ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > АнтиАдмин
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Качаем порнушку секюрно :)
  #1  
Старый 28.09.2008, 02:55
UID: 64035
USER: Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
Cool Качаем порнушку секюрно :)

Всем ку!
Я тут решил написать статью как качать порнушку через локалку и при этом не палится перед злосным админом
Мы убьем 2 зайча одним махом, мы сменем наш IP и соответственно админ не будет знать откуда мы качали нашу порнушку и далее мы ее зашифруем чтобы нашь злосный админ ее не проснифел
Какой самый безопасный протокол?
Ответ, естесно ssh, так что именно через него мы и будет передовать нашу порнушку
Пожалуй начем, для начала нам надо скачать клиент ssh, лично я юзаю putty так что качаем ее:
http://the.earth.li/~sgtatham/putty/latest/x86/putty.exe
Дальше нам надо найти кто даст нам шелл))
Идем на honey.rootshell.be и регаемся и они дают нам фришелл
Далее запускаем putty.exe (то что мы скачали в начали статии)

И там идем в вкладку SSH и там находим в ней подвкладку Tunnels и преведем там усе в такой порядок:
Код:
Source port: 5789
Destination: 127.0.0.1
  • Dynamic
  • Auto
Дальше идем обратно в вкладку Session в строке адресс пишем honey.rootshell.be и пишем порт 22
Нажимаем Open и коннектимся к шеллу
Далее идем в настройки браузера и в вкладке прокси находим строчку socks 5 или socks 4 и туда пишем 127.0.0.1:5789
Усе
Зы: Для того чтобы убадится что вы сделали усе правильно, зайдите на whatismyip.com до и после того как вы приконестились к шеллу, если циферки разные, то усе ок)))

Последний раз редактировалось Useroff; 28.09.2008 в 02:57..
 
Ответить с цитированием

  #2  
Старый 29.09.2008, 12:17
UID: 65883
USER: trottle
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Если админ - лох, то сработает. ИМХО.
А как быть, если прокси (только Http) с авторизацией, и Connect отключен? Если есть способ обойти, буду весьма благодарен за инфо.
 
Ответить с цитированием

  #3  
Старый 29.09.2008, 18:32
UID: 64035
USER: Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Цитата:
Если админ - лох, то сработает. ИМХО.
Улыбнул)
SSH считается одним из самых безопасных протоколов!
Так что чтобы усе это дело сбрутить ему нужно будет лет 100
Цитата:
А как быть, если прокси (только Http) с авторизацией, и Connect отключен? Если есть способ обойти, буду весьма благодарен за инфо.
Можно поподробней....
 
Ответить с цитированием

  #4  
Старый 29.09.2008, 20:47
UID: 65883
USER: trottle
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Цитата:
Сообщение от Useroff  
Улыбнул)

Цитата:
Сообщение от Useroff  
SSH считается одним из самых безопасных протоколов
Дык, кто же спорит?
Цитата:
Сообщение от Useroff  
Так что чтобы усе это дело сбрутить ему нужно будет лет 100
Ему брутить не прийдется, если он не лох.
Цитата:
Сообщение от Useroff  
Можно поподробней....
Ну, вот представь - если мы говорим об админе - значит, дело происходит в некоей сетке. А раз в сетке, значит есть какое-то пограничное устройство, котторое эту сетку вяжет с нетом. Если админ лох - это устройство (пограничное, а не админ) - тупо роутер. Если админ - не совсем лох - оно еще зеркалит трафик на админа для аналитики. Если админ не лох - на границе стоит прокси (сквид, например). Если админ не лох - на прокси все закрыто, кроме http(s) и ftp. И пральна - а зачем больше? Не, ну если это домовая сетка - там смысла городить огород нету, но там, ИМХО, и порнуху никто отлавливать не станет.
Так вот, если мы имеем наружу только http(s) и ftp, то единственный вариант вылезти наружу незамеченным - это использовать тунеллирование. Для этого есть разные программки, которые умеют строить туннель сквозь http(s) прокси, при этом прокси видит только соединение со следующим прокси. НО! Все они работают черезCONNECT. Как известно, http(s) прокси поддерживает три метода - GET, POST, и CONNECT (черд, что верхним регистром творится...). Если метод CONNECT на прокси работает - мы благополучно все это дело тунеллируем и без путти.
А вот если CONNECT запрещен - тогда как?
 
