• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Прокидываем трафик мессенджеров через TOR

Доверяешь виртуалке?! Мощно. Тогда зачем прописывать прокси в мессенджере? Весь трафик и так через прокси.
А что не так с виртуалкой? это обычная виндовс не имеющая выхода в интернет.
 
Кто не хочет устанавливать tor есть такая программа
Advanced Onion Router
эта программа использует ту же сеть тор.
 
Это да но не приходится скачивать браузер так как он весит на много больше чем эта программа
а зачем скачивать тор браузер? видалия работает прекрасно в связке с тором
 
В этой статье я покажу, как можно переправить трафик мессенджеров(telegram, jabber, etc) через сеть тор.

Зачем вообще это нужно? Покажу на примере жаббера:

При подключение к жаббер серверу, от вашего компьютера запросы идут на айпи сервера. Кому это известно:
1) Серверу
2) Провайдеру

Если с первым всё понятно, можно поднять свой сервак и убрать там логирование или использовать доверенные сервера(thesecure.at, exploit.im) и не париться, то со вторым всё сложнее.

Допустим у товарища майора есть айпи адрес сервера и он заставил поставить провайдера фильтр по этому серверу. При заходи на сервер, благодарю фильтру, ваш IP адрес попадает в подозрительные и вас сразу начинают пробивать. А там может что-то уже и выплыть. Короче, не безопасно.

Чтобы переправить трафик через тор в любой программе, достачно прописать в виде прокси сервера 127.0.0.1:9150 или 127.0.0.1:9050, если вам нужно прокинуть трафик через тор в другой программе, то скачиваете какую-нибудь программу для прокси и там вбиваете данный айпи и порт. Однако сегодня статья не об этом поэтому приступим к популярным мессенджерам:

Трафик будет идти через тор до того момента, пока вы не закроете тор.

1) Telegram

Как бы кто не хейтил телегу, она частично является анонимной-приватной. А также она очень популярна.

Заходим во вкладку Настройки

Посмотреть вложение 5884

далее Продвинутые настройки

Посмотреть вложение 5885

далее Тип соединения и нажимаем Использовать собственный прокси.
Посмотреть вложение 5886

Тип прокси выбираем SOCKS5, в Хосте вводим 127.0.0.1, а во вкладке порт 9150 или 9050.
Посмотреть вложение 5887

Всё, теперь наш весь трафик телеграм идёт через тор.

2) Jabber

Я буду показыват на примере Pidgin, в других программах всё почти также.

Посмотреть вложение 5888

Заходим в настройки -> прокси
Тип прокси выбираем Tor/Конфиденциалност (SOCKS5), узел 127.0.0.1 и порт 9150 или 9050. Также ставим галочку Использовать удалённый DNS с прокси SOCKS4. Нажимаем закрыть и всё. Поздравляю, теперь весь ваш трафик мессенджеров идёт через тор.

Если нужно перебросить в других мессенджерах, если там есть возможность ставьте галочки на прокси и туда вставляйте 127.0.0.1:9150 или 127.0.0.1:9050.

Спасибо за внимание.

Порт 9150 или 9050. 9150 эта прокся, которая открывается когда открыт "Tor browser". На Windows порт - 9150. 9050 эта служба тор, на unix подобных запускается. Т.е пользователи Windows юзать 9050 не могут. Ну или заработают себе геморой, пытаясь поднять службу тор на Windows.
 
Последнее редактирование:
Порт 9150 или 9050. 9150 эта прокся, которая открывается когда открыт "Tor browser". На Windows порт - 9150. 9050 эта служба тор, на unix подобных запускается. Т.е пользователи Windows юзать 9050 не могут. Ну или заработают себе геморой, пытаясь поднять службу тор на Windows.
тор браузер использует 9151 в качестве "службы", а 9150 в качестве приема трафика
Screenshot_25.png
 
тор браузер использует 9151 в качестве "службы", а 9150 в качестве приема трафика
Посмотреть вложение 9961
Ок, но 9050 ты не сомжешь юзать на Windows. Я про это. Написал же, на винде только 9150. А в статье написано "9150 или 9050"
 
Ок, но 9050 ты не сомжешь юзать на Windows. Я про это. Написал же, на винде только 9150. А в статье написано "9150 или 9050"
а почему 9050 не смогу?
 
а почему 9050 не смогу?
9050 это порт службы тор на linux (https://help.ubuntu.ru/wiki/tor). Это не тор браузер. На винде нет такой службы, но есть тор браузер, который после запуска поднимает порт 9150. 9150 только с браузером.
 
Имею виду, если вы укажите на винде в месседжере порт 9050 для прокси, то от него смысла нет. На винде - 9150. Да и ваша прокся (127.0.0.1:9150) будет работать только тогда, когда запущен БРАУЗЕР ТОР. (это на винде).
 
Имею виду, если вы укажите на винде в месседжере порт 9050 для прокси, то от него смысла нет. На винде - 9150. Да и ваша прокся (127.0.0.1:9150) будет работать только тогда, когда запущен БРАУЗЕР ТОР. (это на винде).
Это логично, порт 9150 будет поднят, пока работает тор браузер. Я не знаю зачем автор использует тор браузер, если тор можно использовать отдельно и указывать ему любой порт для приема трафика.
 
Tor Browser\Browser\TorBrowser\Tor\tor.exe, вот кста служба, на порту 9050. Хотя зачем её юазть на винде, если можно просто Tor Browser запуситить и его проксю юзать
 
Последнее редактирование:
Можно поступить иначе, воспользовавшись утилитой "Proxifie". И пусть весь трафик через тор.
Ок ок...


Добавлю только, что установка прокси в телеге вас особо не спасет, так как при запуске десктопный софт всё равно разово отстукивает на сервер, игноррируя настройки прокси.
А так всё норм :smile75:

а если юзать версию portable?
 
А как схема на Win,Vpn-Proxifier Portable+Tor,через них запускать mRemoteNG-Portable,для захода на Vps по "темным делам"
еще накиньте цепочку тора для скрытия айпи.
 
Надёжней использовать firewall+tor bundle.
Скачиваем firewall и tor bundle (tor на порту 9050, а то здесь все про браузер говорят). Блокируем весь трафик через firewall, разрешаем только tor.exe, прописываем прокси в приложении если есть такая возможность. Прокидываем автозапуск tor при запуске системы через powershell, командой tor.exe --service install.

Коротко описал здесь: https://xss.pro/threads/40277/
 
Последнее редактирование:
Нужно прокидывать трафик Telegram через Tor, если устанавливаешь Telegram dekstop на Whonix?
так на whonix весь траф идет через ТОР.. вы бы разобрались в фундаментальных основах работы этого дистра, сперва..
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх