Пожалуйста, обратите внимание, что пользователь заблокирован
Старый домен все?
Старый домен все?
Старый домен пока продолжит работать, чтобы не пугать людей, чуть позже я включу редирект. А ближе к лету удалим его полностью.
Как удалось на v3 более-менее адекватное начало выбрать xssforumv3... ?!Друзья!
Наш новый onion v3 домен:
xss.pro
Запишите наш новый домен!
https://github.com/cathugger/mkp224ohttps://github.com/cathugger/mkp224oКак удалось на v3 более-менее адекватное начало выбрать xssforumv3... ?!
Интересно только как долго они генерировали его, потому что это невероятно долго на i9 9900k делать даже 7 символов, а в домене 10 символов подбирали.
А если точнее, то xssforumv3is......vsburuid.onion - 13 символов. Очень тяжело и долго. Частично по словарям и на очень мощном облачном железе. Vanity ed25519 генерируются "туго" и только на CPU. Да, есть и пару утилит для GPU, но лично у меня они показали хуже результат, чем cpu'шные. Смотрите в сторону mkp224o, horse25519, oniongen-go и tor-v3-vanity (на gpu).Как удалось на v3 более-менее адекватное начало выбрать xssforumv3... ?!
Thanks a lot. Yes, I have seen already. I know, that those greeks started to issue onion certs. But at this moment I don't know, is it good idea to buy it. Very few sites received them, so it is increased attention, thorough check and so on. Not sure that it has sense on now. But I'm watching.About the xss.pro Tor V3 Onion SSL Cert Error
ok what you want, exploit.in use itВключена переадресация со старого домена - на новый xss.pro
Thanks a lot. Yes, I have seen already. I know, that those greeks started to issue onion certs. But at this moment I don't know, is it good idea to buy it. Very few sites received them, so it is increased attention, thorough check and so on. Not sure that it has sense on now. But I'm watching.
да ты что, зато секьюрно же, мы шифруем шифрованный трафик, так, что ты должен расшифровать, прежде чем расшифровыватьможно не перенаправлять принудительно трафик onion в tls?
You do know that hidden onion services don't exit the onion network, right?да ты что, зато секьюрно же, мы шифруем шифрованный трафик, так, что ты должен расшифровать, прежде чем расшифровывать
No, it isn't.I don't know if the XSS server is hosted in the same machine as the onion service.
If it isn't, I completely agree with the use of HTTPS.
Появилось мнение головастых и умных людей. Говорят, шифрованный https в торе лишним не будет. Хотя раньше считалось, что в случае tor'a - это излишество, просто излишнее шифрование. Но поскольку народ не доволен, я убрал. Вернем обратно, когда получим для onion адреса платный сертификат.
No, it isn't.
Thank you for your reply and quick action.Появилось мнение головастых и умных людей. Говорят, шифрованный https в торе лишним не будет. Хотя раньше считалось, что в случае tor'a - это излишество, просто излишнее шифрование. Но поскольку народ не доволен, я убрал. Вернем обратно, когда получим для onion адреса платный сертификат.
No, it isn't.
You're almost right.В случае onion доменов, насколько мне известно,, действительно нет смысла в ssl/tls, т.к. нет возможности собирать трафик с выходной ноды, так как от 3-й ноды к домену зоны onion идет трафик все еще шифрованный, он в отличии от обычного тор трафика имеет 4-е слоя шифрования, и последний снимает сам onion сайт.
YOU -> GUARD (#1) -> MIDDLE (#2) -> EXIT (#3) -> ENDPOINT (#4)
YOU -> GUARD (#1) -> MIDDLE (#2) -> EXIT (#3) -> ENDPOINT (#4)
YOU -> GUARD (#1) -> MIDDLE (#2) -> RENDEZVOUS (#3) -> MIDDLE (#4) -> MIDDLE (#5) -> GUARD (#6) -> ONION SERVICE (#7)
Не не только у тебя , работал 5 часов назад ,сейчас в оффе.Tor зеркало падает только у меня ? 24 часа назад тоже 3-5 часов штормило