ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

19.07.2007, 15:58
|
|
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме: 580474
Репутация:
26
|
|
Безопасны ли прокси!?
Вот я тут рыскал в инете и напоролся на статейку по принципу работы прокси и ведения логов что натолкнуло меня на размышление  !
Поставим вопрос так:
Я работник службы по выявлению хакеров.
Создаю проксисервер HTTP(elite) или socks4-5 и сижу на нем веду логи в надежде выявления хакеров.
Есстесно что какаято баба Нюра не полезет на мой анонимный прокс а полезет только тот кому есть что скрывать.
Допустим ты sqr юзаешь мой прокс или создаешь цепочку проксей в которой моя прокся тоже фигурирует. Делаешь свое злобное дело.
Что я имею - конечный сайт или след прокс цепочки и конечный сайт, твой логин sqr и пароль password, который по проксям идет ессно не в шифрованом виде(исключая SSL хотя расшифровка просто дело времени). Если мне чего то не достает(скажем IP) то я могу обратиться к одному(в данном случае первому) серваку прокси с твоей цепочки который пренадлежит такомуже скажем работнику - моему сотруднику.
И завожу на тебя дело в общую базу или дополняю в базу уже в заведенное дело другим работником данные о твоих похождениях.
Жду следующего пользователя и тд.
В итоге что мы имеем:
- база данных с полной информацией IP, ников по IP и наоборот, наборов пассвордов по никам, ресурсов и тд.
вообщем вполне неплохая подборка.
И в случае необходимости я могу исспользовать ее в полном объеме
Даже если ты sqr мегахакер пользуешь впн то я доберусь до впнсервера и уже у провайдера(ессно при небходимой причине - скажем ты хакнул пентагон) no problem найду тя
Стает вопрос - Как же так, при таком же раскладе тут уже половина народа круто попала?
Ответ прост - Там сидят не дураки!
Есстественно что процедура поимки хакера трудоемкое дело.
Одно дело иметь всю инфу о жертве а другое поставить свои и его действия в рамки закона(это сложно но вполне возможно при наличии уважительной причины).
И если ты sqr поддерживаешь скажем платный сайт с хардкор пенсионер порно то
За такой мелочный поступок на тебя никто не позарится только потому чтобы не вызвать резонанса и не спугнуть более крупную рыбу.
Вывод:
Я хакер -
реальный ip не могу светить,
динамический ip могу светить скажем хотя врядли диапазон ограничен да и пров ведет лог
прокси тоже опасны
впн помагает только отчасти
как быть?????????
Создавать PGP разделы. Они круто шифрованы но наверное могут быть и круто расшифрованы
Страшно. Как не крути 100% гарантии нет.
Хотя на практике заню пользуют метод - на машине с ноутом подезжают к зоне бесплатного Wi-Fi делают дела(серьезные) ну а в реале не палятся просто
Как вообще продвинутые ачатовские пользователи смотрят на даное размышление - это полный бред который я взял се в голову или всетаки аргументы которые имеют место??????????????????????????
|
|
|

19.07.2007, 16:01
|
|
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
Провел на форуме: 9089375
Репутация:
4268
|
|
Имеют место. Но не все.
__________________
...
|
|
|

19.07.2007, 16:30
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Юзать самопоставленный OpenVPN ) или купить проверенный...
|
|
|

19.07.2007, 16:38
|
|
Новичок
Регистрация: 12.07.2007
Сообщений: 13
Провел на форуме: 76147
Репутация:
32
|
|
прокси полюбому не вариант, т.к. все равно показывает твой реальный ip. вариант - сокс. сокс не паблик, а установленный своими руками на уже поломаном серваке. если очень мучает параноя, то ломай 3-4 сервака с хорошим каналом и заморачивайся с цепочкой соксов.
ответ на твой вопрос: никогда не используй паблик! 
|
|
|

19.07.2007, 16:54
|
|
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме: 9098076
Репутация:
4303
|
|
Юзать самопоставленный OpenVPN ) или купить проверенный...
=)
ВПН не ведёт логов, вот его я и юзаю =\
|
|
|

19.07.2007, 22:35
|
|
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме: 17234747
Репутация:
5170
|
|
proxy1>proxy2>target
Прокси отсылает пакет с SYN флагом, идет ответ от последующего с флагами SYN&ACK,от предыдущего идет пакет с флагом ACK...и т.д. до конца цепочки.
target>p2>p
т.е. последующий выдает ip предыдущего(а не через один) и т.д.
логирование же обращений напрямую зависит от настроек.
Последний раз редактировалось ettee; 19.07.2007 в 22:39..
|
|
|

20.07.2007, 00:40
|
|
Новичок
Регистрация: 27.03.2007
Сообщений: 26
Провел на форуме: 446935
Репутация:
23
|
|
Может не совсем в тему но интересная статья
http://sklyaroff.ru/x8.htm
|
|
|

20.07.2007, 17:38
|
|
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме: 580474
Репутация:
26
|
|
мда оказывается все не так просто
вернякоый выход о котором я не подумал это вориант k8^cat.YOU
вообщем не для рядовых юзеров но он того стоит зачет
Должен согласиться что паблик прокси говно
Лучше пренебречь чуть анонимностью скажем в мирских делах но зато верняком знаешь что твои данные не через какие левые руки не проходят
to ettee я знаю как работают прокси возможно просто не так выразился
я имел ввиду аннонимности всех ты можешь узнать только ip пред и всех след но если учесть что и пред и след и может все проксы цепочки находятся в неблагонадежных руках то тут впринципе побоку.
И вообще высказанное предположение очень пессиместично не спорю но все таки наверно не сверхесстественное а вполне реально
Последний раз редактировалось sqr; 20.07.2007 в 17:51..
|
|
|

20.07.2007, 17:43
|
|
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме: 1845671
Репутация:
1338
|
|
ВПН не ведёт логов, вот его я и юзаю =\
Так может Vpn это раскрученный проект федералов :d
|
|
|

20.07.2007, 18:06
|
|
Познающий
Регистрация: 15.12.2006
Сообщений: 31
Провел на форуме: 580474
Репутация:
26
|
|
P1rat твоя статья какраз в тему в ней освещены помоему все основные аспекты на которые я хотел обратить внимание и получить ответы.
Прочитав статью забираю свои слова назад - шеллы на взломанных серверах тоже не мение опасны хотя как попадет
И все таки выход один - подъехал на машине с ноутом в зону бесплатного вай фай
сделал дела и со спокойной душой уезжаешь и шлеш всех нах
А так риск немеренный но от этого тема хака становиться только интересней..........
Следовательно вывод по статье - что все крутые хакеры ачата наверное просто не натворили достаточно дел
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|