Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > работа с цепочкой прокси-серверов


Автор: aMiGo! 16.12.2004, 20:17
Я хочу накодить прогу для работы через цепочку прокси-серверов. Я знаю, что работа с одним proxy выглядит примерно так: я соединяюсь с серваком x.y.z.q:8080 и посылаю запрос типа GET http://www.нужный_сайт.com. Но для цепочки надо заставить один прокси-сервер соединиться с другим, другой со следующим, и уже тот должен выдать нужную страницу. А как это сделать, не знаю. Подскажите плиззз!

Автор: Secandr 17.12.2004, 09:38
Юные кул хацкеры smile

Мне тоже интересно, читал об этом много, а как сделать не знаю smile

Автор: Guest 17.12.2004, 09:57
Была такая программа, то ли proxy chain то ли еще что-то такое... вроде бы даже свободно распространяемая. Можно ее поискать и расковырять. Основная проблема - что делать, если какое-то звено цепочки выходит из строя. По идее надо перекидывать на лету на другой прокси. Я не знаю, реализовано ли такое в этой программе.

Автор: aMiGo! 17.12.2004, 17:37
Про прогу я знаю, мне надо это самому реализовать...
Кто -нибудь с этим сталкивался?

Автор: aMiGo! 17.12.2004, 17:57
Собсвенно задача такова.

Есть корпоративный прокси, который фильтрует запросы к определенному серверу. Нужно обойти этот фильтр... Я так подумал, что цепочка прокси решит эту проблему. Теперь осталось это реализовать, понять принцип работы этой цепочки проксей...как взаимодействуют между собой прокси из цепочки..

Нет, вы не подумайте ничего плохого...smile Это не связано со взломом...скорее наоборот, в благородных целях smile

Автор: En_t_end 17.12.2004, 19:32
smile
aMiGo!
"Нет, вы не подумайте ничего плохого... Это не связано со взломом...скорее наоборот, в благородных целях"
ИМХО Цепочки прокси и так не могут использоваться для взлома smile... каждый нормальный админ знает, что если вдруг был совершён взлом(узнал по контр. сумме), а последнее изменение системы произошло в такой-то момент, и даже знает его адресс, а адресс то австралийский, а сам админ живёт в России, в селе Пупкино, то он сразу поймёт - заходили свои, но с ухищрениями, он звонит знакомым в фсб, там посылают запрос на заданный узел(с которого ломанули), причём админы этого узла обязанны предоставить логи... потом следущие узлы и т.д, пока не найдут настоящего поставщика услуг Интернет... допустим был диаллап, поставщик узнаёт через свои логи твой телефонный номер, и к тебе приезжают злые дядьки в камуфляже... ну потом и события развиваются соответсвенно... И отмазаться никто не сможет, типа к номеру подключились и ломанули, а на меня спёрли... отвечать будет тот, кому принадлежит номер...
Да к тому же ИМХО сейчас стали вводить принцип регистрационной авторизации на проксаках(общедоступных)...



Автор: aMiGo! 18.12.2004, 00:29
Цитата
Цепочки прокси и так не могут использоваться для взлома

Ну я бы так не сказал.... все, что вы описали выше - идеальный, для админа вариант разворота событий. Вероятность, что всё сложется именно так - очень мала, если можно так сказать...

Цитата
даже знает его адресс, а адресс то австралийский, а сам админ живёт в России, в селе Пупкино, то он сразу поймёт - заходили свои, но с ухищрениями,
Не факт! Но в большенстве случаев - это так...

Цитата
там посылают запрос на заданный узел(с которого ломанули), причём админы этого узла обязанны предоставить логи
Не, ну это уже из грани фантастики... Например, немалое количество прокси, просто затируют логи автоматом...тут хоть ФСБэшники обзапрашиваются....толку не будет... да и впринципе нифига они не обязаны! Если это платный, анонимный прокси, этих ФСБэшников пошлют далеко подальше... Потом! Даже если у ФСБэшников будут логи от одно прокси... отследить все прокси, будет весьма непросто! Тем более, цепочка будет состояють из немалого количества проксей, в связи с этим возрастает вероятность, что логи ФСБ не получит, по описанным мною выше причинам...

Да и к тому же....я этим не занимаюсь, мне это нужно не для взлома....

вообщем тема все еще актуальна, я так и не получил ответ на мой вопрос... smile

Автор: RA 18.12.2004, 01:06
Кароче вопрос звучит так: как заставить прокси сервер подключаться через прокси сервер. Логика подсказывает, что если в самом сервере нет такой возможности то никак.

Автор: aMiGo! 18.12.2004, 01:17
Цитата
Логика подсказывает, что если в самом сервере нет такой возможности то никак.
Ага, я об этом тоже подумал, когда только с этим столкнулся...! но в реальности люди так делают...даже взять прогу SockChain...

