HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 04.08.2017, 13:30
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Evan  

А что есть способ узнать айпишник сервера на котором крутится онион сайт? Если можно, да ещё стандартным способом то какой же после этого он "скрытый сервис"?
не прямой ip, ip первой ноды, которая перенаправит запрос дальше
 
Ответить с цитированием

  #2  
Старый 04.08.2017, 17:13
Evan
Познающий
Регистрация: 19.08.2016
Сообщений: 78
Провел на форуме:
15508

Репутация: 0
По умолчанию

Цитата:
Сообщение от t0ma5  

не прямой ip, ip первой ноды, которая перенаправит запрос дальше
То есть преобразовать адрес онион сайта в айпи сервера на котором он хостится невозможно? Тогда помоему вопрос о скане его портов отпадает сам собой. Ну допустим nmap умеет работать через сокс, а значит сможет просканировать открытую цель, сама скрываясь за тором. Но все равно айпи цели она должна при этом знать. А если цель тоже скрывается за тором, и установить её айпи нельзя, что же тогда сканировать? То есть цель тоже смотрит в сеть через торовский сокс, и может принять соединение только на этот единственный порт, остальные порты без знания айпишника для nmap будут не доступны.
 
Ответить с цитированием

  #3  
Старый 04.08.2017, 17:16
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от Evan  

То есть преобразовать адрес онион сайта в айпи сервера на котором он хостится невозможно? Тогда помоему вопрос о скане его портов отпадает сам собой. Ну допустим nmap умеет работать через сокс, а значит сможет просканировать открытую цель, сама скрываясь за тором. Но все равно айпи цели она должна при этом знать. А если цель тоже скрывается за тором, и установить её айпи нельзя, что же тогда сканировать? То есть цель тоже смотрит в сеть через торовский сокс, и может принять соединение только на этот единственный порт, остальные порты без знания айпишника для nmap будут не доступны.
мне тоже это не понятно, у первой ноды открыт 80 и 443 порт, и всё ппц, какое там может быть сканирование
 
Ответить с цитированием

  #4  
Старый 15.08.2017, 14:38
realname
Новичок
Регистрация: 03.08.2017
Сообщений: 4
Провел на форуме:
1537

Репутация: 0
По умолчанию

Народ спасибо большое, тема вроде как себя исчерпала.

Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
 
Ответить с цитированием

  #5  
Старый 15.08.2017, 16:07
t0ma5
Постоянный
Регистрация: 10.02.2012
Сообщений: 830
Провел на форуме:
300820

Репутация: 90


По умолчанию

Цитата:
Сообщение от realname  

Народ спасибо большое, тема вроде как себя исчерпала.
Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
80/443 порты доступны, может они
 
Ответить с цитированием

  #6  
Старый 15.08.2017, 16:25
Evan
Познающий
Регистрация: 19.08.2016
Сообщений: 78
Провел на форуме:
15508

Репутация: 0
По умолчанию

Цитата:
Сообщение от realname  

Народ спасибо большое, тема вроде как себя исчерпала.
Но появляется другой вопрос - как Onion ресурсы могут быть под ддос атакой если не известен пункт назначения?
ДОС же есть много видов, и проводятся они на разных уровнях сетевой модели. В случае онион сайта, нам недоступны низкоуровневые сетевые атаки, но можно провести тот же http-flood например, или загрузить работой базу данных. Не важно то что мы не знаем ip-адрес на который полетят ядовитые http-запросы, главное они туда прилетят и сделают своё дело. Онион зона и тор скрывают только айпишник сервера, но если апач, или скрипты сайта сами по себе имеют уязвимости, то этот сайт может быть взломан через веб, как и обычный.
 
Ответить с цитированием

  #7  
Старый 16.08.2017, 02:07
artkar
Постоянный
Регистрация: 14.11.2016
Сообщений: 350
Провел на форуме:
131082

Репутация: 6
По умолчанию

"Скариноравиние" - мощно задвинул! Внушает!
 
Ответить с цитированием

  #8  
Старый 16.08.2017, 12:28
JonJones
Новичок
Регистрация: 14.08.2017
Сообщений: 5
Провел на форуме:
1667

Репутация: 0
По умолчанию

для этого нужен специальный онион скаринер
 
Ответить с цитированием

  #9  
Старый 16.08.2017, 15:23
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
Провел на форуме:
350242

Репутация: 62


По умолчанию

Онион Скарнвойкер.

Зы. Нафига луковицу ддосить?

P.S.

https://www.shellhacks.com/ru/anonym...r-proxychains/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.