
Кот Вася
21.02.2017
18:52:38
Что происходит вообще?

Bulatbulat48
21.02.2017
20:44:16
подскажите софт, чтобы через проксик весь траф шел?

f1nnix
21.02.2017
20:45:28
Редсокс или речь не об этом?
https://github.com/darkk/redsocks если что

Google

Bulatbulat48
21.02.2017
20:47:15
спс, а на винду что-то?)

L1b3rt
21.02.2017
20:47:46

f1nnix
21.02.2017
20:48:42
Воникс заворачивает траф через TOR-гейтвей, челу кастомный нужен и system-wide, как я понимаю.
Но под винду)

L1b3rt
21.02.2017
20:49:44
Как вариант настроить сервер Softether https://www.softether.org/ он туннель пробрасывает на канальном уровне, поэтому протоколы работают нативно
Но дедик нужен на это
Он как раз только под винду работает хорошо

Bulatbulat48
21.02.2017
20:53:19
спасибо.. но наверное если requests пускаю то можно и этим обойтись.. ?
import requests
proxies = {
'http': 'http://10.10.1.10:3128',
'https': 'http://10.10.1.10:1080',
}
requests.get('http://example.org', proxies=proxies)

Roman
21.02.2017
20:53:38

Bulatbulat48
21.02.2017
20:55:47
Mitmproxy
что-то похоже.. может и fiddler умеет?

Roman
21.02.2017
20:56:07

Bulatbulat48
21.02.2017
20:56:39
спасибо, пока наверное прокси в requests подойдут)

Google

Bulatbulat48
21.02.2017
20:59:13
кстати.. а где берете прокси? я тут брал.. https://advanced.name/
может какие-то еще есть сервисы?

Ed
21.02.2017
21:11:31
под винду есть stunnel
спасибо.. но наверное если requests пускаю то можно и этим обойтись.. ?
заворачивает весь траф включая ssl
посойму единственное решение под винду, но тоже без бубна не обойтись
может какие-то еще есть сервисы?
стабильный коннект и статичные адреса есть у элитпрокси, фан, rack, и тд, 2 года норм были, сейчас все пулы задрочены дико. Ну все от задачи завсисит
может какие-то еще есть сервисы?
на тест возьми awm, но стабильность и скорость по сравнению с выше перечисленными ощутима
зато пул побольше
а так бери бэк коннекты, дорого, но того стоит
или приобщайся к api от hola, перспективный сервис, более 8 млн лист юзеров, по методу п2п
оплата за траф если по api работать

Bulatbulat48
21.02.2017
21:25:43
спасибо, хотел пару explolit-ов поюзать и гугл посканить

Ed
21.02.2017
21:37:08

Bulatbulat48
21.02.2017
21:38:51

Ed
21.02.2017
21:39:02
это сомтря сколько)

Bulatbulat48
21.02.2017
21:39:25
ага.. у меня не много..

Ed
21.02.2017
21:39:28
я на одном ip за минуту запрсото собираю 160к выдачи
потом капча/блок и тд

Bulatbulat48
21.02.2017
21:39:44
нормально)

Ed
21.02.2017
21:39:50
если пром маштабы, http://www.gscraper.com/
есть крякнутая

Google

Ed
21.02.2017
21:40:08
прокси даж hideme получше удет чем платные
ибо они все в фильтре
но если платную брать у них включен прокси лист
под гугл
отменный) автоматом прогруджаеться

Bulatbulat48
21.02.2017
21:40:51
hideme?

Ed
21.02.2017
21:41:59
че там эти ключи бруануть
1 минуту
24163763532415
https://hidemy.name/api/proxylist.txt?out=plain&lang=ru

Bulatbulat48
21.02.2017
21:44:55

][akuP DeTectED
21.02.2017
21:45:32

Bulatbulat48
21.02.2017
21:46:21
а чем брутишь, если не секрет?

Ed
21.02.2017
21:47:50
это на сутки
возьмите на месяц

Admin
ERROR: S client not available

Ed
21.02.2017
21:47:59
866372584085911

Bulatbulat48
21.02.2017
21:48:27
%)
+1 спс)

Google

Ed
21.02.2017
21:52:06
а чем брутишь, если не секрет?
долгая хистори) самописная алтформа, адоптированная под быструю реализацию рабочего варианта + тестово впихивал дистрибьютед, но оказалось смысла не много от этого, WM сервера выдержали 8 часов с 4 клиентов брутящих. Потом ребут. Но позвально, учитывая что было более 12 млн попыток авторизаций, из них recognition капчи 7млн успешных, грубо говоря за 8 часов 12 млн попыток залогиниться с загрузкой капчи, из них 7млн капчи разгадоны верны
ну я брал tess дефолт либу, не проводил самообучение под вм капчу, все из коробки минут за 30

Bulatbulat48
21.02.2017
21:53:10
на чем писал?


Ed
21.02.2017
21:53:31
а чем брутишь, если не секрет?
ну и потом держал топы, предлагая на заказ, выполнение задачи от просьбы до готвоого результата за 20-40 минут в индивидуальном порядке, жабба ежедневно пополнялась в 2 высоты экрана 27" новых контактов и мессагами старых
но я ориентировался на готовый лучший вариант последних 10 лет
из подобного софта
но сейчас уже домен давно офф, на нем были исходы и тд, но там по сути ничего сложного, опять же все от задачи зависит)
на баше с curl порой быстрее накидать и получить результат чем париться над перфомансом, который в итоге уткнеться в так называймый "bottle neck" ..
хотя есть хорошая и интеерсная тема в сфере брутфорсинга, основываясь на тайминге, даже прототип видел на гитхабе. и всего 2 или 3 упомнианя об этом.
концепция на задержке запроса к бд при авторизации с валидными cred данными, в случае не валидными, ответ от сервера чаще всего 1-2 сек занимает, в случае валидной пары, думаю сам видел не раз)
но все коненчо индивидулаьно там и тупо расчеты.
однако имеет парво на жизнь имхо, но геморная и коеннчо вопрос "для чего?"..
http://security.stackexchange.com/questions/97798/feasibility-of-time-based-database-brute-force-attacks-on-websites
тип того
по первым строкам, некогда читать тред, если нужно нагуглишь, на гитхабе найдешь прототип на си написанный


lebik
22.02.2017
09:33:47
подскажите плиз, есть какие-то аналоги Alfa AWUS051NH v2 с поддержкой 2.4GHz/5GHz 802.11a/b/g/n ?

Ilya
22.02.2017
10:43:55

Cyber
22.02.2017
17:06:47
Cyber...)

qap
22.02.2017
17:38:58
на кол его

Anya
22.02.2017
17:39:35
Готово

shadowsoul
22.02.2017
17:39:50
спамеры ебучие
их надо не только так отстреливать - надо ещё зайти в профиль и натыкать блок как можно большим числом акков

Google

shadowsoul
22.02.2017
17:40:24
тогда телеграм его прижмёт за спам

Kamoliddin
22.02.2017
17:43:11
а что было