- Инструменты Kali Linux
- Список инструментов для тестирования на проникновение и их описание
- AnonSurf
- Описание AnonSurf
- Справка по AnonSurf
- Руководство по AnonSurf
- Примеры запуска AnonSurf
- Установка AnonSurf
- Установка в Kali Linux
- Установка в BlackArch
- Инструменты Kali Linux
- Список инструментов для тестирования на проникновение и их описание
- TorIptables2
- Описание TorIptables2
- Справка по TorIptables2
- Руководство по TorIptables2
- Примеры запуска TorIptables2
- Установка TorIptables2
- Kalitorify-Заворачиваем трафик в Tor
- Vertigo
- Гайд Пропускаем трафик через Tor. (Parrot os — Kali Linux)
- Kali linux весь трафик через tor
- Лаборатория интернет безопасности.
- Tor + Proxychains.
- Tor + Privoxy.
- Хороший способ пропустить Kali linux весь трафик через tor.
- Почему может не работать TOR.
Инструменты Kali Linux
Список инструментов для тестирования на проникновение и их описание
AnonSurf
Описание AnonSurf
Скрипт AnonSurf предназначен для включения службы Tor и перенаправления всего трафика, в том числе DNS запросов, через анонимную сеть Tor.
При запуске AnonSurf также предлагает закрыть программы, которые могут угрожать вашей анонимности.
AnonSurf создавался для работы в Parrot Linux и по умолчанию предустановлен в этом дистрибутиве, но может быть установлен и в другие версии Linux.
Программа в первую очередь предназначена для Parrot Linux, если вам нужна подобная функциональность в другом дистрибутиве, то рассмотрите такие альтернативы как:
Авторы: Lorenzo «Palinuro» Faletra, Lisetta «Sheireen» Ferrero, Francesco «Mibofra» Bonanno, Daniel «Sawyer» Garcia
Справка по AnonSurf
Руководство по AnonSurf
Страница man отсутствует.
Примеры запуска AnonSurf
Начните с проверки вашего текущего IP адреса:
Запустите перенаправление всего трафика через сеть Tor:
Вновь проверьте свой IP адрес:
Для возвращения в исходное состояние, выполните команду:
Свой текущий IP адрес в веб-браузере вы можете проверить на этом сервисе: https://suip.biz/ru/?act=myip
Если программа при остановке или запуске сообщает об ошибках, связанных с запуском dnsmasq и nscd, то не обращайте внимание на эти ошибки, если эти службы не установлены или уже запущены.
Установка AnonSurf
Установка в Kali Linux
Установка в BlackArch
Вместо данной программы настоятельно рекомендуется использовать torctl — утилита, которая написана специально для BlackArch и выполняет схожие функции.
Информация об установке в другие операционные системы будет добавлена позже.
Источник
Инструменты Kali Linux
Список инструментов для тестирования на проникновение и их описание
TorIptables2
Описание TorIptables2
Скрипт Tor Iptables — это анонимайзер, который настраивает iptables и tor для перенаправления всех служб и трафика, включая DNS, через сеть Tor.
После запуска TorIptables2, каждое сетевое приложение будет делать TCP соединения через Tor; ни одно из приложений не сможет через прямое соединение раскрыть ваш IP адрес.
Автор: Rupert Edwards
Справка по TorIptables2
Руководство по TorIptables2
Страница man отсутствует.
Примеры запуска TorIptables2
Если у вас служба Tor не добавлена в автозагрузку, то запустите её:
Для перенаправления всего TCP трафика через сеть Tor выполните:
Чтобы проверить свой IP выполните в командной строке:
Или перейдите на страницу: suip.biz/ru
Чтобы вновь выходить в Интернет напрямую (не используя сеть Tor) выполните:
Установка TorIptables2
Установка в Kali Linux
Для работы программы необходим установленный Tor, её служба должна быть запущена. Для установки и запуска службы:
При желании, вы можете добавить службу Tor в автозагрузку:
Установка в BlackArch
Для работы программы необходим установленный Tor, её служба должна быть запущена. Для установки и запуска службы:
При желании, вы можете добавить службу Tor в автозагрузку:
Информация об установке в другие операционные системы будет добавлена позже.
Источник
Kalitorify-Заворачиваем трафик в Tor
Vertigo
Lex mea est Vulgate Linux
Приветствую Уважаемых Форумчан и Друзей.
Сегодня будет полезный обзор касающийся анонимности.
