What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Палево Vpn (литературное произведение) - сразу предупреждаю, статья 2007 года. Но интересная ведь и заставляет задуматься.

Pulp Fiction

Midle Weight
Депозит
$0
Каждый разумный человек занимающийся незаконным видом деятельности в сети подумывает о своей безопасности,кто то сидит под цепочкой носков,кто то умеет ставить squard на далеких хостах,другой юзает тунелирование и того и другого,но в последнее время возникло мнение будто опен впн спасает от всех напастей и его можно юзать голым реальным айпишником не переживая о том что тебя смогут вычислить,базара нет - % нахождения человека сидящего под OVPN в момент совершения мутного дельца падает с каждым днем ,и если по горячим следам не напали на след то уже х#й унюхают,но вероятность вычисления реал.айпи всегда будет оставаться выше нуля.
Например: парень по имени Вася сидит под впном который он юзает третий месяц под одним и тем же логином ,а по ночам ломает сайты,делает заливы вобщем ведет криминальный вид активности,в один прекраный день он смог пиздануть базу одного шикарного амерского шопа и продал ее за хорошие мани,и вот он сидит и нихуя не сечет что же тем временем происходит в буржуйском государстве,а там происходит следующая движуха:
ФБР:админ шопа жалуется хозяину шопа о том что какой то умелец хакнул ихнюю систему безопасности и слил себе важные данные которые в случае попадания в руки конкурентов приведут шоп в состояние начинания,хозяин дает пизды админу и напрягает его вычислить подлеца,а сам валит в фбр и пишет заяву,тем временем погоны подтягивают админа и вопрошают его :"а че вобще нету никакого следа этого хацкера?" админ волнуясь отвечает:" да есть айпишник ,а хули толку то?"
ФБР: всмысле хули толку?
АДМИН: да не реально найти кого либо по этому айпи
ФБР: твое дело маленькое,давай сюда этот номер и сиди не дергайся,если ты тут замешан мы тебя выебем,блядь заебали уже эти хакеры,всю кровь попили сцуки.
Далее погоны идут с этим номерком в ихнее бюро и узнают что под этим номерком сидит 5000 человек в штате Аризона,там погоны пробивают что это за пров и едут в ихний офис ебать мозги:
ФБР:здраствуйте мы погоны и хотим у вас узнать кто в эту среду в 9.15-9.17 утра от вас подрубался к вот этому адресу и протягивают номер хоста шопа
АДМИН: пять сек,и вытаскивает из огромной базы один внутренний айпишник который именно выходил в коннект с этим шопом,дает адресок и по нему уезжают бравые ребята.

тук тук
ктотама?
ФБР:это мы бравые ребята из фбр
бабка:аа,заходите пожалуйста,я как раз блинчики допекаю будете чай пить?
ФБР:да нет МЭМ мы по делу,а вы давно в инете шаритесь? - спрашивают они у 75 летней бабки
бабка:да нет вот только пол года дед компутер купил ,чтоб товары заказывать из магазина,ведь старость не в радость бегать по улице за хлебом,а тут щелк щелк и все ,и нам не сложно и дешевле.
ФБР:ясн
а компутер ваш где стоит?
бабка:да вот же он
ФБР:аа,ок.мы его заберем на пару дней и показывают бумажечку
о.к.,ребят как вам будет угодно,а что произошло то?
ФБР:да нет ничего просто профилактические меры по выявлению левого програмного обеспечения
забирают комп в свое бюро,там через пятнадцать минут видят сокс через пять минут видят айпи который вылезал через сокс в эту среду в 9.15-9.17 утра и выдают айпи бравым молодцам.
те вопрошают а что это? а это впн сервер едьте туда вам объяснят и дают адрес прова у которого хостится впн,парни отвечат :"да вы че охуели что ли? это же африка"
SAPS:алее
ФБР:хелло!коллеги у нас тут такое дело,поможете?
SAPS:поможем но с вас награда
ФБР: да о чем раговор!
SAPS:давайте айпи
ФБР: нате
SAPS:ждите
=========
SAPS:здраствуйте, кто у вас выходил на ...... этот айпи в среду рано утром в 2:15
АдМИН: вот этот мэн,его адрес ....
=====
SAPS: Добрый день,а у вас тут что такое? а это у нас датацентр свой ,а кто через ваш датацентр вылазил в 2:15 утра на такой то айпи,
Админ:а вот х#й его знает ведь нашь сервант логов не ведет
SAPS:вы че блядь охуели,вот вам распорядок,что бы стояли харды на 300 гигов и чтоб писали все и вся ,если что мы вас выебем и высушим,поняли?
Админ:ок попробуем разобраться:
итак вот этот айпи подрубался к нам в 2:15 в среду,а вот к этому айпи коннектились во столько же,следует что этот же айпи и коннектился.
SAPS:а кто это?
Админ:а это кто то из северных краев далекой россии
SAPS:Лана ок,но ты смотри больше чтоб не была такой х#йни
Админ:виноват ,исправим (и ставит на впн сквозняковы прокс ведущий подробные логи,ну их нгахуй этих хацкеров)

