Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Уязвимости сайтов в Tor и анонимное сканирование с помощью sqlmap и nmap

bbc_Hash

Модератор
Команда форума
Пользователь
Регистрация
8 Янв 2019
Сообщения
527
Реакции
71
Баллы
118
Уязвимости сайтов в Tor и анонимное сканирование с помощью sqlmap и nmap
Даже несмотря на высокий уровень анонимности и использование шифрования, сайты в сети Tor функционируют во многом так же, как и ресурсы в обычном интернете. Это значит, что они также подвержены различным уязвимостям — от перебоев в работе до угроз деанонимизации. Многие инструменты, используемые для тестирования и атак на clearnet-сайты, прекрасно работают и в даркнете. Один из популярных вариантов — настройка sqlmap и nmap для скрытого взаимодействия через Tor.


Установка необходимого ПО:
Код:
$ sudo apt install tor nmap proxychains


Анонимное использование sqlmap:
Сначала запускаем Tor:
Код:
$ tor
Далее можно тестировать сайты, используя параметры --tor --tor-type=SOCKS5:
Код:
$ python2 sqlmap.py -u http://test.onion/index.php?id=2 --tor --tor-type=SOCKS5


Анонимное сканирование nmap:
Для работы с nmap через Tor потребуется ProxyChains. Как правило, после установки утилита уже настроена:
Код:
$ proxychains nmap -sT -PN -n -sV -p 21 test2vy6foxjlzsh.onion


Информация предоставлена исключительно в ознакомительных целях. Ответственность за применение лежит на пользователе.
 
Яндекс.Метрика