boro_baba1
Registered User
- تاریخ عضویت
- 20 اکتبر 2007
- نوشتهها
- 727
- لایکها
- 72
برا گرفتن کسی که از SSL استفاده کرده :
یه Stste از CA و درخواست اطلاعات ثبت کننده ssl .
و تمام !
خوب نميخاد علی راستگو باشی!!!
همه چی رو راست بگی به صورت fake هم هست
برا گرفتن کسی که از SSL استفاده کرده :
یه Stste از CA و درخواست اطلاعات ثبت کننده ssl .
و تمام !
چوپان دروغ گو هم باشید با راهکاری که نمیگم ( ! ) توی اولین کانکت شناسایی میشید .خوب نميخاد علی راستگو باشی!!!
یادمه توی یکی از گروههای مظلین یه نفر از چیزپی ان استفاده کرده بود اما به راحتی ردشو گرفتن ( ! ) .يه راهکار که البته فنی نيست واسه اينکه يه ضده حال بزنی به چيزترينگ
يه سرور مجانی چيز پی ان درست کن به صورتی که اسمش با اسم سايتت يکی باشه
هم ميشه تبليغ هم ملت با استفاده از اون ميتونن بيان سايتت رو ببينن
اگه 1000 تا سايت تو ايران اين سيستم رو داشته باشن فيلترينگ معنی نداره
حملاتی تحت عنوان DDOS وجود داره .
البته من خودم یه نوع حمله رو خبر دارم ( اسمش رو نمیدونم الان ! ) اما 10000 تا درخواست Fake میده به سرور ، سرور توی کمتر از 30 ثانیه دون میشه .
خودم یادمه توی سال 86 بود فکر کنم سایت PesrianBlog رو مورد همین حمله قرار دادم تا حدوداً 1 ماه یه سری کامنت تحت عنوان "Vb6" توی بلاگها بود .
البته سرور از نظر سخت افزار قوی بود وگرنه فاتحه ...
چوپان دروغ گو هم باشید با راهکاری که نمیگم ( ! ) توی اولین کانکت شناسایی میشید .
یادمه توی یکی از گروههای مظلین یه نفر از چیزپی ان استفاده کرده بود اما به راحتی ردشو گرفتن ( ! ) .
شما که نمیتونی ایپی خودتو تغییر بدی !
پس مطمعن باش اونها با راحتی میتونن چیز پی ان رو در صورت لزوم دور بزنن .
دوست عزیز تا اونجا که من میدونم https هم جرمش خیلی بیشتره هم هزینه اش خیلی بالاست
لزومی نمیبینم توضیح بدم .رو موردی که بولد کردم فقط در صورت ناشی بازی وب مستر ميشه وگرنه هيچ راه ديگه هم نداره
فرض کنیم حرف من درست باشه !اگه اينجوری بود که ديگه فاتحه امنيت تو دنيای امروز خونده بود و الان تمام سرويس های بانکی دنيا دست هکر ها بود!!
اره . من هم میتونم یه Ca بسازم با Server 2003 ، رایگان !!!شما https رو بده برات رجيستر کنن
هيچ وقت مشخصات کامل نده
خودت به صورت direct به سرورت کانکت نشو
و email پشتيبانت رو فوروارد کن رو يه email ديگه
هزينش هم ماهی 30 هزار تومان
می کی همچین حرفی زدیم ؟!!!در ضمن سيستم اينترنت ايران اينطوری هست که يه سايتی که بازديدش از يه سری الگو ها بالاتر بره
به صورت خودکار فيلتر ميشه مگه اينکه تو ليست سفيد باشه ليست سفيد هم همون ساماندهی هست
ssl وقتی خود دامين فيلی بشه به درد ميخوره وقتی ip فيلی ميشه ديگه کار نميکنه
مثل سايت s*e*x.com که به راحتی ping ميشه ولی سايتی مثل e-gold حتی ping هم نميشه
الان خيلی از سايت ها همين ايرانی هستن که همينطوری فيلی هست ولی با ssl راحت باز ميشه همون 30 دلار رو هم دادن
همين برنامه آلترا که اکثراً استفاده ميکنن فقط با اين تکنيک وصل ميشه
سيستم ف*ايلترينگ هوشمند نيست و هيچ وقت هم هوشمند نميشه چون 2 تا رکن بيشتر نداره(مال ايران رو ميدونم)
1-حساس به کلمه
2-يه black ليست
وقتی چيزی به صورت کد شده رد و بدل ميشه اين 2 سيستم از کار مييفته و شما رد ميشی ميری اونور
هيچ چيزه پيچيده هم نداره فقط يه سری آستانه های تحريک داره که بعضا به طور اتوماتيک بعضی سايت هارو بر حسب
محتوا فيلتر ميکنه و اين فيلتر يا پويشی هست يا بصورت look in traffic هستش که اگه مورد اخر باشه
ssl روی سايت جلو فيلی شدن سايت رو ميگيره ولی اگه به صورت پويشی باشه يه رنج ip آدرس هستند که با بلاک کردن اونها
سيستم فيلترينگ هوشمند!!!! از کار مييفته
بحث عرضه نیست . بحث چیز دیگست . + سیستم از اولش به دستان تیم توصعه گر ایرانی نوشته شده .يه سری روش های ديگه هم هست اينجا نميگم به گوش برو بچ زحمت کش اين سيستم هوشمند!!!! برسه مشکل ساز ميشه
اين جماعت که عرضه ندارن تمام اين سيستم ها و اين دفتر دستک ها رو هم از اونور آب ميان نصب ميکنن ميگن يه موقع دست نزنين خراب ميشه!!!جيزه
سایت های زیر رو توی گوگل سرچ کنید :
dvdirany.com
pardismarket.com
koole.ir
می بینید نتیجه ای رو که میاره فی...ره .
الان سایت ها رو باز کنید . متوجه میشید که بدون هیچ مشکلی بالا میاند .
عجیب نیست؟
گوگل فـــــــــــــــــــــــــــــــــــــیلتر شد تایید میشه !
حدود 20 دقیقه فـــــــــــــــــــــــــیلتر بود .خدا به دادمون برسه حكومت نظاميه
بعضي وقتا قسمت جستجوي عكس فيلتر مي شه ولي الان كلا ...
حدود 20 دقیقه فـــــــــــــــــــــــــیلتر بود .
ازاد شد .