Автор: En_t_end 18.12.2004, 15:22
тема немного сместилась в оффтоп...
"Например, немалое количество прокси, просто затируют логи автоматом"
Для ФСБ это не проблемма, ведь даже обычной EasyRecovery можно сделать очень много, но всё равно остается этот фактор. +всё зависет от оперативности, допустим админу базу 30-гиговую снесли, я думаю после такого наезда он ИМХО самого черта достанет smile

"Если это платный, анонимный прокси, этих ФСБэшников пошлют далеко подальше"
Вот как раз такие и не используются, так как там имхо "принцип регистрационной авторизации", то есть матерый хакер туда не сунется, а ламер даже прокси использовать не будет, сразу напрямую smile...

"Даже если у ФСБэшников будут логи от одно прокси... отследить все прокси, будет весьма непросто!"
Ну это тоже вопрос случая и оперативности... если сильно надо будет...

Автор: aMiGo! 18.12.2004, 19:17
2En_t_end

Цитата
допустим админу базу 30-гиговую снесли
Да , непозавидуешь такому админу smile Хотя сам виноват! Надо было бакапить и защищать базу! smile Ладно
Короче спорить по этому поводу можно бесконечно smile

А вопрос остается всё еще актуальным....

Автор: En_t_end 18.12.2004, 20:07
"Короче спорить по этому поводу можно бесконечно"
Создаю тему во флейме smile

Автор: aMiGo! 19.12.2004, 17:53
Цитата
Кароче вопрос звучит так: как заставить прокси сервер подключаться через прокси сервер
Ну так что? Тут есть люди, которые могу мне помочь?


Автор: RA 21.12.2004, 18:40

Цитата(En_t_end @ 18.12.2004, 15:22)
"Например, немалое количество прокси, просто затируют логи автоматом"


А нафига их вообще создавать (логи), юзай собственный прокси.


Цитата(En_t_end @ 18.12.2004, 15:22)
"Если это платный, анонимный прокси, этих ФСБэшников пошлют далеко подальше"


Прав у них таких нету, посылать куда подальше. Расколятся сразу.

Цитата(En_t_end @ 18.12.2004, 15:22)
"Даже если у ФСБэшников будут логи от одно прокси... отследить все прокси, будет весьма непросто!"


Ну, насколько мне известно, каждый предоставитель интернет услуг обязан вести статистику соединений своих клиентов, такчто логи от прокся тут нафиг никому не нужны.

Добавлено @ 18:43
Цитата(aMiGo @ 19.12.2004, 17:53)
Ну так что? Тут есть люди, которые могу мне помочь?


Наверно есть но не читали этот топик. Вообще я спросилбы про это у
oleg1973

Автор: Guest 21.12.2004, 19:01
Блин, ребят хелп по этой теме! Очень надо!

Автор: MuToGeN 22.12.2004, 16:39
М
 
Отставить флейм!

Цитата(aMiGo @ 19.12.2004, 17:53)
есть люди, которые могу мне помочь?

Люди - не знаю. А вот программы есть. Снифферами зовутся. В 90% случаев могут ответить на вопросы типа "как оно работает".

Автор: aMiGo! 22.12.2004, 22:44
Нафиг мне сниффер....

Я писал простенькую прожку, которая висит на localhost:8080. Вводил в браузере http://localhost:8080/http://localhost:808...ver.com/main..и вот, что она мне выдалала

GET /http://localhost:3128/http://server.com/main HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-excel, application/msword, application/x-shockwave-flash, */*
Accept-Language: ru
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)
Host: localhost:8080
Connection: Keep-Alive

Автор: MuToGeN 23.12.2004, 19:30
Цитата(aMiGo @ 22.12.2004, 22:44)
Нафиг мне сниффер....
Изначальный вопрос был о том, как именно работает каскадирование прокси, насколько я понял. Причем каскадирование в том виде, как это делает proxy chains. Вот я и предложил посмотреть, что именно гоняет эта софтина по сети.

Автор: Lavda 6.1.2005, 13:37
http://ois.mesi.ru/other/protocols/http.html#9

Автор: En_t_end 6.1.2005, 14:37
Lavda
Мда... кстати спасибо, я даже не знал, что посмотрев про HTTP, найду ответы на наболевшие вопросы... Сэнкс...

Автор: Doc 7.1.2005, 00:28
Каскадированную проксю по твоему замыслу можно написать юзая только сокс прокси - они инкапсулируют ИП пакеты.

Автор: xzero11 7.5.2007, 16:06
Цитата(aMiGo! @ 18.12.2004,  00:29)
Цитата
Цепочки прокси и так не могут использоваться для взлома 

Ну я бы так не сказал.... все, что вы описали выше - идеальный, для админа вариант разворота событий. Вероятность, что всё сложется именно так - очень мала, если можно так сказать...

Цитата
даже знает его адресс, а адресс то австралийский, а сам админ живёт в России, в селе Пупкино, то он сразу поймёт - заходили свои, но с ухищрениями,
Не факт! Но в большенстве случаев - это так...

