Разные вопросы

Хочешь что-то спросить? Тебе сюда

Список разделов

Описание: Здесь можно писать без регистрации

Сообщение #3701 Xisp » 18.10.2017, 22:53

hlebuchek писал(а) 17.10.2017, 23:39:Захожу по сохранненным ссылкам. Ни по каким другим.

Ага. А теперь скажи последние два символа адреса.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #3702 hlebuchek » 19.10.2017, 14:40

Вы меня за идиота держите?
У меня адрес СОХРАНЕН. Я с него всю жизнь заходил с самого начала и до падения.
И по этому же адресу получалось иногда заходить в момент падения.
http://....6pq.onion/

Скринить заходы я не додумался, к сожалению.
hlebuchek
Сообщения: 34
Зарегистрирован: 17.10.2017

Сообщение #3703 Xisp » 19.10.2017, 18:15

hlebuchek писал(а) 19.10.2017, 14:40:Вы меня за идиота держите?

Нет, я просто хочу узнать, заходили ли вы на фейк или на реальный форум. Адрес вроде реальный.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #3704 Девочколюп » 20.10.2017, 12:59

hlebuchek писал(а) 19.10.2017, 14:40:Скринить заходы я не додумался, к сожалению.
Бездоказательно судить могут в рассеянских судах, но не на форуме.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3705 hlebuchek » 20.10.2017, 18:01

Сейчас ты включал форум?
У меня он открывает!
Захожу по старой ссылке.
Скриншоты сохранились.

Но по ссылке viewtopic.php?f=42&t=1318 получаю 404 страницу.

Либо домен угнали, либо что-то сделали с тором, о чем мы еще не в курсе и отслеживают действия, идентифицируя.

Есть возможность узнать Ip адрес сайта находящегося в union зоне? или как проходит процесс идентификации сервисов. Я бы хотел копнуть глубже
hlebuchek
Сообщения: 34
Зарегистрирован: 17.10.2017

Сообщение #3706 Xisp » 20.10.2017, 18:15

hlebuchek писал(а) 20.10.2017, 18:01:Есть возможность узнать Ip адрес сайта находящегося в union зоне?

Лол. Нет.

hlebuchek писал(а) 20.10.2017, 18:01:или как проходит процесс идентификации сервисов.

Адрес это хеш открытого ключа сервера, закрытый лежит на самом сервере. Поэтому зайти можно только на тот сервер, который сможет расшифровать данные, зашифрованные закрытым ключом, то есть только сервак Люпуса, если он конечно ключевой файл в дропбоксе не расшарил, лол.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #3707 hlebuchek » 20.10.2017, 18:34

Интересно. Сейчас обновляю страницу - сайт недоступен.
Дело, видимо, не в кеше.
Возможно, увели ключевой файл.
Или взломали форум.
Но включается он на протяжении месяца, каждый раз на несколько часов и выключается вновь..? Не, так кеш не работает.
hlebuchek
Сообщения: 34
Зарегистрирован: 17.10.2017

Сообщение #3708 Девочколюп » 20.10.2017, 19:32

hlebuchek писал(а) 20.10.2017, 18:01:Скриншоты сохранились.
Ну так покажи их.
Xisp писал(а) 20.10.2017, 18:15:если он конечно ключевой файл в дропбоксе не расшарил
Я дурной, но не настолько.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3709 hlebuchek » 20.10.2017, 19:41

Изображение
Изображение
Изображение
Изображение

Вставить по другому не смог.
Загрузчики фото из других сервисов не работают.
Последний раз редактировалось hlebuchek 21.10.2017, 23:52, всего редактировалось 7 раз(а).
hlebuchek
Сообщения: 34
Зарегистрирован: 17.10.2017

Сообщение #3710 Девочколюп » 21.10.2017, 23:35

Блэт, вот куда ты их залил. Под тором такая херня и со скриптами не открывается. Хоть бы сюда или сюда загрузил.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3711 hlebuchek » 21.10.2017, 23:52

Обновил.
Работает логин авторизаций и регистрации, но нет возможности читать тему. Словно домен угнали.
hlebuchek
Сообщения: 34
Зарегистрирован: 17.10.2017

Сообщение #3712 Девочколюп » 22.10.2017, 00:05

Интересно, спасибо. Если судить по 404, то это действительно фейк по тому же адресу для угона паролей. Может, я каким-то образом пролюбил секретный ключ или же кто-то нашёл уязвимость и смог прочитать файлы с диска. Тогда, наверное, имеет смысл разместить новый форум на другом адресе. Странно только, что сервер их работает с перерывами.