=============
SAPS:Алее
ФБР:хелооу?
SAPS:вопщем нате и с вас обещанная награда
ФБР:будет вам награда
SAPS:О.К.
=============
берут айпишник и несут его в бюро находок,тьам смотрят и говорят точный район раши матушки.
ФСБ:ало
ФБР:хеллоу,коллеги у нас тут такая х#йня опять с вашими детями,поможете?
ФСБ:С вас награда и поляна
ФБР:ноу проблемс
===============
тук тук
КТО?
ФСБ:это мы бравая команда КВН
ВАСИНА МАМА:что такое случилось с моим сыном?
ФСБ:а где ВАСЯ?
МАТЬ: а он на учебе в институте
ФСБ:а когда он придет?
МАТЬ:а вот же он пришел
ФСБ:аа!вот он и ВАСИЛИЙ!скажи ка нам василий а где твой компьютер?
МАТЬ:а что случилось?
ФСБ:извините женщина вашему сыну скока лет?
МАТЬ: 20
ФСБ:ну так значит он может быть отпизжен на допросе без вашего надзора
МАТЬ: а что же случилось?
ФСБ: ВАСЯ покажи нам свой компьютер
ВАЯС?да хз куда оне запропастился,был где то здесь
ФСБ:Вася обманывать погоны нехорошо и достают ноут из под подушки
ВАся:да я ни в чем не виноват
Погоны:кто вылазил в инет из за этого кабеля в 11 утра в среду?
ВАЯС:да я вот от другана принес программу какуюто запустил ее и комп завис,а перезагрузить его я побоялся думал вдруг поломается.так и ждал до вечера
ФСБ:мальчик нам пох кто и что,мы его забираем,а тебе завтра рано сюда явиться и дают ему повестку.
ФСЕ ПРИПЛЫЛИ
А там хоть есть логи хоть что ,один х#й палево неожиданное

отсюда вывод : если юзать то только тот овпн на котором сидит куча народу а не десять,15 человек за сутки

(c.) ALERTON Mar 7 2007
 
peacemaker сказал(а):
Всегда нужно использовать комплексные системы. VPN + Tor или другие цепочки. Чем сложнее тем лучше. Чтобы если хоть одну скомпрометировали. Вы не думали как правильно заваривать чифир. А работали дальше.

Привет!
Можешь подсказать ресурсы ,где и, как правильно настроить такие инструменты? приоритет - русский язык
 
bit_bomba сказал(а):
Привет!
Можешь подсказать ресурсы ,где и, как правильно настроить такие инструменты? приоритет - русский язык
Пожалуйста, обратите внимание, что пользователь заблокирован

Привыкай к тому что вся полезная информация только на английском

Настройка двойного впн
Настройка тор на выходе
How to channel all traffic to tor on linux
I am new to tor and Kali linux, I have installed Kali linux and installed tor and download tor bundle, but I realised only when I brows through the tor bundle browser is when my traffic is being ch...
stackoverflow.com

А вообще все индивидуально под задачи делается
 
peacemaker сказал(а):
Привыкай к тому что вся полезная информация только на английском

Настройка двойного впн
Настройка тор на выходе
How to channel all traffic to tor on linux
I am new to tor and Kali linux, I have installed Kali linux and installed tor and download tor bundle, but I realised only when I brows through the tor bundle browser is when my traffic is being ch...
stackoverflow.com

А вообще все индивидуально под задачи делается
Нажмите, чтобы раскрыть...
Пожалуйста, обратите внимание, что пользователь заблокирован

Подскажи пожалуйста - ок, ovpn + tor это понятно. Но вот есть такая штука https://lists.torproject.org/pipermail/tor-talk/2014-March/032503.html
Возникает вопрос как проверять такое. Вот есть связка VPN+TOR во первых писать ли логи? Во вторых каким инструментом можно получить срез траффика на выходе?
 
peacemaker сказал(а):
VPN + Tor или другие цепочки.

Интересно те кто советуют тор+впн пробывали хоть чтото делать через такую цепочку.
Тор сам по себе то исполняет постоянно, а еще и впн к этому всему.
Даблу по разным континентам с пингом 100500 лет тоже часто в советах видно.
Отвергаю, а предложить нечего. И дело не в удобстве - вы попробуйте сетку сканить через тор или еще что-то затратое по ресурасам - у вас 90% софта отвалиться по таймауту
 
FREEM4N сказал(а):
Интересно те кто советуют тор+впн пробывали хоть чтото делать через такую цепочку.
FREEM4N сказал(а):
И дело не в удобстве - вы попробуйте сетку сканить через тор или еще что-то затратое по ресурасам - у вас 90% софта отвалиться по таймауту

Да

Ничего не отлетает, работаю сканю, все нормально, только когда по rdp конектишься к таргетам, там дичь полная со скоростью
 
FREEM4N сказал(а):
Интересно те кто советуют тор+впн пробывали хоть чтото делать через такую цепочку.
Тор сам по себе то исполняет постоянно, а еще и впн к этому всему.
Даблу по разным континентам с пингом 100500 лет тоже часто в советах видно.
Отвергаю, а предложить нечего. И дело не в удобстве - вы попробуйте сетку сканить через тор или еще что-то затратое по ресурасам - у вас 90% софта отвалиться по таймауту

Интересно, те кто комментируют вот такие сообщения, не могут проверить пинг в связи с технической не грамотностью или просто любят тролить?
Использую для вк цепочку впн-тор-впн, пинг примерно 1-3 секунды, а скорость до мегабита, обычно полмегабита.
 
Шляпа полная, ФБР с ФСБ ой как сильно не дружат, и если и возьмут трубку, то только что бы на три буквы послать оппонента на другом конце провода
Если ты полоскаешь америкосов, сам живешь в России и не трогаешь страны СНГ, при этом не планируешь пересекать границу, ты можешь чуть ли не со своего домашнего адреса все делать
Вверху ирония конечно, но не лишенная доли правды, используешь цепи ВПН из недружественных стран, желательно в которых идет действующий военный конфликт, и можешь быть спокоен, что друг другу они точно помогать не будут
А по поводу ФСБ, если каким-то образом на тебя случайно наткнутся, то максимум что тебе сделают - предложат сотрудничать, если ты реально представляешь ценность, если нет то на тебя даже внимание не обратят
 
arsarsov сказал(а):
А по поводу ФСБ, если каким-то образом на тебя случайно наткнутся, то максимум что тебе сделают - предложат сотрудничать, если ты реально представляешь ценность, если нет то на тебя даже внимание не обратят
Пожалуйста, обратите внимание, что пользователь заблокирован

Тут много кто отбывал на этом форуме. Из первых уст никто не говорил что их вербовали обычно скорее сажают. Но да при правильной вербовке такое не утечет.
 
Wolverine сказал(а):
работаю сканю
Benihowy сказал(а):
Интересно, те кто комментируют вот такие сообщения, не могут проверить пинг в связи с технической не грамотностью или просто любят тролить?
Benihowy сказал(а):
а скорость до мегабита, обычно полмегабита.

