Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   как вычислить? (https://forum.antichat.xyz/showthread.php?t=433871)

Курама 01.12.2015 19:08

Чела который спрятался за такой вот сетью?

комп>>>tor>>>ssh или vnc >>> tor

Подскажите, что тут можно предпринять?

AntiduPb 01.12.2015 19:17

1) Стать главой АНБ. 2) Стать главой ФСБ. 3) СИ. 4) Заманить на страницу с которой можно его хакнуть? (не знаю как это называется)

grimnir 01.12.2015 20:57

Цитата:

Сообщение от Курама

Чела который спрятался за такой вот сетью?
комп>>>tor>>>ssh или vnc >>> tor
Подскажите, что тут можно предпринять?

создать payload в metasploit ,криптануть ,впарить-профит

ZodiaX 01.12.2015 21:18

Цитата:

Сообщение от Курама

Чела который спрятался за такой вот сетью?
комп>>>tor>>>ssh или vnc >>> tor
Подскажите, что тут можно предпринять?

Сплойт пак повесить и надеятся что он перейдет на эту страницу.

А так гарантированный способ деанонимизации тора можно хорошо продать)

GoodGoogle 01.12.2015 21:45

Цитата:

Сообщение от ZodiaX

Сплойт пак повесить и надеятся что он перейдет на эту страницу.
А так гарантированный способ деанонимизации тора можно хорошо продать)

В данный момент много вариантов деанонимизации.

ZodiaX 01.12.2015 22:58

Цитата:

Сообщение от GoodGoogle

В данный момент много вариантов деанонимизации.

Если не считать теоретических вычислений по последней ноде, webrtc, пробива сплойтом браузера/обвязок то больше ничего в голову не приходит.

Курама 01.12.2015 23:43

Через метасплоит я заполучу машину если только чел попадётся на крючёк. Юмор в том что это говно ходит по ссылкам но ничего некачает! и ходит по ссылкам как-то стремаясь, вот в чём юмор. Я пока пытаюсь понять включён у него флешплеер или нет, если включён подсуну ему кой чего на скопированной страничке с перенаправлением, если конечно носкрипт неубьёт процес. А если неповезёт то только впаривать ему файл. Но как ему что-то впарить, если он шифруется будто его все спецслужбы мира ищут!?

Djoser 02.12.2015 00:25

есть такой вариант, если он есть в vk, юзает его с того же браузера и не чистит куки, то можно подсунуть "ловушку вконтакте", а иначе скорее без вариантов.

rct 02.12.2015 00:37

Попробуй, как сказали выше, через вк. На хабре есть статья как задеанонить, они тогда вроде назвали это фичей и фиксить не собирались.

Цитата:

Сообщение от Курама

но ничего некачает

Так ему и не надо ничего качать, главное чтоб перешел на страницу.

ol1ver 02.12.2015 01:20

Через Api vk. Суем под курсор виджет мне нравится

NoVASpirit 02.12.2015 10:07

Куда надо нажать, чтобы меня деанонимизировали?

Djoser 02.12.2015 11:26

Цитата:

Сообщение от ol1ver

Через Api vk. Суем под курсор виджет мне нравится

зачем такой гемор? всё горадо проще

http://djoser-blog.ru/другое/ловушка-вконтакте/

ol1ver 02.12.2015 16:55

Цитата:

Сообщение от Djoser

зачем такой гемор? всё горадо проще
http://djoser-blog.ru/другое/ловушка-вконтакте/

разве пользователь не должен авторизоваться в приложении?

Djoser 02.12.2015 17:50

Цитата:

Сообщение от ol1ver

разве пользователь не должен авторизоваться в приложении?

мм, ну да, действительно, надо будет как-то решить этот вопрос, впринцыпи есть сервис

http://ip.xakep.org/

можно им воспользоватся

TOX1C 02.12.2015 17:53

а можно ли пробить человека, если средство анонимизации (тор/впн) запущено на другом устройстве, а комп жертвы получает уже "правильный" инет через туннель, как через роутер, не видя своего реального ip?

rct 02.12.2015 18:01

То, про что я говорил http://habrahabr.ru/post/228617/ Стоит попробовать.

Djoser 02.12.2015 18:31

Цитата:

Сообщение от ol1ver

разве пользователь не должен авторизоваться в приложении?

Немного ошибся, приложение надо создавать не "Веб сайт", а "iframe", тогда подтверждения не требуется.(статью отредактировал)

.antibiotic. 02.12.2015 18:42

интересует как определить местонахождения человека

seeattack 02.12.2015 19:45

по айпишнику?)

Wizard-infomafia 02.12.2015 22:58

Соглашусь с ZodiaX самый оптимальный и верный вариант отправить его на связку сплойтов, и пробить его браузер.

Тут тебе и IP и смотря что подгрузишь вплоть до полного управления его машиной.

ol1ver 02.12.2015 23:27

по dns провайдера разве нельзя? будь ты хоть за vpn

whoer.net же палит

gentype 03.12.2015 23:19

Цитата:

Сообщение от AntiduPb

1) Стать главой АНБ. 2) Стать главой ФСБ. 3) СИ. 4) Заманить на страницу с которой можно его хакнуть? (не знаю как это называется)

второй способ не канает, ибо видел новость что фсб расторгнули контракт с каким то вузом, что-то тот не смог выполнить требования по взлому сети тор, я вообще не представляю каким образом можно взломать пользователя тор, к примеру если ты на руках имеешь сплоит под торбраузер или под ОС талис, типо сплоит RCE разместил ты его на каком-нибудь сайте в торе, так вот он пробьет пользователя или нет? ведь ип то чужой и они составляются и цепочек-нод серверов... выстрелит по цели сплоит или нет?

