Загрузка...

Tor or how I stole data for a month

Thread in Security created by httsmvkcom Sep 12, 2020. 1377 views

  1. httsmvkcom
    httsmvkcom Topic starter Sep 12, 2020 Актуальных контактов нет 1353 Mar 27, 2019
    Многие думают, что тор - анонимность, но это не так. Каждый человек может создать свою выходную ноду и просматривать ваш трафик. Я отправился исследовать информацию, сразу хочу сказать спасибо Wget2 и 1ls за помощь.
    Я создал дедик azure и открыл на нем все порты, после чего загрузил нужно ПО, через пару часов уже пошли первые подключения.
    Лучший вариант для получения данных был tshark (Он же wireshark), но массив данных был огромным, что для его хранения не хватило бы места на сервере. Я ушел в сторону очень старого, заброшенного, но рабочего dsnif.
    Запустил сниф и стал ждать долгий месяц. Благо tor weather сообщит о падании ноды и мониторинг не был проблемой. Удочка заброшена.

    Спустя пару дней:

    Тор выдал статус ноде "Stable", и, что нода быстрая, в пике было 1800 подключений, стабильный трафик - 13 МБ/с на загрузку и скачку.

    [IMG]
    Скрин мониторинга нашел в интернете, тапками не бить.

    Спустя месяц, результат.

    Захожу через месяц, когда по моим подсчетам дедик умрет через пару дней, за все время работы ноды (+-20 дней) через нее прошло 820 GB Трафика на скачку и 830 GB На загрузку, сервер был в США. Лог весил 1.3 GB (6 миллионов строк), Больше всего запросов, это порно и wordpress, скорей всего для дампа. Так же я отыскал около 7к API Ключей steam, которые мониторили жирные аккаунты. И 1 api scaperapi. Так же довольно много запросов напрямую к моей ноде от самого тора, чтоб получить информацию о других нодах и состоянии сети.

    [IMG][IMG]
    [IMG]

    Зачем все это?

    Возможно вы спросите меня, мол чел, зачем ты это сделал, зачем ты все это сделал?
    Я отвечу: Интерес, получение навыков, опыта, понять как можно защитить себя от данной "Атаки".

    Почему я смог спокойно собрать данные?

    Ответ прост, отсутствие HTTPS, ни 1 строчки, где запрос был к HTTPS в логе я не нашел, администрация сайтов, используйте БЕСПЛАТНЫЙ сертификат от Let`s encrypt (https://letsencrypt.org/ru/), если вам дороги данные ваших посетителей.

    При посиделках на onion сайтах, ваши данные можно перехватить только в 1 случае, если вы перейдете на clearnet сайт. Адрес onion сайта с высокой вероятностью окажется в referе. Так же ни 1 строки с .onion я не нашел. Ибо как я понял идет End-To-End encrypt, если я ошибаюсь, поправьте меня в треде.

    Как защитить себя от вредоносных нод?


    Легко! Добавьте расширение HTTPS Everywhere в ваш Tor браузер. (https://addons.mozilla.org/ru/firefox/addon/https-everywhere/)

    [IMG]

    [IMG]

    И отказывайтесь от JS. В Tor Browser новой версии уже noJS встроен.

    Те, кто отправляет запросы например через py-requests просто добавьте https:// к строке, большинство API поддерживает https.


    Могу ли я скачать все, что ты наснифал?

    Да, конечно! Вот ссылка: https://yadi.sk/d/6O4npKVws0__8Q , рекомендую ознакомится.

    ------------THE END------------------
    Если у вас будут вопросы, пишите в данной теме, всем попробую помочь.

    #TorBlockMaliciousNodes
     
  2. Кастиэль
    Кастиэль Sep 12, 2020 иди нахуй 2058 Aug 10, 2019
    Как получишь 3500 дашь сотку?
     
    1. View previous comments (3)
    2. CyberSteal
      httsmvkcom, Получит и даст мне на хлебушек он хороший
    3. Кастиэль
      CyberSteal, А еще сотку мне, все, разделили его деньги хоть он их не получал
  3. DaleCooper
    Интересно и любознательно очень):finger_up:
     
  4. 0deleted0
    0deleted0 Sep 12, 2020 1000-7? 817 Jan 8, 2017
    Один хуй ничего не понятно)
     
    1. httsmvkcom Topic starter
  5. AMELYA
    Ниче не понял, но симпатии поставил:2011_like:
     
  6. viruscheck121
    viruscheck121 Sep 12, 2020 Banned 14 Mar 22, 2020
    Он без кукисов никуда не зайдет, если же 2факторка то все - сразу
     
    1. httsmvkcom Topic starter
      viruscheck121, Куки не нужны, чтоб юзать API
  7. deleted0000
    deleted0000 Sep 12, 2020 782 Dec 30, 2019
    Нормалды:finger_up:
     
  8. Wget2
    Wget2 Sep 12, 2020 Banned 1292 Apr 4, 2020
    Афторку
     
    1. httsmvkcom Topic starter
  9. King44
    King44 Sep 12, 2020 Banned 107 May 6, 2020
    httsmvkcom, молодец, все подробно расписано. Авторку ему:finger_up:
     
  10. viruscheck121
    viruscheck121 Sep 12, 2020 Banned 14 Mar 22, 2020
    2фа и все
     
    1. httsmvkcom Topic starter
      viruscheck121, Зачем ты опять написал про 2фа, учитывая что это полный бред?
  11. bitchhh
    bitchhh Sep 12, 2020 абалдеть 95 Jun 28, 2018
    Информативно, лови симпу
     
  12. Seller
    Seller Sep 13, 2020 Banned 812 Dec 28, 2016
    Вот бы ещё рассказал как самому наснифать всю эту движуху, цены бы не было
     
    1. httsmvkcom Topic starter
      Seller, Я бы сделал, но это не будет никому интересно
  13. FWQX
    httsmvkcom, блять, так кайфово было читать, спасибо.
     
  14. NikolasKey
    NikolasKey Sep 13, 2020 309 Apr 16, 2020
    А естьспособ перехватывать не факт передачи чего либо , а само то что загружают ( ну пример прон как вариант ) перехватывать , как я понимаю ты **** перехватывал , а не сами файлы . А так ахуенно авторку !!!
     
    1. httsmvkcom Topic starter
      NikolasKey, Есть возможность перехватить еще файлы, если отыскать в локах запросы напрямую к файлу
Top
Loading...