• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Прокидываем трафик мессенджеров через TOR

a1d

RAM
Пользователь
Регистрация
04.05.2019
Сообщения
142
Реакции
125
В этой статье я покажу, как можно переправить трафик мессенджеров(telegram, jabber, etc) через сеть тор.

Зачем вообще это нужно? Покажу на примере жаббера:

При подключение к жаббер серверу, от вашего компьютера запросы идут на айпи сервера. Кому это известно:
1) Серверу
2) Провайдеру

Если с первым всё понятно, можно поднять свой сервак и убрать там логирование или использовать доверенные сервера(thesecure.at, exploit.im) и не париться, то со вторым всё сложнее.

Допустим у товарища майора есть айпи адрес сервера и он заставил поставить провайдера фильтр по этому серверу. При заходи на сервер, благодарю фильтру, ваш IP адрес попадает в подозрительные и вас сразу начинают пробивать. А там может что-то уже и выплыть. Короче, не безопасно.

Чтобы переправить трафик через тор в любой программе, достачно прописать в виде прокси сервера 127.0.0.1:9150 или 127.0.0.1:9050, если вам нужно прокинуть трафик через тор в другой программе, то скачиваете какую-нибудь программу для прокси и там вбиваете данный айпи и порт. Однако сегодня статья не об этом поэтому приступим к популярным мессенджерам:

Трафик будет идти через тор до того момента, пока вы не закроете тор.

1) Telegram

Как бы кто не хейтил телегу, она частично является анонимной-приватной. А также она очень популярна.

Заходим во вкладку Настройки

telegram_settings.PNG


далее Продвинутые настройки

telegram_2.PNG


далее Тип соединения и нажимаем Использовать собственный прокси.
telegram_3.PNG


Тип прокси выбираем SOCKS5, в Хосте вводим 127.0.0.1, а во вкладке порт 9150 или 9050.
telegram_4.PNG


Всё, теперь наш весь трафик телеграм идёт через тор.

2) Jabber


Я буду показыват на примере Pidgin, в других программах всё почти также.

jabber_1.PNG


Заходим в настройки -> прокси
Тип прокси выбираем Tor/Конфиденциалност (SOCKS5), узел 127.0.0.1 и порт 9150 или 9050. Также ставим галочку Использовать удалённый DNS с прокси SOCKS4. Нажимаем закрыть и всё. Поздравляю, теперь весь ваш трафик мессенджеров идёт через тор.

Если нужно перебросить в других мессенджерах, если там есть возможность ставьте галочки на прокси и туда вставляйте 127.0.0.1:9150 или 127.0.0.1:9050.

Спасибо за внимание.
 
использовать доверенные сервера(thesecure.at, exploit.im) и не париться
Ок ок...


Добавлю только, что установка прокси в телеге вас особо не спасет, так как при запуске десктопный софт всё равно разово отстукивает на сервер, игноррируя настройки прокси.
А так всё норм :smile75:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ок ок...


Добавлю только, что установка прокси в телеге вас особо не спасет, так как при запуске десктопный софт всё равно разово отстукивает на сервер, игноррируя настройки прокси.
А так всё норм :smile75:
Можно поступить иначе, воспользовавшись утилитой "Proxifie". И пусть весь трафик через тор.
 
Можно поступить иначе, воспользовавшись утилитой "Proxifie". И пусть весь трафик через тор.
Кстати, через proxifier не всегда возможно пропустить трафик. Как решат разработчики приложения (обычно трафик возможно проксифицировать). И тут есть решение, путем создания виртуального адаптера(как при vpn'е) и уже с него перенаправлении трафика на прокси.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чтобы переправить трафик через тор в любой программе, достачно прописать в виде прокси сервера 127.0.0.1:9150 или 127.0.0.1:9050,

недостаточно...
я что-то сделал не так и теперь ничего не работает.
а.... я забыл установить тор
 
Выходит обязательно нужно ставить Start Tor Browser и он все время должен быть включен ?
тор браузер - это браузер, который использует сеть тор. Вы можете пользоватся адвор либо видалия...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
тор браузер - это браузер, который использует сеть тор. Вы можете пользоватся адвор либо видалия...

да тут сарказм, автор не описал что надо ставить/иметь установленный Тор, посчитав что по дефолту он есть у каждого.
 
Кстати, через proxifier не всегда возможно пропустить трафик.
Через proxifier чревато тем, что процесс может отвалиться, и траффик куда пойдет? ;)
 
Через proxifier чревато тем, что процесс может отвалиться, и траффик куда пойдет? ;)
Важнее куда пойдет холдер траффика? Если в турму, то связка так себе.
 
Через proxifier чревато тем, что процесс может отвалиться, и траффик куда пойдет? ;)
Если я проксифицирую трафик браузера через прокси, он через него пойдет весь. Что значит процесс отвалился?
 
Эту статью нужно размещать на популярных ресурсах. Пусть товарищь майор убъет себя ап стену делая визит к 500му долпойпу.
 
Если я проксифицирую трафик браузера через прокси, он через него пойдет весь. Что значит процесс отвалился?
Прокси, и проксификация вещи разные.
Если используем проксификатор proxifier, то в случае его вылета траффик пойдет мимо, а владелец поедет этапом.
Если в браузере указан конкретный прокси, то ничего не будет.
 
Прокси, и проксификация вещи разные.
Если используем проксификатор proxifier, то в случае его вылета траффик пойдет мимо, а владелец поедет этапом.
Если в браузере указан конкретный прокси, то ничего не будет.
Естественно, при закрытии программы трафик пойдет так как должен по умолчанию. Это только касается прямого отключения программы. У меня много виртуальных машин, и некогда такого не было, что бы программа сама закрылась. Кстати, сторонним файерволом можно заблокировать трафик идущий напрямую.
 
Естественно, при закрытии программы трафик пойдет так как должен по умолчанию. Это только касается прямого отключения программы. У меня много виртуальных машин, и некогда такого не было, что бы программа сама закрылась. Кстати, сторонним файерволом можно заблокировать трафик идущий напрямую.
Да можно даже для firejail например прописать профиль со своими правилами iptables и т.д.
 
Если я проксифицирую трафик браузера через прокси, он через него пойдет весь. Что значит процесс отвалился?
завершится процесс name[1].exe и запустится name[2].exe, проксифиер иногда дропает правила в таких ситуациях (пример - открытие окна в режиме инкогнито, процесс автоматом проксифиер не цепляет.)
 
По ip адресу провайдер узнает.... ровным счетом ничего. Нежелательные хосты и так в блоке, зайти без прокси не получится. Телега стучит мимо проксей постоянно, поэтому смысл в прокси только как обход блокировки. Майору легче тебя назвать терористом и написать дурову, после чего все твои данные будут у майора. Установленная программа может узнать твой реальный ip в любом случае.
 
Телега стучит мимо проксей постоянно, поэтому смысл в прокси только как обход блокировки. Установленная программа может узнать твой реальный ip в любом случае.
Любая программа устанавливается на виртуалку, на которой не установлен основной шлюз. Доступ программы в интернет осуществляется только через прокси.
 
Любая программа устанавливается на виртуалку, на которой не установлен основной шлюз. Доступ программы в интернет осуществляется только через прокси.
Доверяешь виртуалке?! Мощно. Тогда зачем прописывать прокси в мессенджере? Весь трафик и так через прокси.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх