Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Качаем порнушку секюрно :) |

28.09.2008, 02:55
|
UID: 64035
USER: Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
Качаем порнушку секюрно :)
Всем ку!
Я тут решил написать статью как качать порнушку через локалку и при этом не палится перед злосным админом
Мы убьем 2 зайча одним махом, мы сменем наш IP и соответственно админ не будет знать откуда мы качали нашу порнушку и далее мы ее зашифруем чтобы нашь злосный админ ее не проснифел
Какой самый безопасный протокол?
Ответ, естесно ssh, так что именно через него мы и будет передовать нашу порнушку
Пожалуй начем, для начала нам надо скачать клиент ssh, лично я юзаю putty так что качаем ее:
http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe
Дальше нам надо найти кто даст нам шелл))
Идем на honey.rootshell.be и регаемся и они дают нам фришелл
Далее запускаем putty.exe (то что мы скачали в начали статии)
И там идем в вкладку SSH и там находим в ней подвкладку Tunnels и преведем там усе в такой порядок:
Код:
Source port: 5789
Destination: 127.0.0.1
Дальше идем обратно в вкладку Session в строке адресс пишем honey.rootshell.be и пишем порт 22
Нажимаем Open и коннектимся к шеллу
Далее идем в настройки браузера и в вкладке прокси находим строчку socks 5 или socks 4 и туда пишем 127.0.0.1:5789
Усе 
Зы: Для того чтобы убадится что вы сделали усе правильно, зайдите на whatismyip.com до и после того как вы приконестились к шеллу, если циферки разные, то усе ок)))
Последний раз редактировалось Useroff; 28.09.2008 в 02:57..
|
|
|

29.09.2008, 12:17
|
UID: 65883
USER: trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме: 36400
Репутация:
8
|
|
Если админ - лох, то сработает. ИМХО. 
А как быть, если прокси (только Http) с авторизацией, и Connect отключен? Если есть способ обойти, буду весьма благодарен за инфо.
|
|
|

29.09.2008, 18:32
|
UID: 64035
USER: Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
Если админ - лох, то сработает. ИМХО.
Улыбнул)
SSH считается одним из самых безопасных протоколов!
Так что чтобы усе это дело сбрутить ему нужно будет лет 100
А как быть, если прокси (только Http) с авторизацией, и Connect отключен? Если есть способ обойти, буду весьма благодарен за инфо.
Можно поподробней....
|
|
|

29.09.2008, 20:47
|
UID: 65883
USER: trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме: 36400
Репутация:
8
|
|
Сообщение от Useroff
Улыбнул)
Сообщение от Useroff
SSH считается одним из самых безопасных протоколов
Дык, кто же спорит?
Сообщение от Useroff
Так что чтобы усе это дело сбрутить ему нужно будет лет 100 
Ему брутить не прийдется, если он не лох.
Сообщение от Useroff
Можно поподробней....
Ну, вот представь - если мы говорим об админе - значит, дело происходит в некоей сетке. А раз в сетке, значит есть какое-то пограничное устройство, котторое эту сетку вяжет с нетом. Если админ лох - это устройство (пограничное, а не админ) - тупо роутер. Если админ - не совсем лох - оно еще зеркалит трафик на админа для аналитики. Если админ не лох - на границе стоит прокси (сквид, например). Если админ не лох - на прокси все закрыто, кроме http(s) и ftp. И пральна - а зачем больше? Не, ну если это домовая сетка - там смысла городить огород нету, но там, ИМХО, и порнуху никто отлавливать не станет.
Так вот, если мы имеем наружу только http(s) и ftp, то единственный вариант вылезти наружу незамеченным - это использовать тунеллирование. Для этого есть разные программки, которые умеют строить туннель сквозь http(s) прокси, при этом прокси видит только соединение со следующим прокси. НО! Все они работают черезCONNECT. Как известно, http(s) прокси поддерживает три метода - GET, POST, и CONNECT (черд, что верхним регистром творится...). Если метод CONNECT на прокси работает - мы благополучно все это дело тунеллируем и без путти.
А вот если CONNECT запрещен - тогда как?
|
|
|

29.09.2008, 21:15
|
UID: 39233
USER: _Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме: 1899369
Репутация:
445
|
|
А что в локалках палят что ты качаеш? о_0 неправильная локалка.
|
|
|

29.09.2008, 21:20
|
UID: 38491
USER: CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме: 2504528
Репутация:
882
|
|
у меня в локалке палили как я снифаю пакеты тока :/
|
|
|

29.09.2008, 21:22
|
UID: 52672
USER: Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме: 1208132
Репутация:
63
|
|
очень полезная статья ))))))))))))))))
|
|
|

30.09.2008, 01:14
|
UID: 65883
USER: trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме: 36400
Репутация:
8
|
|
Я вообще так понимаю, что у кого то палят. А иначе на кой эти извраты? 
|
|
|

30.09.2008, 07:34
|
UID: 64035
USER: Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме: 1149516
Репутация:
52
|
|
Ему брутить не прийдется, если он не лох.
о_О
Ну ка расскажи как можно расшифровать ssh без брута
Ну, вот представь - если мы говорим об админе - значит, дело происходит в некоей сетке. А раз в сетке, значит есть какое-то пограничное устройство, котторое эту сетку вяжет с нетом. Если админ лох - это устройство (пограничное, а не админ) - тупо роутер. Если админ - не совсем лох - оно еще зеркалит трафик на админа для аналитики. Если админ не лох - на границе стоит прокси (сквид, например). Если админ не лох - на прокси все закрыто, кроме http(s) и ftp. И пральна - а зачем больше? Не, ну если это домовая сетка - там смысла городить огород нету, но там, ИМХО, и порнуху никто отлавливать не станет.
Так вот, если мы имеем наружу только http(s) и ftp, то единственный вариант вылезти наружу незамеченным - это использовать тунеллирование. Для этого есть разные программки, которые умеют строить туннель сквозь http(s) прокси, при этом прокси видит только соединение со следующим прокси. НО! Все они работают черезCONNECT. Как известно, http(s) прокси поддерживает три метода - GET, POST, и CONNECT (черд, что верхним регистром творится...). Если метод CONNECT на прокси работает - мы благополучно все это дело тунеллируем и без путти.
А вот если CONNECT запрещен - тогда как?
Хм...
А что если кинуть ssh на 80 порт?
А что в локалках палят что ты качаеш? о_0 неправильная локалка.
Бывают паленые паблик локалки.
очень полезная статья ))))))))))))))))
Тогда довай + 
|
|
|

30.09.2008, 08:19
|
UID: 64456
USER: .AkeLLa
Banned
Регистрация: 30.08.2008
Сообщений: 477
Провел на форуме: 3989114
Репутация:
718
|
|
Сообщение от trottle
Ему брутить не прийдется, если он не лох.?
Ну ка раскажи как узнать он лох или не 
|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Уязвимости в WR-Meeting 1.0
|
otmorozok428 |
Сценарии/CMF/СMS |
8 |
21.05.2008 17:17 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|