы в процессе настройки, дайте знать, и я постараюсь помочь.
 
а возможно создать kill switch? просто я замечаю иногда не работает и показывает мой основной айпи
 
MoonfrostTyrant сказал(а):
а возможно создать kill switch? просто я замечаю иногда не работает и показывает мой основной айпи
Нажмите, чтобы раскрыть...
Братан, а тебя прям везде забанили?


Код: Скопировать в буфер обмена
Code:
Да, можно настроить Kill Switch для предотвращения утечек реального IP-адреса в случае, если Tor или Proxifier перестают работать. На Windows это можно сделать с помощью сторонних программ, таких как Comodo Firewall или с использованием встроенных возможностей Windows. Вот шаги по настройке Kill Switch:

### Вариант 1: Настройка с помощью Comodo Firewall

1. **Скачайте и установите Comodo Firewall**: Перейдите на [официальный сайт Comodo](https://www.comodo.com/home/internet-security/firewall.php) и скачайте Comodo Firewall.
2. **Настройте правила для Tor и Proxifier**:
   - Откройте Comodo Firewall и перейдите в `Tasks` -> `Firewall Tasks` -> `Open Advanced Settings`.
   - В разделе `Firewall` выберите `Application Rules`.
   - Найдите Tor Browser и Proxifier в списке или добавьте их вручную, если их нет.
   - Убедитесь, что Tor Browser и Proxifier имеют разрешение на использование сети.
3. **Настройка блокировки трафика при отключении Tor**:
   - В разделе `Firewall` выберите `Global Rules`.
   - Добавьте новое правило, которое будет блокировать весь исходящий трафик, если он не проходит через Tor или Proxifier.
     - Нажмите `Add`, выберите `Block` -> `IP` -> `Out` и установите условие для всех IP-адресов и всех портов.
   - Поместите это правило в верхнюю часть списка правил, чтобы оно имело наивысший приоритет.

### Вариант 2: Использование встроенного брандмауэра Windows

1. **Откройте Windows Defender Firewall с дополнительными параметрами безопасности**:
   - Нажмите `Win + R`, введите `wf.msc` и нажмите Enter.
2. **Создайте новые правила для блокировки трафика**:
   - Перейдите в раздел `Outbound Rules` и нажмите `New Rule...`.
   - Выберите `Program` и укажите путь к Proxifier и Tor Browser.
   - Разрешите соединение для этих программ.
   - Создайте еще одно правило, но выберите `Block the connection` и примените его ко всем программам, кроме Tor и Proxifier.
3. **Настройка блокировки всех остальных соединений**:
   - В разделе `Outbound Rules` создайте правило для блокировки всего трафика.
   - Убедитесь, что правила разрешения для Tor и Proxifier находятся выше правила блокировки в списке.

### Проверка настройки Kill Switch

1. **Запустите Tor Browser и Proxifier**: Убедитесь, что они работают корректно.
2. **Проверьте подключение**: Откройте браузер и перейдите на сайт проверки IP. Убедитесь, что ваш IP соответствует Tor.
3. **Отключите Tor Browser или Proxifier**: Проверьте, что интернет-соединение прекращается и ваш реальный IP не утечет.

Настройка Kill Switch поможет вам защитить вашу конфиденциальность и предотвратить утечки IP в случае сбоев в работе Tor или Proxifier.
 
Херня причем опасная.
Винда которую пускаешь сквозь тор не должна иметь инета в принципе.
Минимум что надо следелать это 2 вм.
На одной тор и не важно какая ось, у нее есть сетевуха которая дает тоступ в инет и есть виртуальная.
На второй твоя винда с проксифиром, у нее есть только виртуальная сетевуха, и проксифир через эту виртуальную сетевух ходит к тору.
Таким образом у твоей винды нет шансов пойти в сеть мимо тора.
То что я написал это самый мизер минимум, взрослые схемы сложнее.
 
sithortodox сказал(а):
Статья конечно мощная)))


Код: Скопировать в буфер обмена
Code:
Да, можно настроить весь сетевой трафик на вашем Windows через Tor. Для этого потребуется установить и настроить несколько программ. Вот подробный мануал по настройке:

### Шаг 1: Установка Tor Browser

1. Скачайте Tor Browser с официального сайта [Tor Project](https://www.torproject.org/).
2. Установите Tor Browser, следуя инструкциям установщика.
3. Запустите Tor Browser и убедитесь, что он успешно подключается к сети Tor.

### Шаг 2: Установка и настройка Proxifier

1. Скачайте и установите [Proxifier](https://www.proxifier.com/).
2. Откройте Proxifier и перейдите в меню `Profile` -> `Proxy Servers`.
3. Нажмите `Add` и введите следующие параметры:
   - Address: `127.0.0.1`
   - Port: `9150` (это порт, который использует Tor Browser для локального прокси-сервера)
   - Protocol: `SOCKS Version 5`
4. Нажмите `OK`, чтобы сохранить настройки.

### Шаг 3: Настройка правил в Proxifier

1. В Proxifier перейдите в меню `Profile` -> `Proxification Rules`.
2. Нажмите `Add` для создания нового правила.
3. В поле `Name` введите имя для правила (например, "Route All Traffic Through Tor").
4. В разделе `Applications` выберите `All Applications`.
5. В разделе `Action` выберите `Proxy SOCKS5 127.0.0.1:9150`.
6. Нажмите `OK`, чтобы сохранить правило.

### Шаг 4: Проверка настройки

1. Убедитесь, что Tor Browser запущен и подключен к сети Tor.
2. Откройте Proxifier и убедитесь, что новое правило активно.
3. Откройте браузер или любую другую программу и перейдите на сайт для проверки IP (например, [whatismyip.com](https://www.whatismyip.com/)). Вы должны увидеть, что ваш IP-адрес изменился и принадлежит сети Tor.

### Важно

1. **Безопасность:** Туннелирование всего трафика через Tor может обеспечить анонимность, но не гарантию безопасности. Убедитесь, что ваш Tor Browser всегда обновлен.
2. **Скорость:** Использование Tor может существенно замедлить интернет-соединение из-за многоуровневого шифрования и маршрутизации через несколько узлов.

Если у вас возникнут вопросы или проблемы в процессе настройки, дайте знать, и я постараюсь помочь.
Нажмите, чтобы раскрыть...
Вместо целого браузера, можно использовать Tor Expert Bundle.
 
Где найти нормальные мосты для тора, чтобы он не грузился по одному часу?
 
Top