К огорчению, для нас, часто так именуемые дядьки в погонах, правоохранительные органы объявляют самую реальную войну Меге, из-за что ей приходится употреблять так называемое зеркало. Постараюсь разъяснить наиболее широко. Зеркало — это таковая же рядовая ссылка, просто она предназначена для того чтоб получить доступ к ресурсу, то есть обойти запрет, ну, в том случае, ежели основная ссылка заблокирована теми самыми дядьками в погонах.
На самом деле в вебе, как в тёмном, так и в светлом каждый день возникают сотки тыщ так именуемых «зеркал» для различных веб-сайтов. Это употребляется не лишь для Меге. Таковым образом, веб юзеры полностью с всех точек земного шара получают доступ к хотимым веб-сайтам либо веб - магазинам. Пользуйтесь, и не запамятовывайте о том что, на просторах тёмного веба орудуют тыщи злостных пиратов, жаждущих вашего золота.
Не попадайтесь на их ссылки и постоянно будете в сохранности. Наша задачка вас предупредить, а вы уже постоянно думайте собственной головой, а Мега будет мыслить тремя! Вот и пришло время приступить к самому увлекательному — побеседовать о том, как же совершить покупку на веб-сайте Меге. И так, в верхней части основное странички логова Hydra находим строчку для поиска, используя которую можно отыскать полностью хоть какой продукт, который лишь взбредёт в голову.
Мало правее строчки поиска вы сможете фильтровать поиск, к примеру по городкам, используя который, веб-сайт выдаст для вас лишь продукты в нужном для вас месте. Ежели же ничего не заполнять в данной строке, то Мега даст для вас все вероятные варианты, которые лишь есть.
Так же, опосля этого мы можем отыскать другие методы фильтрации: по максимуму либо минимуму цен, по количеству хотимого продукта, к примеру, ежели вы желаете большой либо маленький опт, а так же вы сможете фильтровать рейтинги магазина, тем самым выбрать наилучший либо худший в перечне. Отдельного внимания стоит выбор: Хоть какой, мгновенный, подготовительный заказ либо лишь надёжный. Ну, хоть какой заказ понятно, что обозначает.
Мгновенный — это таковой метод покупки, когда для вас показаны лишь варианты когда покупка моментальная, то есть без доказательства торговца. В этом случае, в мире уже кое-где ждет вас избранный клад. И так, несколько советов по фильтрации для подходящего для вас продукта.
Ежели для вас основное — стоимость, то выбирайте в перечне хоть какой, а ежели для вас в приоритете место продукта и вы не желаете растрачивать много времени тогда выбирайте вариант мгновенной покупки. А ежели вы не желаете переживать, а желаете быть очень уверенным в собственной покупке, то выбирайте подготовительный заказ!
Естественно же, неотъемлемой частью хоть какого неплохого веб-сайта, а тем наиболее великолепной Меге является форум. Форум — это хороший метод пообщаться с публикой веб-сайта, тут можно выяснить что нужно сделать лучше , что на веб-сайте происходит не так, так же можно выяснить кидал, можно оценить качество того либо другого продукта, форумчане могут ассоциировать цены, делиться впечатлениями от обслуживания тем либо другим магазином.
Конкретно благодаря этому, благодаря доверию покупателей ,а так же работе проф администрации Меге, веб-сайт всё время движется лишь вперёд! Форум Меге — неизбежный метод ведения деловой политики веб-сайта, генератор умнейших идей и в первую очередь метод получения инфы конкретно от самих потребителей. Конкретно на форуме каждый участник имеет конкретную возможность поучаствовать в формировании самого огромного темного рынка СНГ — Hydra.
Лишь на форуме покупатели могут быть, так огласить, на недлинной ноге с представителями магазинов, так же конкретно на форуме они могут выслеживать все скидки и акции возлюбленных магазинов. Форум Меге — это же хорошее место отыскивать общие знакомства в совместных интересах, заводить, может быть, какие-то деловые связи.
Клиент, использующий форум не упускает красивую возможность быть в самом центре событий теневого рынка — Мега. Но, не стоит забывать что, как и у хоть какого порядочного общества, у форума Меге есть свои правила, своя политика и свои ценности, что нужно соблюдать. Так же не стоит нарушать этих правил, чтоб просто не быть наказанным грозной мегой. Отойдя от темы форума, перейдем к идентичной, но не наименее принципиальной теме, теме отзывов. Отзывы о великой Меге встречаются различные.
