Загрузка...

Tor или же как я месяц воровал данные

Тема в разделе Безопасность создана пользователем httsmvkcom 12 сен 2020. 1380 просмотров

  1. httsmvkcom
    httsmvkcom Автор темы 12 сен 2020 Актуальных контактов нет 1353 27 мар 2019
    Многие думают, что тор - анонимность, но это не так. Каждый человек может создать свою выходную ноду и просматривать ваш трафик. Я отправился исследовать информацию, сразу хочу сказать спасибо Wget2 и 1ls за помощь.
    Я создал дедик azure и открыл на нем все порты, после чего загрузил нужно ПО, через пару часов уже пошли первые подключения.
    Лучший вариант для получения данных был tshark (Он же wireshark), но массив данных был огромным, что для его хранения не хватило бы места на сервере. Я ушел в сторону очень старого, заброшенного, но рабочего dsnif.
    Запустил сниф и стал ждать долгий месяц. Благо tor weather сообщит о падании ноды и мониторинг не был проблемой. Удочка заброшена.

    Спустя пару дней:

    Тор выдал статус ноде "Stable", и, что нода быстрая, в пике было 1800 подключений, стабильный трафик - 13 МБ/с на загрузку и скачку.

    [IMG]
    Скрин мониторинга нашел в интернете, тапками не бить.

    Спустя месяц, результат.

    Захожу через месяц, когда по моим подсчетам дедик умрет через пару дней, за все время работы ноды (+-20 дней) через нее прошло 820 GB Трафика на скачку и 830 GB На загрузку, сервер был в США. Лог весил 1.3 GB (6 миллионов строк), Больше всего запросов, это порно и wordpress, скорей всего для дампа. Так же я отыскал около 7к API Ключей steam, которые мониторили жирные аккаунты. И 1 api scaperapi. Так же довольно много запросов напрямую к моей ноде от самого тора, чтоб получить информацию о других нодах и состоянии сети.

    [IMG][IMG]
    [IMG]

    Зачем все это?

    Возможно вы спросите меня, мол чел, зачем ты это сделал, зачем ты все это сделал?
    Я отвечу: Интерес, получение навыков, опыта, понять как можно защитить себя от данной "Атаки".

    Почему я смог спокойно собрать данные?

    Ответ прост, отсутствие HTTPS, ни 1 строчки, где запрос был к HTTPS в логе я не нашел, администрация сайтов, используйте БЕСПЛАТНЫЙ сертификат от Let`s encrypt (https://letsencrypt.org/ru/), если вам дороги данные ваших посетителей.

    При посиделках на onion сайтах, ваши данные можно перехватить только в 1 случае, если вы перейдете на clearnet сайт. Адрес onion сайта с высокой вероятностью окажется в referе. Так же ни 1 строки с .onion я не нашел. Ибо как я понял идет End-To-End encrypt, если я ошибаюсь, поправьте меня в треде.

    Как защитить себя от вредоносных нод?


    Легко! Добавьте расширение HTTPS Everywhere в ваш Tor браузер. (https://addons.mozilla.org/ru/firefox/addon/https-everywhere/)

    [IMG]

    [IMG]

    И отказывайтесь от JS. В Tor Browser новой версии уже noJS встроен.

    Те, кто отправляет запросы например через py-requests просто добавьте https:// к строке, большинство API поддерживает https.


    Могу ли я скачать все, что ты наснифал?

    Да, конечно! Вот ссылка: https://yadi.sk/d/6O4npKVws0__8Q , рекомендую ознакомится.

    ------------THE END------------------
    Если у вас будут вопросы, пишите в данной теме, всем попробую помочь.

    #TorBlockMaliciousNodes
     
    12 сен 2020 Изменено
  2. Кастиэль
    Кастиэль 12 сен 2020 иди нахуй 2058 10 авг 2019
    Как получишь 3500 дашь сотку?
     
    1. Посмотреть предыдущие комментарии (3)
    2. CyberSteal
      httsmvkcom, Получит и даст мне на хлебушек он хороший
    3. Кастиэль
      CyberSteal, А еще сотку мне, все, разделили его деньги хоть он их не получал
  3. DaleCooper
    Интересно и любознательно очень):finger_up:
     
  4. 0deleted0
    0deleted0 12 сен 2020 1000-7? 817 8 янв 2017
    Один хуй ничего не понятно)
     
    1. httsmvkcom Автор темы
  5. AMELYA
    Ниче не понял, но симпатии поставил:2011_like:
     
    1. httsmvkcom Автор темы
  6. viruscheck121
    viruscheck121 12 сен 2020 Заблокирован(а) 14 22 мар 2020
    Он без кукисов никуда не зайдет, если же 2факторка то все - сразу
     
    1. httsmvkcom Автор темы
      viruscheck121, Куки не нужны, чтоб юзать API
  7. deleted0000
    deleted0000 12 сен 2020 782 30 дек 2019
    Нормалды:finger_up:
     
  8. Wget2
    Wget2 12 сен 2020 Заблокирован(а) 1292 4 апр 2020
    Афторку
     
    1. httsmvkcom Автор темы
  9. King44
    King44 12 сен 2020 Заблокирован(а) 107 6 май 2020
    httsmvkcom, молодец, все подробно расписано. Авторку ему:finger_up:
     
    1. httsmvkcom Автор темы
  10. viruscheck121
    viruscheck121 12 сен 2020 Заблокирован(а) 14 22 мар 2020
    2фа и все
     
    1. httsmvkcom Автор темы
      viruscheck121, Зачем ты опять написал про 2фа, учитывая что это полный бред?
  11. bitchhh
    bitchhh 12 сен 2020 абалдеть 95 28 июн 2018
    Информативно, лови симпу
     
    1. httsmvkcom Автор темы
  12. Seller
    Seller 13 сен 2020 Заблокирован(а) 812 28 дек 2016
    Вот бы ещё рассказал как самому наснифать всю эту движуху, цены бы не было
     
    1. httsmvkcom Автор темы
      Seller, Я бы сделал, но это не будет никому интересно
  13. FWQX
    httsmvkcom, блять, так кайфово было читать, спасибо.
     
  14. NikolasKey
    NikolasKey 13 сен 2020 309 16 апр 2020
    А естьспособ перехватывать не факт передачи чего либо , а само то что загружают ( ну пример прон как вариант ) перехватывать , как я понимаю ты **** перехватывал , а не сами файлы . А так ахуенно авторку !!!
     
    1. httsmvkcom Автор темы
      NikolasKey, Есть возможность перехватить еще файлы, если отыскать в локах запросы напрямую к файлу
Top
Загрузка...