Цитата
там посылают запрос на заданный узел(с которого ломанули), причём админы этого узла обязанны предоставить логи
Не, ну это уже из грани фантастики... Например, немалое количество прокси, просто затируют логи автоматом...тут хоть ФСБэшники обзапрашиваются....толку не будет... да и впринципе нифига они не обязаны! Если это платный, анонимный прокси, этих ФСБэшников пошлют далеко подальше... Потом! Даже если у ФСБэшников будут логи от одно прокси... отследить все прокси, будет весьма непросто! Тем более, цепочка будет состояють из немалого количества проксей, в связи с этим возрастает вероятность, что логи ФСБ не получит, по описанным мною выше причинам...

Да и к тому же....я этим не занимаюсь, мне это нужно не для взлома....

вообщем тема все еще актуальна, я так и не получил ответ на мой вопрос... :p

Угар!!! проходил мимо и не удержался от комента..... Какую ерунду вы несёте! smile  какие ФСБешники? что они могут? Я шесть лет занимался кардингом и поимел на этом не одну тысячу баксов... сейчас правда ушел из этой обасти, но за шесть лет меня не какие ФСБшники и злые дядьки в комуфляже не изловили. Существуют десятки способов остаться анононимным в сети! Например купить свой сервер, ставиш на нём прокс и делаеш всё что тебе надо а потом просто трёш логи спец программой чтоб востановить не возможно было....
И ещё если например я админ сервера прелоставляющего услуги анонимных прокси то при запросе из служб я скажу что логи не ведутся и всё тут!, мой сервер находится в USA, при запросе информации и логов провайдеров в другой стране например в США они требуют весомых доказательств а некоторые даже решение СУДА и суда не российского! Я админил сервак с проксами и мне присылали запрос на логи из Дании так вот я их просто послал..... вежливо правда... так как я гражданин другой страны! я конечно нарушил но наказать меня за это не реально......

И на последок, хотите быть полностью анонимными? используйте GPRS интернет через мобильник а договор должн быть аформлен на старенькую бабусю например или на алкаша из Мухосранска, при этом желательно чтоб вы проживали в многоэтажном доме! так как в GSM системах существует возможность определения места нахождения..... только вот определяет оно горизонтальное местоположение smile  а с вертикальным проблемка... smile  ФСБшники в пролёте 100% smile 
Да и вообще чтоб злые дядьки в комуфляже смогли посмотреть что у меня на диске им надо иметь одну бумажку при себе... ОРДЕР на обыск называется и судом выдаётся... а без неё ну никак не получится.... smile  ах да забыл сказать что потом им придётся расшифровать содержимое диска.... PGP прекрасная прога шифрует весь диск полностью... вместе с windows при загрузке нужно вставить в USB ключик... что то типа флешки ток маленький, у меня как брелок на ключах висит.. так вот если его поломать то содержимое диска будет потеряно НАВСЕГДА! ещё ни кто не расшифровал PGP даже спецслужбы. smile 

Автор: Yama 15.5.2007, 17:44
Цитата(aMiGo! @  16.12.2004,  20:17 Найти цитируемый пост)
Я хочу накодить прогу для работы через цепочку прокси-серверов. Я знаю, что работа с одним proxy выглядит примерно так: я соединяюсь с серваком x.y.z.q:8080 и посылаю запрос типа GET http://www.нужный_сайт.com. Но для цепочки надо заставить один прокси-сервер соединиться с другим, другой со следующим, и уже тот должен выдать нужную страницу. А как это сделать, не знаю. Подскажите плиззз! 

Тю. Ты с сокетами знаком?
Я подобное не писал, т.к. пока задача не становилась, но решение пришло в голову само при прочтении топика:
Итак, подключаешься к 1му прокси, потом, на данный подключенный сокет посылаешь запрос на подключение к следующему прокси, он тебя подключает, имхо = конечная точка уже на последнем прокси. Повторяш посделний шаг до тех пор, пока тебе не надоест или не закончится твой список проксей.
Но основная загвоздка в том, как правильно органиховать запросы  ;) . 
Работай! Если у тебя все получится, выложи, плз, тут код smile

Добавлено через 2 минуты и 3 секунды
Цитата(Lavda @  6.1.2005,  13:37 Найти цитируемый пост)
http://ois.mesi.ru/other/protocols/http.html#9 

Ну и? вечное 404?

Добавлено через 6 минут и 8 секунд
 smile 
xzero11, ну хоть 1 норм человек попался smile
Ребята, харе флудить! Создайте себе отдельную тему и вперед!!!

Автор: Sartorius 15.5.2007, 17:51
 А почему бы тебе не построить цепочку сокс серверов? Зачем обязательно прокси? А на соксах все элементарно, тк ему без разницы с чем коннектиться и по какому протоколу. Легко можно и с другим соксом законнектиться. Да и к тому же прокси не обеспечивают анонимность, т.к. в пакетах к сожалению есть ип клиента

Автор: DENNN 16.5.2007, 10:19
Цитата(Yama @  15.5.2007,  17:44 Найти цитируемый пост)
xzero11, ну хоть 1 норм человек попался smile
Ребята, харе флудить! Создайте себе отдельную тему и вперед!!! 

Остальные просто на тот бред даже реагировать не стали.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)