• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Конкурс Монолог с собой

ghost

Well-known member
12.05.2016
1 636
3 081
Статья для конкурса 01.09 - 30.09

intro


Который день идет дождь. Эта погода нагнетает тоску. Я вышел на балкон и закурил. И тут меня осенило. Последние меня напрягают. И я ни разу не согласный!​
Я подумал, почему бы не дать каждому юзеру недооси Windows дать возможность анонимно общаться со своей семьей и родными. Без слежки и надзора. Сказано - сделано!

WQPM-Zqs_400x400.jpeg


Установить и наладить форум - дело не хитрое, будем использовать именно его.
Поэтому распишу все понятно и по шагам. Но используйте эти знания с умом!

step 0

Скачайте и установите Tor Browser

0.png


Если по "определенной" причине не можете подключиться к Tor, то используйте это видео:


step 1

Зарегистрируйтесь на Tor

1.png


Не забудьте убрать галочку с Publish site on list of hosted sites, чтобы не светить в списке сайт.
Создастся новое случайное имя .onion сайта. (Если хотите уникальное - воспользуйтесь этим мануалом и вставьте полученный Custom private key в графу. Если нет - пропускаем. Затем жмем Register

2.png


step 2

Затем войдите в ваш свежесозданный аккаунт хостинга

3.png


step 3

Через меню Change MySQL password смените пароль базы данных MySQL. Не используйте такой же пароль, как пароль аккаунта на хостинге! А так же, набирайте этот пароль только маленькими буквами, иначе FluxBB не сможет подсоедениться к MySQL.

4.png


Если пройти на адрес сайта, то можно увидеть заглушку. Нас она не устраивает, поэтому идем дальше.

5.png


step 4


Будем использовать FluxBB. Он быстр, прост и стабилен как каменный топор. Загрузите форума c официального сайта и распакуйте куда-нибудь на диск (не загружайте сразу на хостинг - надо сначала кое-что подправить.

7.png


step 5

Загрузите русификации и распакуйте его в папку fluxbb-1.5.3/lang (там уже есть папка English. Папка Russian должна появиться там же после распаковки).

8.png


step 6

Теперь нужно отредактировать несколько файлов. Найдите нужное место в файле через поиск в notepad или другом текстовом редакторе, дабавьте или измените код.

register.php: (отключить проверку на повтор IP адреса при регистрации, так ка под Tor он у всех будет одинаковый, то есть 127.0.0.1)

Код:
// Start with a clean slate
$errors = array();

if (isset($_POST['form_sent']))
{
        // Check that someone from this IP didn't register a user within the last hour (DoS prevention)
        //$result = $db->query('SELECT 1 FRO... (длинная строка урезана)

        //if ($db->num_rows($result))
        //      message($lang_register['Registration flood']);

include/functions.php: (отключить проверку REFERRER [необязательно], добавить поддержку .onion имен сайтов в личных данных.)

Код:
//
// Make sure that HTTP_REFERER matches base_url/script
//
function confirm_referrer($script, $error_msg = false)
{
        return;
        global $pun_config, $lang_common;

этот же файл, но ниже

Код:
com|edu|gov|int|mil|net|org|biz|
               info|name|pro|aero|coop|museum|
               asia|cat|jobs|mobi|tel|travel|onion|
               [A-Za-z]{2})             # Country codes are exqactly two alpha chars.

install.php: (Переключить язык на русский)

Код:
// If we've been passed a default language, use it
$install_lang = isset($_REQUEST['install_lang']) ? pun_trim($_REQUEST['install_lang']) : 'Russian';

step 7

Необязательно, но можно удалить файлы README, COPYING и папку lang/English, сменить favicon, logo и скачать дополнительные темы оформления.

step 8

Заархивировать все файлы в папке fluxbb-1.5.3 в архив формата ZIP. Не архивируйте саму главную папку, а только файлы и папки под ней! То есть архивируйте так, что бы после автоматической разархивации на хостинг все оказалось в главном разделе сервера, а не в папке fluxbb.

step 9

На хостинге, через FileManager, загрузите созданный архив на сервер. Не забудьте пометить галочкой Unzip после загрузки.
И удалить заглушку index.hosting.html, чтобы осуществлялся непосредственно переход напрямую на форум.

6.png


step 10

Откройте ваш сайт в браузере - FluxBB автоматически перенаправит вас на страницу установки форума. Вводите ваши данные, и т.д. и все должно заработать. Да, адрес базы данных: localhost, MySQL user name и MySQL database - это то имя, которое автоматически создалось ранее (типа vvibgim273gtojjn). Если все получилось, то входите на форум как администратор и разбирайтесь с многочисленными настройками. После установки не забываем удалить install.php из корневой папки сайта.

9.png


outro

Таким образом любой пытливый умом читатель сможет разжиться своим бесплатным сайтом в Tor.
И пусть таких сайтов будет больше. Цензура не пройдет. Теперь я могу спать спокойно.

test.png


P.S.

Форум полностью рабочий - можно тестировать.
 