ZodiaX 03.12.2015 23:33

Цитата:

Сообщение от gentype

второй способ не канает, ибо видел новость что фсб расторгнули контракт с каким то вузом, что-то тот не смог выполнить требования по взлому сети тор, я вообще не представляю каким образом можно взломать пользователя тор, к примеру если ты на руках имеешь сплоит под торбраузер или под ОС талис, типо сплоит RCE разместил ты его на каком-нибудь сайте в торе, так вот он пробьет пользователя или нет? ведь ип то чужой и они составляются и цепочек-нод серверов... выстрелит по цели сплоит или нет?

А куда же он еще может "выстрелить"? Ведь когда к примеру файл через тор качаете он же не сохраняется на промежуточных нодах.

gentype 03.12.2015 23:36

Цитата:

Сообщение от ZodiaX

А куда же он еще может "выстрелить"? Ведь когда к примеру файл через тор качаете он же не сохраняется на промежуточных нодах.

ааа все тогда понял... я думал там "магия" и сплоит не выстрелит...

Astins 04.12.2015 01:02

кинул на 100р? что тебе даст вычеслить приедишь и ата та? делом лучше займись

altblitz 04.12.2015 06:40

Цитата:

Сообщение от ol1ver

по dns провайдера разве нельзя? будь ты хоть за vpn
whoer.net же палит

палит whoer.net

dnscrypt-proxy из списка cvs обновляемого in real time.

edit:

авот*** - не палит.

Код:

Your anonymity: N/A N/A
DNS:    N/A
Proxy:  No
TOR:    No
Anonymizer:    No
Blacklist:    No (Unauthenticated SMTP)

Журналюги подтянулись со своими микрофонами и блицами на камерах: "Скажите, почему сперва палило, а потом перестало?"

"Нискажу. Умному ясно, тупому - не надо знать"

rct 04.12.2015 10:51

Цитата:

Сообщение от altblitz

dnscrypt-proxy

Вообще это делается

1) средствами тора

Код:

DNSPort 9053
AutomapHostsOnResolve 1
AutomapHostsSuffixes .exit,.onion

2) средствами браузера

Код:

network.proxy.socks_remote_dns

AntiduPb 04.12.2015 13:04

Цитата:

Сообщение от altblitz

палит whoer.net
dnscrypt-proxy из списка cvs обновляемого in real time.
edit:
авот*** - не палит.
Код:

Your anonymity: N/A N/A
DNS:    N/A
Proxy:  No
TOR:    No
Anonymizer:    No
Blacklist:    No (Unauthenticated SMTP)

Журналюги подтянулись со своими микрофонами и блицами на камерах: "Скажите, почему сперва палило, а потом перестало?"
"Нискажу. Умному ясно, тупому - не надо знать"

curl http://whoer.net >> ololo.html && firefox ololo.html

links whoer.net

http://storage1.static.itmages.ru/i/...db340bec60.png

"Ваша анонимность - За вами едут!" ... окай. жду.

жалко MAC не определяет. Ну это можно исправить.

http://storage2.static.itmages.ru/i/...86b0c89541.jpg

Даже с включенным WebRTC, жаба скрипт, без тора и прочей фигни, найти должно быть проблематично. Я доллжен хакнуть минимум пентагон чтобы меня начали искать. Утрированно немного но всеже.

ol1ver 04.12.2015 13:19

Цитата:

Сообщение от altblitz

палит whoer.net
dnscrypt-proxy из списка cvs обновляемого in real time.
edit:
авот*** - не палит.
Код:

Your anonymity: N/A N/A
DNS:    N/A
Proxy:  No
TOR:    No
Anonymizer:    No
Blacklist:    No (Unauthenticated SMTP)

Журналюги подтянулись со своими микрофонами и блицами на камерах: "Скажите, почему сперва палило, а потом перестало?"
"Нискажу. Умному ясно, тупому - не надо знать"

Я ставлю 127.0.0.1 Гугл принципиально не ставлю. Анб все дела

seeattack 04.12.2015 13:47

вот здесь http://net.ipcalf.com проверьте)

altblitz 04.12.2015 15:14

Ко всему вышеизложенному, стоит добавить Rule 21:

"Никому вы не нужны, пока вы сами по себе и неорганизованны"

Одно лишь исключение из этого правило, и сподобится организованным сыщикам (от слова органы) заинтересоваться деятельностью вашей.

Методика, опять же простая и в странах Дикого Запада - они обязаны по закону раскрывать методы своих операций, Аллаху Акбар!

Вот и последний пример тому, как анонимные посетители педофиляй сайта сами же сдавали свой данные, пользуясь Tор.

Over 40K юзеров - сами. добровольно. пополняли сайт контентом, не догадываясь о том, что админ сайта - кукла. В лице полицейских из 10 стран.

Вот и оригинальный админ "Самой крупной сети педофилов мира".

Пресловутый шнобель вам ни о чём не говорит о национальности?

http://www.rtlnieuws.nl/sites/defaul...?itok=juJEaCAe

Подставляйте в translate.google.com репортажи журналистов от Public Relations Bureau Netherlands Police:

http://www.rtlnieuws.nl/nieuws/buit...rpornosite-opgerold-kinderen-werden-gemarteld

http://www.nrc.nl/nieuws/2015/11/28...litie-na-jaren-zoeken-deze-pedofiel-opspoorde

rct 04.12.2015 15:25

http://risovach.ru/upload/2015/05/me...3506_orig_.jpg


Время: 16:49