• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Схема Скрытия Ip

  • Автор темы typak
  • Дата начала
T

typak

Здорова!
Тут мне пришла бредовая идея в голову, как скрыть Ip.
Скрывать Ip будем посредством цепочки серверов:...

Сервер(1)->Сервер(2)->.....Cервер(n)->Сервер(который непосредственно светит свой ip)

1.Вообщем мы будем обращатся к серверу(1) передавать запросы типа
сервера(1)?url=адрес странички которую нужно загрузить

2.Сервер(1) будет соединятся с Сервером(2) посредством сокетов.
Вначале проведет ряд операция по извлечению заголовков и формированию правильных запросов для отправки на сервер(3) и.т.д можно использовать n-серверов(промежуточных серверов)

3.Конечный сервер (который непосредственно светит свой ip) напрямую соединится сокетами с нужным сайтом.

Впринципе наш ip тока засветится на Сервере(1) сервер(2) получит ip сервера(1), а сайт к которому мы обращаемся ip конечного сервера.

Щас у меня нет времени на практике реализовать схему хотябы с использование 1 промежуточного сервера и с сохранением ip адресов в каждом из них, чтобы наверняка убедится, работоспособная ли схема или нет?

Если работоспособна (а я в этом не сомневаюсь теоретически должна работать), то реально ли вычислить ip человека который дал каманду на Сервер(1) ?
(теоретически конечным сервером может быть управляющий сервер к которому обращаются боты для получения команд, либо прокси скрипт который тупо переписывает подменяет urlи на необходимые для нормального перехода по ним при обращении к Серверу(1))

Вообще то если так подумать использовать прокси, то он себа неоправдывает
возмем хотябы парс гугла забанил без прокси, настраиваеш прокси всеравно бан вычисляет, а если взять и соединится сокетами допустим с другим сервером и пусть уже сервер на прямую парсит гугл, то я думаю бана не будет (ip другой будет 100%).

Шо вы думаете по этому поводу?
Выши мысли? Или я неправ?
Если нет, то скажите, где ошибочка хотябы в теории?
 
1

1ive

Всё это придумано уже до тебя) хД
Изобрел, блин, цепочку серверов...

Если хочешь узнать побольше об этом - погугли " ".


Цепочка из прокси серверов как правило предназначена для повышения анонимности.

Если Вы хотите использовать несколько прокси серверов сразу, то Вам не обойтись без цепочки прокси. Фактически при этом Ваша работа с нужным сайтом будет выглядеть так:

Ваш компьютер => прокси1 => прокси2 => ... => проксиX => сайт

При этом используя специальные програмы, Вы "превращаете" цепочку прокси1 => прокси2 => ... => проксиX в один "виртуальный прокси". И когда Вы захотите воспользоваться созданной цепочкой из прокси серверов, Вам необходимо будет прописать в настройках программ только один адрес - адрес "виртуального прокси". Этот адрес Вы узнаете в процессе настройки цепочки прокси.
Как правило (т.е. в большинстве случаев) "виртуальный прокси сервер" имеет тип SOCKS4 или SOCKS5.





Вычислить IP будт возможно только распутав всю эту цепь прокси, тоесть начиная с конца переходя от одного прокси-сервера к другому, в итоге выйдут и на тебя. Но заниматься этим никто не будет просто так, потому как это очень трудоемкий процесс.
Лично знаком с работой оперов отдела "К" и могу сказать что они, в большинстве своем, ленивые УГи
 
T

typak

Всё это придумано уже до тебя) хД
Изобрел, блин, цепочку серверов...

Да втом, то и дело шо если б было до меня придумано, то было б описано а в гугле ничо подобного нет.
Так шо я можно сказать первооткрыватель.
Если хочешь узнать побольше об этом - погугли "цепочка прокси".
Я конешно гуглил и пытался найти, чо нить но ничо не нашол, где было бы шото сказано про цепочку серверов.

Цепочка прокси и цепочка серверов это две разные вещи.

Про цепочку проксисерверов я читал и она мне не сильно нравится.
(потому, что передаваемые данные с моего ip могут быть перехвачены до того как они попадут на прокси сервер, через цепочку серверов можно передавать со своего локалного сервера закодированные данные криптовать по труднорасшифровываемым алгоритмам либо хотябы обычными функциями, и расшифровывать на конечном сервере и уже если кто нибуть тобой заинтересуется и будет сканить твой трафик, то нефак шо он сможет его расшифровать)

Да и вообще не извесно кому принадлежит сам прокси сервер может каким нибуть спецслужбам (шо очень даже вероятно), а када ты сам выбереш несколько стран(не очень дипломатичных) зарегестрируеш сервера кинеш туда скрипты. То вычислить с какого ip была дана каманда равна практически 0.

Да и скорость работы цепочки из 10 серверов в будет в разы больше чем цепочке из 10 проксисерверов, и реализовать цепь из 10 серверов намного проще чем цепь из 10 прокси серверов.
 
1

1ive

Ты к**ню несешь, да простят меня админы.)

Во-первых ты даже издали не видел нормальных прокси, и уж тем более тебе бесполезно объяснять что на любом сервере можно поднять прокси, и что прокся реально быстрее твоей невнятной "принципиально новой" схемы.

Да, прокся может принадлежать "неизвестно кому", но, блин, это её плюс.
Во-вторых - почитай о VPN
В-третьх - почитай о I2P

В-четвертых - прочитай хоть что-нибудь об анонимности в сети.!
 
T

typak

твоей невнятной "принципиально новой" схемы.
Ана невнятная потому шо очень простая.
Жди я скоро специально напишу страницу со своим прокси построеным на 3 серверах (это уже 100%)
Специально выложу для оценки в ближайшее время.
А вообще это называется CGI или CJI прокси (нет времени в гугле правильное название искать) както так. :KillMe:
 
1

1ive

Пф. Анонимайзеров и так полно в интернете, ты мне что-нибудь новое покажи.
 
1

1ive

Ну и? Понимаю, может и не хорошо, что я тему поднял, но всё же интересно увидеть это "принципиально новое" решение.
 
T

typak

Еще не сделал нет времен. Как только сделаю так ссылку сразу вылажу сюда.

Надейся и жди вся жизнь впереди.:D
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!