Проблема Какие средства анонимности понадобятся?

Squ0nk

Green Team
30.10.2017
201
79
BIT
60
Какие средства анонимности понадобятся для например обычной проверки сайта на уязвимости? Тор,виртуалка,впн или же дедика хватит?
Простите если не в том разделе.
 
Смотря чей сайт. Но Tor -> VPN, всегда хорошо. Только не надо, сначала на него заходит без этих средств. А то лог очень интересный получается:
Date: [21/Jun/2017:22:21:10 -0500],
Host: 12.127.17.72, User: russell,
File Requested: GET /cgi-bin/admin/index.cgi HTTP/1.1

А потом тут же:
Date: [21/Jun/2017:22:22:13 -0500],
Host: 124.250.19.156, User: russell,
File Requested: GET /cgi-bin/admin/robots.txt HTTP/1.1
 
  • Нравится
Реакции: 78tyn8!gert
Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
 
  • Нравится
Реакции: 78tyn8!gert
Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
Да мне мега анонимность не надо,просто надо просто сканить сайты (ломать) и на бутылку не сесть.
 
Не думаю что сядешь на бутылку за пару сайтиков, друг, но все же, склоняюсь к: дедику, вину, тору.
 
Слышал много говорят, что не спроста "По ру не работаем"

Уточню, не спроста не гадят, где живут. Для непонятливых, есть математические способы (коэффициент корреляции) которые способны удивить вас по утру)) даже если вы спрятались за ВПН и тд. Но это я драматизирую))

Как сказал Triton "Смотря чей сайт." Всё зависит от того, кто вас будет искать и сколько ресурсов он будет прикладывать.
g3r01n совет один, пока не научился выстраивать анонимность на многих уровнях, ни только сменил ip и зашифровал трафик, пока не научился оценивать риски, не работай где живешь, и потом не надо)

g3r01n для тебя, схема "Неуловимый Джо":

1. Сайты не Ру и не СНГ.
2. Чисто рабочая виртуалка, без твоего VK и тд.)
3. одного ВПН хватит, просто, чтоб логи провайдеру своему не оставлять)

P.S.: Схема только для этого случая, основанная на приблизительных рисках.
 
  • Нравится
Реакции: Squ0nk
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!