Ответить с цитированием

  #5  
Старый 29.09.2008, 21:15
UID: 39233
USER: _Sniper_
_Sniper_
Banned
Регистрация: 21.07.2007
Сообщений: 504
Провел на форуме:
1899369

Репутация: 445


Отправить сообщение для _Sniper_ с помощью ICQ
По умолчанию

А что в локалках палят что ты качаеш? о_0 неправильная локалка.
 
Ответить с цитированием

  #6  
Старый 29.09.2008, 21:20
UID: 38491
USER: CrazyStudentS_Mi}{
CrazyStudentS_Mi}{
Постоянный
Регистрация: 04.07.2007
Сообщений: 827
Провел на форуме:
2504528

Репутация: 882


По умолчанию

у меня в локалке палили как я снифаю пакеты тока :/
 
Ответить с цитированием

  #7  
Старый 29.09.2008, 21:22
UID: 52672
USER: Buffalon
Buffalon
Постоянный
Регистрация: 22.03.2008
Сообщений: 325
Провел на форуме:
1208132

Репутация: 63
По умолчанию

очень полезная статья ))))))))))))))))
 
Ответить с цитированием

  #8  
Старый 30.09.2008, 01:14
UID: 65883
USER: trottle
trottle
Новичок
Регистрация: 25.09.2008
Сообщений: 16
Провел на форуме:
36400

Репутация: 8
По умолчанию

Я вообще так понимаю, что у кого то палят. А иначе на кой эти извраты?
 
Ответить с цитированием

  #9  
Старый 30.09.2008, 07:34
UID: 64035
USER: Useroff
Useroff
Участник форума
Регистрация: 23.08.2008
Сообщений: 143
Провел на форуме:
1149516

Репутация: 52
По умолчанию

Цитата:
Ему брутить не прийдется, если он не лох.
о_О
Ну ка расскажи как можно расшифровать ssh без брута
Цитата:
Ну, вот представь - если мы говорим об админе - значит, дело происходит в некоей сетке. А раз в сетке, значит есть какое-то пограничное устройство, котторое эту сетку вяжет с нетом. Если админ лох - это устройство (пограничное, а не админ) - тупо роутер. Если админ - не совсем лох - оно еще зеркалит трафик на админа для аналитики. Если админ не лох - на границе стоит прокси (сквид, например). Если админ не лох - на прокси все закрыто, кроме http(s) и ftp. И пральна - а зачем больше? Не, ну если это домовая сетка - там смысла городить огород нету, но там, ИМХО, и порнуху никто отлавливать не станет.
Так вот, если мы имеем наружу только http(s) и ftp, то единственный вариант вылезти наружу незамеченным - это использовать тунеллирование. Для этого есть разные программки, которые умеют строить туннель сквозь http(s) прокси, при этом прокси видит только соединение со следующим прокси. НО! Все они работают черезCONNECT. Как известно, http(s) прокси поддерживает три метода - GET, POST, и CONNECT (черд, что верхним регистром творится...). Если метод CONNECT на прокси работает - мы благополучно все это дело тунеллируем и без путти.
А вот если CONNECT запрещен - тогда как?
Хм...
А что если кинуть ssh на 80 порт?
Цитата:
А что в локалках палят что ты качаеш? о_0 неправильная локалка.
Бывают паленые паблик локалки.
Цитата:
очень полезная статья ))))))))))))))))
Тогда довай +
 
Ответить с цитированием

  #10  
Старый 30.09.2008, 08:19
UID: 64456
USER: .AkeLLa
.AkeLLa
Banned
Регистрация: 30.08.2008
Сообщений: 477
Провел на форуме:
3989114

Репутация: 718
По умолчанию

Цитата:
Сообщение от trottle  
Ему брутить не прийдется, если он не лох.?
Ну ка раскажи как узнать он лох или не
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Уязвимости в WR-Meeting 1.0 otmorozok428 Сценарии/CMF/СMS 8 21.05.2008 17:17



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