Чем сканишь и как много пк? Мб я что-то не так делал, хз, врятли.


Никакого тролинга вообще. Тор как выходная нода цепоки при пентесте не годиться вообще не куда - не один вменяемый файрволл корпоративный ни пустит пакеты из тора - это раз.
Его если только по середине ставить, так же как ты для вк.


Вот об этом я и говорю - на скорости пол-мегабита про рдп\хвнц забудте вообще, тем более с пингом в 200-300.
В то что у вас через впн-тор-впн такой конект классный вериться с трудом - опишите как оно так у вас выходит хотябы в паре тройке предложений.

ЗЫ - Никакого тролинга, чесное пионерское! Сам подымал все эти цепоки и результат был дерьмо.
 
FREEM4N сказал(а):
Чем сканишь и как много кампов? Мб я что-то не так делал, хз, врятли.

Nmap, cme, мячиком в основном
 
Wolverine сказал(а):
Nmap, cme, мячиком в основном

Тоесть ты трафф сначала заворачиваешь в тор, а потом еще на риверс проксю внутри сети у тебя все шустро-быстро? Так оно?
Для тех кто будет это читать, при этом не работав не разу с динамической реверс прокси для nat traversal - 50% (если не больше) проксей в паблике тормозные на столько что вы и без тора запаритесь ждать - это раз.
Два - цме отвалиться по таймауту 100% - тут уверенно говорю, ее юзаю каждый день.
Не в курсе что там за сети у вас, но скан 500-1к машин занимает по несколько часов - без тор-а.
Цме через проксю кобы то работает еле-еле постоянно по смб таймайты вылетают, а вы еще ее заворачивайте в тор перед этим, ну-ну.
Последнее редактирование: 03.09.2022
 
FREEM4N сказал(а):
Тоесть ты трафф сначала заворачиваешь в тор, а потом еще на риверс проксю внутри сети у тебя все шустро-быстро? Так оно?

У меня схема примерно такая получается, что vpn > tor > vpn , в последнем vpn и сканю сеть, скорость 0.5-2 мегабит, скорость устраивает. Единственное что долго, это изначально хосты найти, но нашел команду, более менее шустро ищет.
Код:
Скопировать в буфер обмена
nmap 192.168.0.0/16 -oG sc_targets.gnmap -PE --min-hostgroup 10000 --min-rate 1000

Вот так выцепить только ипы из sc_targets.gnmap
Код:
Скопировать в буфер обмена
grep "Up" sc_targets.gnmap|cut -d " " -f2
А дальше на порты посканить, по smb полазить, шустро да
 
Wolverine сказал(а):
nmap 192.168.0.0/16

Хммм. SolarWinds и SonicWall - файрволы такое не прощают, Пало Алто тоже возбудится, вся веб-панель будет орать красным светом, но это уже совсем другая история.
У вас vpn > tor > vpn - и потом еще риверс-прокси во внутреней сети - верно я понял?
 
FREEM4N сказал(а):
Хммм. SolarWinds и SonicWall - файрволы такое не прощают, вся веб-панель будет орать красным светом, но это уже совсем другая история.
У вас vpn > tor > vpn - и потом еще риверс-прокси во внутреней сети - верно я понял?

Не, без реверс прокси
 
Wolverine сказал(а):
Не, без реверс прокси
Wolverine сказал(а):
Хз, к сонику тоже подключался, и с web и с клиента, из под тора, все норм было

=) Вы как сеть за натом без прокси сканите? Или у вас во всей сети у каждого компа внешние айпи?


Дак админ был чепушилла там. Ты зайди в вебморду соника после запуска нмап - там пиздец, только чучело-админ не поймет что его изнасиловали.
 
FREEM4N сказал(а):
=) Вы как сеть за натом без прокси сканите? Или у вас во всей сети у каждого компа внешние айпи?

Так сначала получаю доступ к хостам которые вижу, когда приконектился к впн, после с них уже смотрю, что есть дальше
 
Top