Всё в виду того, что таковой большой веб — магазин, который раз в день посещают 10-ки тыщи людей, не может остаться без ненавистников. На Меге сотки тыщ зарегистрированных юзеров и понятное дело, что каждому не угодишь. Основной предпосылкой является то, что люди, совершая покупку могут просто не отыскать собственный продукт, а обстоятельств этому тыщи. Потребитель не постоянно находит продукт по причине того что он пожалел собственных средств и заполучил продукт у малоизвестного, не проверенного торговца, или же, что не изредка встречается, просто был не внимательным при поиске собственного клада.
Ещё одной предпосылкой того что, клад был не найден это люди, у которых нет хлопот прогуливаются и рыщут в поисках еще одного кайфа просто «на нюх», ежели быть наиболее четким, то они отыскивают клады без выданных представителем магазина координат. Это нездоровая тема в тёмном бизнесе. Таковых людей никто не любит, руки бы им пообломать.
Не становитесь «чайками», будьте выше этого, ведь, быстрее всего всё может возвратиться, откуда не ждёте. Прекратим о грустном. Отзывы бывают и положительными, я больше скажу, что в девяноста 5 процентов случаев они положительные, поэтому что у Меге лишь проверенные, надёжные и четные торговцы. Мега дорожит собственной репутацией и потому положительные отзывы ей чрезвычайно важны, она никто не допустит того чтоб о ней отзывались плохо.
Когда 1-ая нода получает пакет, она расшифровывает «верхний» слой шифра и выяснит, куда выслать пакет далее. 2-ой и 3-ий сервер поступают аналогичным образом. Итак, маршрут повсевременно изменяется, данные через промежные узлы проходят в виде шушары, то есть в зашифрованном виде - где подвох?
Он есть. Ведь, как серьезно бы ни защищались данные, как изощренно не выбирался и запутывался маршрут, кое-где на выходе данные все равно необходимо расшифровывать. Ведь лишь так их можно доставить до места назначения. Эта операция осуществляется на крайней ноде в цепочке - так именуемой выходной нодой Exit Node. Ежели на таком узле установить снифер, то данным ничего больше не остается, как прямиком попасть в логи :. Ты можешь помыслить, что система такового положения дел не допускает и поднять Tor для работы выходной ноды нельзя?
Вся система строится на большом количестве энтузиастов, участвующих в проекте и предоставляющие свои домашние компы как ноды, и в том числе выходные. Несколько строчек кода в конфиге - твой билет их ряды. Ну что ж, приступим. Для тестов нам пригодится хоть какой никсовый дистрибутив, пускай даже это будет Backtrack , запущенный с флешки, либо Ubuntu на виртуальной машине - это совсем не необходимо.
Дальше будет нужно крайняя версия Tor на момент публикации - 0. Любители GUI также могут скачать и установить Vidalia - мы же будем работать в консоли. Итак скачиваем пакет, распаковываем и устанавливаем. Я думаю на данной стадии никаких заморочек быть не обязано. В неприятном случае - синхронизируем с общественными серверами времени.
Забегая вперед скажу, что для пуска Tor лучше сделать отдельного юзера - делается это командой adduser. Сейчас необходимо сделать файл конфигурации. Tor употребляет для хранения собственных данных папку. Создаем папку. Устанавливаем его в DirPort — на этом порту Tor будет принимать данные от сервера директорий. Устанавливаем в ExitPolicy — описывает, какой трафик мы будем принимать и форвардить.
Имеет формат "ExitPolicy Accept reject address:port". По умолчанию политика следующая:. Значит, что мы будем резать трафик, направленный на перечисленные выше порты, а весь остальной будем пропускать. В принципе можно ее и не переопределять и бросить дефолтной, ну это уж на твой выбор. Я употреблял следующую:. HashedControlPassword — хеш пароля для доступа и конфигурации Tor-сервера чтоб никакой свирепый взломщик не сумел переконфигурировать наш сервер , создается при помощи команды: tor --hash-password.
Это пригодится нам, ежели мы захотим применять Tor в связке с Privoxy либо иными прокси. Сохраняем конфигурации и закрываем файл. Можно приступать к запуску. Открываем консоль, логинимся под toruser и запускаем Tor, передав в качестве параметра путь до конфиг-файла:. И смотрим выдаваемые сообщения. Как лишь сервер сумеет подсоединиться к сети, он попробует найти доступность собственных портов снаружи. Это может занять до 20 минут. В логах покажутся сообщения вида "Self-testing indicates your ORPort is reachable from the outside.
Ежели таких нет, это означает, что сервер недоступен из Сети — тогда следует перепроверить файрволл. Как лишь сервер определит доступность, он загрузит на сервер директорий базу нод собственный дескриптор. Это дозволит клиентам выяснить адресок, порты, ключи и другую информацию о нашем сервере. Правда, обновляется он не мгновенно - время от времени может потребоваться некая время, чтоб эта информация в базе обновилась. Вот и возник наш сервер в перечне. Поглядим на строку ниже HelloHacker.
Exit - значит, что мы являемся Exit Node! Итак, выходная нода настроена, запущена, добавлена в базу - кто-либо непременно ею воспользуется уже в самое наиблежайшее время. Что ж, остается лишь запустить возлюбленный снифер Wireshark, выбрать Интерфейс, смотрящий во внешнюю сеть и включить захват пакетов.
А далее необходимо чуток подождать. В большинстве случаев пакеты начинают сыпаться в логи уже чрезвычайно скоро :. Опосля этого можно отключить захват и проанализировать приобретенный дамп к примеру, выполнить поиск строчки pass в пакетах. Как ты знаешь HTTP-протокол передает все в открытом виде, так что может попасться что-нибудь увлекательное мне за 40 минут работы попались 2 логина и пасса к забугорным трекерам. Согласись, хорошо. Но все же самое вкусное пролетает мимо нас точнее проходит то оно как раз через нас, но зашифрованным.
Но и здесь есть выход. Мы уже писали в майском номере о тулзе, перехватывающей данные в SSL-соединениях — sslstrip. На прошедшей в августе конференции BlackHat Moxie Marlinspike зарелизил новейшую версию данной для нас восхитительной программульки кстати, настоятельно рекомендую ознакомиться с его докладом - все материалы с BlackHat мы выкладывали на сентябрьском DVD.
Скачиваем sslstrip с веб-сайта создателя и устанавливаем подробнее от том как употреблять sslstrip смотри майским номер. Так как мы являемся крайним узлом, то трафик от предшествующего узла передается зашифрованным, расшифровывается на нашем сервере и уже позже отчаливает конечному адресату. Итак, нам нужно пропускать исходящий http трафик через sslstrip. Для этого добавим в iptables такое правило:. Другими словами, мы задаем, чтоб весь исходящий HTTP-трафик юзера toruser шел на sslstrip.
Все, сейчас процесс на сто процентов автоматизирован, а нам осталось лишь ожидать. А позже инспектировать логи. Перехватывать чужие логины и пароли мы научились. А вот задача поинтересней. Сталкивался ли ты c ситуацией, когда ты находишься во внутренней сети, а посканировать интересующий тебя сервак нельзя, поэтому как это здесь же завлечет внимание IDS и соответственно администратора.
Либо вот еще вариант: ты сканируешь удаленный хост, а он распознает сканирование и перекрывает твой ip-адрес. Противные ситуации. Но и из их есть выход! Нам снова поможет Tor, который можно употреблять в качестве посредника для сканирования. Ведь, кто говорил, что эта система можно употреблять лишь для анонимного серфинга? В чем преимущество такового сканирования?
В нашем первом случае сканирование сервера будет происходить из инета, а не из локальной сети. А во втором, даже ежели нас заблокируют, мы постоянно сможем пустить трафик через иной Tor-сервер, благо их хватает. Итак, для наших тестов нам понадобится:. Устанавливаем, все, не считая tortunnel. Заходим в конфиг proxychains и, чтоб пустить трафик через Tor, раскомментируем строчку:. Сохраняем и запускаем сканирование адресок На 1-ый взор это кажется скорым и действенным методом сканирования, но это не так.
При дефолтном SYN-сканировании пакеты через Tor не пойдут. Таковым образом мы бы сканировали сервер впрямую и, может быть, спалились бы. Укажем Nmap употреблять сканирование с полным соединением: " proxychains nmap -sT -PN Вот сейчас мы сканируем через Tor-сеть. Правда что-то долго. А все поэтому, что наши пакеты проходят через три узла до этого, чем добиться цели, при этом эти узлы могут быть не самые скорые на планетке.
В случае сканирования целой сабсети, процесс может затянуться на часы либо даже дни. Не считая того, такое сканирование все еще не является анонимным, так как перед сканированием Nmap отправляет icmp запросы идущие впрямую от нашей машинки , чтоб проверить доступность удаленной машинки. Я указываю везде опцию -PN, так как фаервол на xakep. А как же быть со скоростью? Ведь с таковой скоростью много не посканируешь, что лишает смысла все наши изыски.
Здесь нам поможет утилита torrtunnel. Она служит для того, чтоб пускать трафик сходу через выходной узел, минуя два прошлых. И в данной ситуации скорость сканирования зависит лишь от того, какой крайний нод ты выберешь. Для установки утилиты потребуются доп библиотеки boost. Скачиваем последнюю версию библиотек с веб-сайта www.
Распаковываем, заходим в папку и выполняем:. Опосля этого можно компилировать и устанавливать tortunnel. Сейчас необходимо выбрать пригодный exit node.