Попался на глаза интересный скрипт,который написал автор с ником Brainfucksec.
Уверен,что многим данный скрипт понравится,у него есть ряд особенных плюсов.
Основной задачей,как вы поняли является заворачивание вашего обычного интернет-соединения в трафик TOR
Предназначен он для работы на Kali Linux.
Какие плюсы:
1) В Kali Linux имеется небольшая проблема при переходе на более лёгкую среду xfce.
И если в среде Gnome нет сложностей с трафиком tor,то в xfce нет такого привычного интерфейса.
Что в свою очередь,заставляет искать методы решения,или скачивание дополнительного софта.
В общем,забудьте теперь об этом,никаких доп.утилит устанавливать не придётся.
2) На моём первом скрине видно,что у меня файл конфигурации resolv.conf защищён от перезаписи.
Никаких преград,как видим,и IP изменился благополучно.
3) Скрипт вам тут же предоставляет информацию к чему вы подключаетесь.
Координаты соответствуют истине,так что беспокоиться за это не стоит.
4) IP меняется регулярно,и с созданием нового терминала ,вы можете в этом убедиться.
Как установить:
У скрипта есть несколько простых опций
Опцией —clearnet не рекомендую пользоваться,т.к.это для сброса настроек iptables
Опция -i (—ipinfo)-продемонстрирует видимый IP,под которым вы находитесь.
-s (—status)-проверка статуса скрипта.
В терминале всё меняет
Посмотрим что в браузере
Да,работает это дело всё до перезагрузки системы.
Открытие,или закрытие терминалов не прерывает работу скрипта.
В целях дополнительных мер безопасности напоминается также о необходимости изменить MAC и Hostname.
В общем,рекомендую.
Всех благодарю за внимание и до новых встреч.
Источник
Гайд Пропускаем трафик через Tor. (Parrot os — Kali Linux)
Я думаю все задавались вопросом, как же остаться анонимным в такой системе как Kali Linux?
В данной теме я дам вам этот ответ.
Итак, есть собственно 2 способа настройки, оба и рассмотрим.
Tor + Proxychains.
Это один из самых известных методов!
Чтобы установить тор, нужно открыть терминал и написать данные команды :
apt-get install tor
socks4 127.0.0.1 9050
socks5 127.0.0.1 9050
Так же в начале документа необходимо активировать одну из опций.
- #dynamic_chain
- #strict_chain
- #random_chain
Необходимо одну из опций активировать, убрав впереди комментарий #.
Я использую способ — random_chain , можете тоже его активировать, другие 2 должны быть задокументированы. Либо можно использовать dynamic_chain
И сохраняем документ.
Теперь если всё настроено правильно вводим в консоли команды:
tor (активирует тор)
Proxychains «необходимая программа или скрипт который нужно запустить через тор»
Например: Proxychains firefox ( браузер должен открыться используя сети тор, обязательно проверяем).
Tor + Privoxy.
Хороший способ пропустить Kali linux весь трафик через tor.
Скрипт privoxy позволяет пропустить уже весь трафик через тор сети либо же ваши прокси, но по умолчанию он не установлен.
Установка и настройка.
Сначала устанавливаем TOR если он у вас не установлен, командами в консоли.
apt-get update
apt-get install tor
Далее необходимо установить Privoxy прописав в консоль.
Теперь настраиваем его.
Вбиваем в консоль.
В самом конце документа прописываем следующие 3 строчки.
forward-socks5 / localhost:9050 . forward-socks4 / localhost:9050 . forward-socks4a / localhost:9050 . |
Теперь необходимо настроить менеджер подключений.
Заходим в Настройки — Сеть — Сетевая прокси служба.
Выбираем метод ручной.
Вбиваем в Http и Https — localhost порт — 8118
В узел Socks — localhost порт — 9050 .
На этом настройки завершены.
Убедитесь что вид используемых прокси установлен вручную.
Осталось запустить сервисы следующими командами.
service tor start |
service privoxy start
Далее заходим например в браузер и заходим на сайт проверки IP чтобы убедиться что всё работает. Если всё хорошо, все скрипты в Kali linux будут подключаться через тор.
Почему может не работать TOR.
Долгое время я бился над проблемой что ТОР не работал на виртуальной машине.
Проблема оказалась в неправильно настроенном времени, поэтому если возникают трудности в запуске проверьте правильно ли у вас настроено время и часовой пояс.
