Найти тему
Что такое DPI или какую информацию знает провайдер
• DPI - Deep Packet Inspection - Глубокая проверка пакетов - технология проверки сетевых пакетов по их содержимому с целью регулирования и фильтрации трафика, а также накопления статистических данных. • Что это означает? • Без DPI провайдер знает сколько и к какому ip адресу вы обращались, теперь же он еще и знает какой именно тип трафика вы передаете. • Протокол, шифрование, длинна пакетов, зная...
7 месяцев назад
I2P: Твой путь к свободе в интернете
• В современном мире, где конфиденциальность в интернете становится все более ценным ресурсом, технологии, обеспечивающие анонимность и безопасность, приобретают особую важность. Одной из таких технологий является I2P (Invisible Internet Project) — анонимная, децентрализованная и зашифрованная сеть, предназначенная для защиты вашей конфиденциальности в интернете. В этой статье мы рассмотрим, что такое I2P, чем она отличается от Tor, и как начать её использовать. • I2P (Invisible Internet Project)...
7 месяцев назад
BeEF Framework: "взлом" браузера
• BeEF - Browser Exploitation Framework - фреймворк эксплуатации браузеров - это мощный инструмент для работы с уязвимостями в браузерах, предназначенный для проведения пентеста. • В этом посте рассмотрим самый базовый пример его применения. • Так как я использую Kali Linux, процесс установки описан не будет, ведь он установлен по умолчанию. • После запуска перейдите по адресу 127.0.0.1:3000/ui/panel. Вы можете войти в BeEF, используя имя пользователя beef и пароль beef. • Если кому-то не...
7 месяцев назад
Shadowsocks: обход Великого Китайского Фаервола
• Когда мы думаем о обходе блокировок, мы сразу думаем о VPN, но к сожалению, популярные VPN протоколы без обфускации очень легко обнаруживаются, что позволяет легко их обноруживать и блокировать. Раньше такая логика была применима только к Китаю и его Великому Китайскому Фаерволу, но к сожалению такие реалии уже практикуются и в России. • Что делать? Посмотрим на Китай, там уже давно был придуман инструмент обхода таких блокировок - Shadowsocks. • Shadowsocks - протокол шифрования с открытым исходным кодом...
7 месяцев назад
CSI Linux: дистрибутив для OSINT разведки
• CSI Linux - дистрибутив линукс, направленный на проведение разведки. Распространяется в виде 3 образов для виртуальных машин. А именно: • CSI Linux Analyst - основная машина для проведения разведки, включает в себя инструменты для сбора, анализа и документирования информации. Подходит для ОСИНТ разведки, форензики и других ветвей инофрмационной безопасности. • CSI Linux Gateway - пропускает весь трафик из виртуалки Analyst через сеть Тор для анонимизации. Суть работы как в Whonix. Ну от сюда и все проблемы, связанные с Тор, так что использовать только его - глупая идея...
7 месяцев назад