Добавлено спустя 8 минут 12 секунд:
Сейчас, кстати, вышла третья версия скрытых сервисов, которая как раз должна усложнять такие вещи.

Добавлено спустя 9 минут 9 секунд:
Действительно, фейк заработал. Как и ожидалось, выдаёт одну и ту же заглавную страницу. Ну хоть вредоносных скриптов не вставили, насколько я вижу. Хотя я уже писал, что у спецслужб нынче сменилась тактика - теперь они годами выслеживают педов, не засвечивая при этом свои эксплоиты.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3713 Xisp » 22.10.2017, 06:21

Полный пиздец.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013

Сообщение #3714 Campanula » 22.10.2017, 09:01

Интересно, кому нужны пароли от дохлого сайта?
Влечение к девочкам дано тебе природой. Но это лишь маленькая искра. Ты можешь обратить её во взрыв, который разрушит тебя, или в тёплое пламя, озаряющее твою жизнь и весь мир.
Campanula M
Сообщения: 5896
Зарегистрирован: 19.07.2014

Сообщение #3715 PorNoSloNiK » 22.10.2017, 10:11

Они никому не нужны, а вот используя тайминг-атаку они могут отследить путь прохождения пакетов от их сервера до пользователя. Тем самым вычислив некоторых пользователей.
F65.4
PorNoSloNiK M
Сообщения: 2355
Зарегистрирован: 26.01.2013

Сообщение #3716 Campanula » 22.10.2017, 12:40

Для тайминг-атаки нужно много данных передать. А там только главная страница, как я понял.
Влечение к девочкам дано тебе природой. Но это лишь маленькая искра. Ты можешь обратить её во взрыв, который разрушит тебя, или в тёплое пламя, озаряющее твою жизнь и весь мир.
Campanula M
Сообщения: 5896
Зарегистрирован: 19.07.2014

Сообщение #3717 Девочколюп » 22.10.2017, 12:43

Сейчас проверил - http://rupedoszuib5cop7.onion/ и фейк по адресу форума включаются одновременно и отдают одно и то же, что говорит о нахождении их на одном сервере.

Добавлено спустя 4 минуты 44 секунды:
Campanula писал(а) 22.10.2017, 12:40:А там только главная страница, как я понял.
Если предположить, что форум подымется, то, запустив фейк одновременно с форумом, можно перехватить пароли тех людей из администрации, кого Tor направит на фейк, и кто не заметит подвоха. А это прямой доступ к админке и, соответственно, к бэкапу, в котором можно проанализировать переписку. В реальности такого не может случиться, потому что я и супермодератор ходили на форум по другой ссылке. Иную схему мне трудно придумать.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3718 Campanula » 22.10.2017, 16:36

Но как же приватный ключ утёк, а? Или весь адрес целиком сбрутфорсили? Должно быть невозможно.
Влечение к девочкам дано тебе природой. Но это лишь маленькая искра. Ты можешь обратить её во взрыв, который разрушит тебя, или в тёплое пламя, озаряющее твою жизнь и весь мир.
Campanula M
Сообщения: 5896
Зарегистрирован: 19.07.2014

Сообщение #3719 Девочколюп » 22.10.2017, 17:24

Campanula писал(а) 22.10.2017, 16:36:Но как же приватный ключ утёк, а?
Девочколюп писал(а) 22.10.2017, 00:05:Может, я каким-то образом пролюбил секретный ключ или же кто-то нашёл уязвимость и смог прочитать файлы с диска.
Но подбор первых 9 символов адреса, как они это сделали, занимает довольно много времени, если перебирать с одного компьютера. Возможно, американские спецслужбы решили полность очистить Tor от CP, а не останавливаться только на англоязычных ресурсах.
Девочколюп
Сообщения: 818
Зарегистрирован: 06.03.2016

Сообщение #3720 Xisp » 22.10.2017, 18:35

Девочколюп писал(а) 22.10.2017, 17:24:Но подбор первых 9 символов адреса, как они это сделали, занимает довольно много времени

Но ведь сейчас работает сайт с полностью соответствующим адресом. Про фейк с одинаковым началом я знал, но это не то. К с тати, такой же и у Нимфы есть.
Не думай, что белочки могут сделать для тебя, думай, что ты можешь сделать для них- Я.
Те, кто готов поступиться свободой во имя безопасности, не заслуживают ни свободы, ни безопасности- Бенджамин Франклин.
Xisp M
Сообщения: 13831
Зарегистрирован: 20.01.2013


Вернуться в Нимфач