Проблема Какие средства анонимности понадобятся?

Squ0nk

Grey Team
30.10.2017
213
84
Какие средства анонимности понадобятся для например обычной проверки сайта на уязвимости? Тор,виртуалка,впн или же дедика хватит?
Простите если не в том разделе.
 
Смотря чей сайт. Но Tor -> VPN, всегда хорошо. Только не надо, сначала на него заходит без этих средств. А то лог очень интересный получается:
Date: [21/Jun/2017:22:21:10 -0500],
Host: 12.127.17.72, User: russell,
File Requested: GET /cgi-bin/admin/index.cgi HTTP/1.1

А потом тут же:
Date: [21/Jun/2017:22:22:13 -0500],
Host: 124.250.19.156, User: russell,
File Requested: GET /cgi-bin/admin/robots.txt HTTP/1.1
 
  • Нравится
Реакции: 78tyn8!gert
Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
 
  • Нравится
Реакции: 78tyn8!gert
Есть хорошо это whonix через qubesos, его пускать через vpn и на выход тож vpn замутить... но это прям параноидальный, хотя нет предела совершенству ^^
Но оперативы придётся нехило вкинуть в это дело... так что, либо анонимность, либо дальше сиди вкантактике.
Да мне мега анонимность не надо,просто надо просто сканить сайты (ломать) и на бутылку не сесть.
 
Не думаю что сядешь на бутылку за пару сайтиков, друг, но все же, склоняюсь к: дедику, вину, тору.
 
Слышал много говорят, что не спроста "По ру не работаем"

Уточню, не спроста не гадят, где живут. Для непонятливых, есть математические способы (коэффициент корреляции) которые способны удивить вас по утру)) даже если вы спрятались за ВПН и тд. Но это я драматизирую))

Как сказал Triton "Смотря чей сайт." Всё зависит от того, кто вас будет искать и сколько ресурсов он будет прикладывать.
g3r01n совет один, пока не научился выстраивать анонимность на многих уровнях, ни только сменил ip и зашифровал трафик, пока не научился оценивать риски, не работай где живешь, и потом не надо)

g3r01n для тебя, схема "Неуловимый Джо":

1. Сайты не Ру и не СНГ.
2. Чисто рабочая виртуалка, без твоего VK и тд.)
3. одного ВПН хватит, просто, чтоб логи провайдеру своему не оставлять)

P.S.: Схема только для этого случая, основанная на приблизительных рисках.
 
  • Нравится
Реакции: Squ0nk
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Похожие темы