X-Forwarded-For HTTP Header (Tor)


Midle Weight
[EN] Not 100% sure if this is the best part of the forum to ask this on however as it is a proxy + Tor related issue I decided to ask here in both English and Russian to get more repsonces. I've encountered a Tor hidden service which is used to index Illict marketplaces such a World Market or Dark0de Reloaded but this site in general has a very odd HTTP Header I've never encountered while dealing with any hidden service: X-Forwarded-For: 50.xxx.xxx.xxx which to me is confusing. I did some digging and the IPv4 address is within the US and is listed on shodan.io as a "Database" which is very odd. Typically a proxy wouldn't be marked as a "Database" but whatever. If someone who works with Tor or knows about this topic I'm willing to disclose the Hidden Service & IPv4 of the hidden service.

If you manage to control the website through SSH & Modify the website it will be possible to gain tons of BTC Very quickly as it does aide have deposits enabled so your choice to rob it or not however I'd advise turning it over, You'd make a ton of legitment income quickly at the expense of shutting down a very good service to 10s to 100s of thousands of people.

There is several SSH Vulnerabilities on the site so it may or may not be exploitable still.

Не на 100% уверен, что это лучшая часть форума, чтобы задать этот вопрос, однако, поскольку это проблема, связанная с прокси + Tor, я решил спросить здесь на английском и русском языках, чтобы получить больше ответов. Я столкнулся со скрытой службой Tor, которая используется для индексации незаконных торговых площадок, таких как World Market или Dark0de Reloaded, но в целом этот сайт имеет очень странный HTTP-заголовок, с которым я никогда не сталкивался при работе со скрытой службой: X-Forwarded-For. : 50.xxx.xxx.xxx, что меня сбивает с толку. Я немного покопался, и адрес IPv4 находится в США и указан на shodan.io как «база данных», что очень странно. Обычно прокси не помечается как «База данных», но что угодно. Если кто-то, кто работает с Tor или знает об этой теме, я готов раскрыть скрытую службу и IPv4 скрытой службы.

Если вам удастся управлять веб-сайтом через SSH и изменить веб-сайт, вы сможете очень быстро получить тонны BTC, так как он поддерживает депозиты, так что ваш выбор, грабить его или нет, однако я бы посоветовал перевернуть его. d сделать тонну легитимного быстрого дохода за счет закрытия очень хорошего сервиса для от 10 до 100 тысяч человек.

На сайте есть несколько уязвимостей SSH, поэтому он может быть или не быть эксплуатируемым.
StableConnection сказал(а):
Is this dark fail or dread?
Neither but it's a trusted marketplace is all I can say. Given you have no rep I Hate to be rude or whatever but I'm not going to share anything further unless you can provide some proof of work if you're interested in the job.
UnknownDeath сказал(а):
Sounds like a possible clone used to phish others.
DimmuBurgor сказал(а):
Sounds like a possible clone used to phish others.

То, что он говорит здесь, кажется интересным. UnknownDeath вы проверили, что URL совпадает с официальным URL рынка?
xiaolongbao сказал(а):
То, что он говорит здесь, кажется интересным. UnknownDeath вы проверили, что URL совпадает с официальным URL рынка?
Я не буду вдаваться в подробности, потому что сайт довольно легко найти. Однако есть прокси-сервер X-Forwarded-For, который находится перед обратным прокси-сервером NGINX, который сам находится перед самим хост-сервером.
Как вы можете видеть, сервер находится в США. Это было взято и отредактировано в течение 10 минут до публикации этого ответа.

Итак, посчитайте. Пишу это в 07:59 31.03.2022.

X-Forwarded-For: 50.xxx.xxx.xxx.
UnknownDeath сказал(а):
Остается вопрос, можно ли настроить MiTM Attack на этом прокси-сервере для захвата/изменения данных? Этот сайт в основном является золотым прииском и делает много денег, так любопытно
UnknownDeath сказал(а):
DimmuBurgor сказал(а):
Little confused by your question could you elaborate, Sorry if my russian isn't spot on these days. I Rarely use it as I was a recluse & Did a lot of social engineering on western targets.