Visualizzazione post con etichetta Tor. Mostra tutti i post
Visualizzazione post con etichetta Tor. Mostra tutti i post

lunedì 4 aprile 2016

wget in Tor

Oltre ad usare la rete Tor per navigare via Web con il comodo Tor Bundle e' possibile utilizzare anche comandi scriptabili (per esempio wget) all'interno di una connessione Tor

Si usa quindi il comando torsocks (apt-get install torsocks)

la sintassi e' estremamente semplice

torsocks wget ..... http://www.test.com


Esempio di connessione http standard (sopra) e wget via Tor (sotto) 

L'unica difficolta' e' avere la conferma che lo scaricamento avvenga da una connessione Tor al posto che dal proprio Ip. Se all'interno di Tor Bundle c'e' una comoda icona con torsocks a linea di comando non ci sono informazioni dirette.

Si puo' usare allora un servizio online che riporta l'ip del chiamante come http://www.get-ip.me/. Ho selezionato questo servizio perche' altri piu' siti piu' famosi, come http://getip.com oppure www.whatsmyip.org non permettono la connessione da wget

martedì 16 dicembre 2014

Evadere da un proxy server (3)

Questo post e' la continuazione dei due precedenti post (1 e 2)


il mio proxy server aziendale, oltre ad effettuare il vero e proprio lavoro di proxy, effettua anche una scansione dei contenuti ed evita la navigazione su una serie di siti che considera non adatti ad un ambiente lavorativo (ancora devo scoprire il motivo perche' fa passare Facebook ma lasciamo perdere......)

Il problema e' che nella rete del blocco del filtro cascano siti legittimi e legati all'attivita' lavorativa come per esempio il sito dell'Ordine dei Geologi della Toscana (viene classificato come Disease Vector anche se non e' vero)




Ho scoperto quasi per caso che il proxy server puo' essere attraversato dalle connessioni su reti TOR. Utilizzando il Tor Browser Bundle (configurato per utilizzare il proxy aziendale) si puo' raggiungere tranquillamente il sito filtrato (nella foto sopra si puo' osservare la pagina di Chrome con sovrapposta Firefox tramite TOR) visto che tutto il contenuto della connessione e' criptato e quindi non puo' essere analizzato

Quindi ancora una volta e' stato possibile evadere dal proxy, con mezzi peraltro banali

Debugger integrato ESP32S3

Aggiornamento In realta' il Jtag USB funziona anche sui moduli cinesi Il problema risiede  nell'ID USB della porta Jtag. Nel modulo...