Надеюсь что всем понравилась данная тема! (Я заебался все делать красиво на втором способе, так что извиняйте)
Источник
Kali linux весь трафик через tor
Лаборатория интернет безопасности.
Сегодня вспомним вопрос об анонимности, в широко известном дистрибутиве Kali linux.
Хотя данный пункт трудно назвать анонимностью, и нельзя использовать для серьёзных дел.
В общем задача следующая — пропустить в kali linux весь трафик через tor .
Тестируя свой сайт, либо сайт заказчика, может даже вы незаконно ищите уязвимости теми же WPScan, Joomscan, Uniscan и тд., либо используя брутфорс, часто не обойтись без прокси сетей, потому что защита на сайтах может банить ваш IP.
Поэтому переключения между бесплатными IP тора хороший бесплатный метод тестов (если у вас нет денег на качественный прокси).
Может конечно у вас и другие цели, но это не важно.
Итак, есть собственно 2 способа настройки, оба и рассмотрим.
Tor + Proxychains.
Довольно известный метод, но решено упомянуть.
Этот же способ упоминается автором в курсе который я выложил Курс этичного хакинга с нуля до профи.
Данный способ пропускает лишь выборочный трафик, той программы которую мы активируем в консоли.
Во первых нам нужно установить сам ТОР прописав команды в консоли.
apt-get install tor
Далее настраиваем Proxychains который установлен по умолчанию в Кали.
Вводим в консоли
Прописываем в самом конце открывшегося файла следующие строчки.
socks4 127.0.0.1 9050
socks5 127.0.0.1 9050
Так же в начале документа необходимо активировать одну из опций.
Необходимо одну из опций активировать, убрав впереди комментарий #.
Я использую способ — random_chain , можете тоже его активировать, другие 2 должны быть задокументированы. Либо можно использовать dynamic_chain
И сохраняем документ.
Коротко об этих опциях:
- dynamic_chain — соединение осуществляется через определённые цепочки прокси.
- strict_chain — трафик проходит постепенно через всю цепь прокси, и если один из прокси окажется нерабочим, может не работать всё соединение.
- random_chain — каждый раз происходит подключение через разные цепочки прокси.
Теперь если всё настроено правильно вводим в консоли команды
tor (активирует тор)
Proxychains «необходимая программа или скрипт который нужно запустить через тор»
Например: Proxychains firefox ( браузер должен открыться используя сети тор, обязательно проверяем).
Всё должно работать. Если тор не запускается читайте в конце статьи возможную причину.
Tor + Privoxy.
Хороший способ пропустить Kali linux весь трафик через tor.
Скрипт privoxy позволяет пропустить уже весь трафик через тор сети либо же ваши прокси, но по умолчанию он не установлен.
Установка и настройка.
Сначала устанавливаем TOR если он у вас не установлен, командами в консоли.
apt-get install tor
Далее необходимо установить Privoxy прописав в консоль.
apt-get install privoxy |
Теперь настраиваем его.
Вбиваем в консоль.
leafpad /etc/privoxy/config |
В самом конце документа прописываем следующие 3 строчки.
forward-socks5 / localhost:9050 . forward-socks4 / localhost:9050 . forward-socks4a / localhost:9050 . |
Теперь необходимо настроить менеджер подключений.
Заходим в Настройки — Сеть — Сетевая прокси служба.
Выбираем метод ручной.
Вбиваем в Http и Https — localhost порт — 8118
В узел Socks — localhost порт — 9050 .
На этом настройки завершены.
Убедитесь что вид используемых прокси установлен вручную.
Осталось запустить сервисы следующими командами.
service tor start service privoxy start |
Далее заходим например в браузер и заходим на сайт проверки IP чтобы убедиться что всё работает. Если всё хорошо, все скрипты в Kali linux будут подключаться через тор.
Почему может не работать TOR.
Долгое время я бился над проблемой что ТОР не работал на виртуальной машине.
Проблема оказалась в неправильно настроенном времени, поэтому если возникают трудности в запуске проверьте правильно ли у вас настроено время и часовой пояс.
Видео по теме.
О данных способах ( и ещё многое другое связанное с Kali linux ) я узнал благодаря каналу — d1gg3r us. Много рассмотрено по работе со скриптами (пусть канал и без озвучки и описания на не русском). И это не реклама, а личная рекомендация.
Видео про Proxychains
А на этом я с вами прощаюсь. До новых встреч. Берегите себя и свои компьютеры.
Источник