Последнее редактирование:
Отличная статья, одна из немногих, написано доходчиво и всё разложено по полочкам.
 
Крассава!)))) Удивил, нет слов! Очень кстати думаю, форумок приватный в дарке запилить для не многих людей))

Спасибо!
 
  • Нравится
Реакции: krypt0n
Всегда пожалуйста коллеги! От себя замечу, что в FluxBB можно нарегистрировать n-количество юзеров, закрыть регистрацию, а потом раздавать доступ, меняя логин и пароль. Таким образом внутрь форума никто лишний не попадет.
 
  • Нравится
Реакции: Ondrik8
Спасибо. Немного подправил статью. Форум для теста, указанный в статье рабочий :) Только реальную почту не пишите при регистрации
[doublepost=1506533944,1506532940][/doublepost]
Снимок экрана от 2017-09-27 20-37-08.png
 
всё доходчиво и разжёвано автору спасибо за труд!
 
Все это работает ровно до того момента пока в нашей стране tor не заблокировали.
 
Все это работает ровно до того момента пока в нашей стране tor не заблокировали.
так ты в тор заходи с другой страны в чем проблема, через vpn, vps, ssh. socks...
p.s имхо заходить в сеть тор со своего IP это не умная идея а выходить с чужой ноды с не зашифрованным трафиком это вообще глупо
Вспоминается мне Багатов, у меня бы яиц не хватило выходную ноду на своей машине в RU поднять. Мне кажется все выходные ноды в рашке только гэбня юзает.
 
Последнее редактирование модератором:
  • Нравится
Реакции: ghost
Все это работает ровно до того момента пока в нашей стране tor не заблокировали.
Ты шутишь? Внимательно посмотри видео. В других странах работает, а тут не будет? С чего бы это? Изобрели новый стандарт связи?
Как говорится не смеши мои подковы и готовь сани летом :) Не в обиду было сказано
 
Последнее редактирование:
  • Нравится
Реакции: Ondrik8
Ты шутишь? Внимательно посмотри видео. В других странах работает, а тут не будет? С чего бы это? Изобрели новый стандарт связи?
То что показано на видео - obfsproxy - система маскировки tor'овского трафика. Но DPI уже это умеют детектить и блочить уже и этот трафик. Китайцы заинтересованным людям в подробностях расскажут как это делать :).
так ты в тор заходи с другой страны в чем проблема, через vpn, vps, ssh. socks...
Я то зайду... Только как то не очень вяжется этот совет с началом твоей статьи: "...Я подумал, почему бы не дать каждому юзеру Windows дать возможность анонимно общаться со своей семьей и родными...". Полагаю следующая статья должна быть на тему "Учим пользователей windows подключаться через цепочку socks" или что то в этом духе :).
 
  • Нравится
Реакции: e.exploit и ghost
То что показано на видео - obfsproxy - система маскировки tor'овского трафика. Но DPI уже это умеют детектить и блочить уже и этот трафик. Китайцы заинтересованным людям в подробностях расскажут как это делать :).

Я то зайду... Только как то не очень вяжется этот совет с началом твоей статьи: "...Я подумал, почему бы не дать каждому юзеру Windows дать возможность анонимно общаться со своей семьей и родными...". Полагаю следующая статья должна быть на тему "Учим пользователей windows подключаться через цепочку socks" или что то в этом духе :).
Не моя статья )
зачем учить, впн сейчас настолько популярен и устанавливается пару кликов, даже моя сабака его юзает.
 
  • Нравится
Реакции: ghost и Dr.Lafa
То что показано на видео - obfsproxy - система маскировки tor'овского трафика. Но DPI уже это умеют детектить и блочить уже и этот трафик. Китайцы заинтересованным людям в подробностях расскажут как это делать :).

Я то зайду... Только как то не очень вяжется этот совет с началом твоей статьи: "...Я подумал, почему бы не дать каждому юзеру Windows дать возможность анонимно общаться со своей семьей и родными...". Полагаю следующая статья должна быть на тему "Учим пользователей windows подключаться через цепочку socks" или что то в этом духе :).
Да будет тебе известно, что другие китайцы и в эту минуту юзают Tor полным ходом. И другим "заинтересованным людям" в подробностях УЖЕ ДАВНО РАССКАЗАЛИ КАК ЭТО ДЕЛАТЬ в условиях тотального надзора.
Статьи на тему "Учим пользователей Windows подключаться через цепочку socks" или что то в этом духе точно не будет.
Ищущий человек сам всегда найдет. Не найдет только руко*оп. Считаю что главное, на что себя запрограммируешь :)
Вот посмотри на меня. Думаешь я учился где то на IT? Не поверишь, но из образования у меня и сейчас лишь 11 классов средней школы.
 
  • Нравится
Реакции: Dr.Lafa, Ondrik8 и Dag
>И пусть таких сайтов будет больше. Цензура не пройдет.

Золотые слова.
ghost - респект и уважуха.
 
  • Нравится
Реакции: Ondrik8 и ghost
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD