• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема Какие средства анонимности понадобятся?

Squ0nk

Green Team
30.10.2017
178
79
BIT
0
Какие средства анонимности понадобятся для например обычной проверки сайта на уязвимости? Тор,виртуалка,впн или же дедика хватит?
Простите если не в том разделе.
 

Triton

Grey Team
01.10.2016
178
98
BIT
0
Смотря чей сайт. Но Tor -> VPN, всегда хорошо. Только не надо, сначала на него заходит без этих средств. А то лог очень интересный получается:
Date: [21/Jun/2017:22:21:10 -0500],
Host: 12.127.17.72, User: russell,
File Requested: GET /cgi-bin/admin/index.cgi HTTP/1.1

А потом тут же:
Date: [21/Jun/2017:22:22:13 -0500],
Host: 124.250.19.156, User: russell,
File Requested: GET /cgi-bin/admin/robots.txt HTTP/1.1
 
  • Нравится
Реакции: 78tyn8!gert
V

ve8ng

Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
 
  • Нравится
Реакции: 78tyn8!gert

Squ0nk

Green Team
30.10.2017
178
79
BIT
0
Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
Да мне мега анонимность не надо,просто надо просто сканить сайты (ломать) и на бутылку не сесть.
 
V

Vankesha

Не думаю что сядешь на бутылку за пару сайтиков, друг, но все же, склоняюсь к: дедику, вину, тору.
 
7

78tyn8!gert

Слышал много говорят, что не спроста "По ру не работаем"

Уточню, не спроста не гадят, где живут. Для непонятливых, есть математические способы (коэффициент корреляции) которые способны удивить вас по утру)) даже если вы спрятались за ВПН и тд. Но это я драматизирую))

Как сказал Triton "Смотря чей сайт." Всё зависит от того, кто вас будет искать и сколько ресурсов он будет прикладывать.
g3r01n совет один, пока не научился выстраивать анонимность на многих уровнях, ни только сменил ip и зашифровал трафик, пока не научился оценивать риски, не работай где живешь, и потом не надо)

g3r01n для тебя, схема "Неуловимый Джо":

1. Сайты не Ру и не СНГ.
2. Чисто рабочая виртуалка, без твоего VK и тд.)
3. одного ВПН хватит, просто, чтоб логи провайдеру своему не оставлять)

P.S.: Схема только для этого случая, основанная на приблизительных рисках.
 
  • Нравится
Реакции: Squ0nk
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!