HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.10.2015, 19:45
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

С браузера идёт проксирование трафика на локальный сервер Burp, с бурпа траф идёт через socks в тор

Захожу на любой сайт для определения моего текущего ip - выдаёт ип торовской ноды

Меняю в браузере настройки прокси, вырубаю проксирование трафа на бурп и ставлю проксирование сразу на торовский порт, захожу опять на тот же сайт определения ипа и он выдаёт совсем другой ип,хотя тоже торовский

Вся эта процедура проделывалась неоднократно и в короткий промежуток времени(вариант того что тор меняет цепочку отпадает)

Также пробовал получать html документ с сайта определения ипа через питоновский срипт который делает запрос через тор - результат такой же как и через браузер направляющий трафик в тор

Получается следующее: весь софт работающий через тор работает с конкретной торовской нодой и делает запросы через конкретный торовский ip и в тот же самый промежуток времени бурп по непонятным мне причинам работает с какойто другой нодой и делает запросы с другого торовского ip

почему так происходит? почему бурп не работает с той же нодой что и все остальные?
 
Ответить с цитированием

  #2  
Старый 19.10.2015, 21:23
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме:
168184

Репутация: 40
По умолчанию

Очевидно же, что нода - ханипот, слушает все запросы.
 
Ответить с цитированием

  #3  
Старый 19.10.2015, 21:38
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от 5maks5  

Очевидно же, что нода - ханипот, слушает все запросы.
почему очевидно и почему ханипот? как это объясняет то что в один момент времени одна программа работает через совсем другую ноду нежели все остальные программы при том что все они обращаются на локальный порт 9050
 
Ответить с цитированием

  #4  
Старый 19.10.2015, 22:11
5maks5
Постоянный
Регистрация: 29.08.2010
Сообщений: 448
Провел на форуме:
168184

Репутация: 40
По умолчанию

Цитата:
Сообщение от private_static  

почему очевидно и почему ханипот? как это объясняет то что в один момент времени одна программа работает через совсем другую ноду нежели все остальные программы при том что все они обращаются на локальный порт 9050
У нее прописана работа через определенную ноду.

Такое часто встречается.
 
Ответить с цитированием

  #5  
Старый 20.10.2015, 07:25
Dr.Strangelove
Новичок
Регистрация: 01.12.2008
Сообщений: 26
Провел на форуме:
143670

Репутация: 10
По умолчанию

ТС, Попробуй пускать его через прокладку privoxy.
 
Ответить с цитированием

  #6  
Старый 20.10.2015, 20:13
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от Dr.Strangelove  

ТС, Попробуй пускать его через прокладку privoxy.
зачем?

во-первых privoxy всё равно форвардится на 9050 а во-вторых бурп работает с socks прокси а не с http
 
Ответить с цитированием

  #7  
Старый 31.10.2015, 15:49
Dr.Strangelove
Новичок
Регистрация: 01.12.2008
Сообщений: 26
Провел на форуме:
143670

Репутация: 10
По умолчанию

Цитата:
Сообщение от private_static  

зачем?
во-первых privoxy всё равно форвардится на 9050 а во-вторых бурп работает с socks прокси а не с http
А каким образом burp сообщает через какую ноду работать?
 
Ответить с цитированием

  #8  
Старый 31.10.2015, 16:24
private_static
Участник форума
Регистрация: 19.05.2015
Сообщений: 117
Провел на форуме:
25535

Репутация: 22
По умолчанию

Цитата:
Сообщение от Dr.Strangelove  

А каким образом burp сообщает через какую ноду работать?
понятия не имею

знаю что можно например сообщить на контрольный порт тора поменять цепочку нод для всех кто будет обращаться на 9050, но вот чтобы некая отдельная программа работала через отдельную цепочку от всех остальных программ да ещё и периодически меняла эту цепочку - это порождает как минимум несколько вопросов: как бурп это делает и для чего он это делает
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.