Tor — Lurkmore

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Omg onion

Tor does not magically encrypt all of your Internet activities. Understand what Tor does and does not do for you.

Tor (иногда: торъ, торт, чиполлино, лук, расовая еврейская сеть Тор(а), на самом деле: The Onion Router) — кошеrное средство анонимизации в интернетах. В основном используется в комплекте со специальным браузером, для ленивых параноиков выпускается в форме отдельной операционки Tails и комплекта Whonix, о которых дальше.

Содержание

[править] Принципы работы

Это была слизеринская система доставки сообщений, которая использовалась, когда кто-нибудь хотел связаться с другим человеком так, чтобы никто не узнал, что они разговаривали. Отправитель вручал конверт и десять кнатов тому, у кого была репутация надёжного курьера, тот, в свою очередь передавал конверт и пять кнатов второму курьеру. Второй курьер открывал конверт, обнаруживал внутри второй конверт, на котором было написано имя адресата, и доставлял письмо. Таким образом никто из курьеров не знал одновременно и отправителя, и адресата, поэтому никто не знал, что между ними есть какая-то связь…

Тор работает по принципу «луковичной маршрутизации». Данные проходят через несколько серверов тора, прежде чем попадут во внешний мир через выходной сервер. Маршрут между серверами тора выбирается случайно для каждого нового соединения и меняется раз в 10 минут, но может быть изменён принудительно, хотите сменить цепочку — обновляйте соединение; данные между серверами шифруются. Однако выходной сервер по определению имеет доступ к нешифрованным пересылаемым данным. Tor децентрализован, а исходники открыты. Так что, если даже США захотят выпилить своё детище, то уже не смогут. Открытый код гарантирует обнаружение троянов и появление форков.

Анонимность достигается за счёт асимметричного шифрования и пересылки сообщений от отправителя к получателю по цепочке между нодами (серверами-узлами цепочки). У каждой ноды есть сертификат, а это значит что любой человек может создать сообщение, зашифрованное таким образом что его расшифровать сможет только нода для которой оно предназначено. Ноды не выбирают кому пересылать сообщение. Весь маршрут прокладывается до отправки сообщений самим отправителем. Причем ни одна из нод не знает полный маршурт. Асимметричное шифрование позволяет создать безопасные ключи для “классического” симметричного, что необходимо для шифрования инструкций ноде, указывающих кому переслать сообщение дальше по цепочке. Каждая нода знает только от кого она получила сообщение и кому следует его передать далее, поскольку использует лишь один ключ из трёх. В пересылке сообщения всегда участвуют как минимум 3 ноды. Никто из них не знает одновременно и получателя и отправителя. Первая нода знает только отправителя. Последняя — получателя. Промежуточные ноды знают только соседей.

Стандартные пакеты тора содержат как сервер, так и клиент. Если вы пользуетесь тором и у вас хороший канал — включите сервер [1] . По умолчанию он не работает как выходной и даже как промежуточный сервер. Настроить можно в torrc.

Если паранойя OCHE жжет анус, в конфигурации можно включить ControlPort, указав для него, например, HashedControlPassword, сгенерированный при помощи tor –hash-password password. Подключаться к порту можно с локальной машины при помощи putty (Windows), указав тип соединения Raw или nc (netcat, мультиплатформенный), на прочих же платформах — при помощи nyx. Здесь открываются широкие возможности.

  • запросить новую “личность” (сбросить и обновить все цепочки)
  • посмотреть хелп по статистике
  • посмотреть на ваши туннели

и увидеть, что на самом деле длина туннеля составляет 4 хопа, где первый — вы, а последний — выход

  • если вы релей, посмотреть, кто к вам подключен
  • получить свежайший список нод прямо с сервера директории

… и многое другое, читайте control.c в исходниках тор.

То же самое делает Vidalia, но она толще Putty на целый Qt и устарела. Впрочем, с некоторых пор nyx успешно запускается при помощи WSL, что позволяет меньше нагружать глаза.

С недавних пор у науськанных быдлокодерами политиков стало модно блокировать Tor с помощью DPI (анализа трафика). В ответ Tor родил версию с маскированным трафиком.

[править] Дисклеймер

This is experimental software. Do not rely on it for strong anonymity.

No anonymity system is perfect these days, and Tor is no exception: you should not rely solely on the current Tor network if you really need strong anonymity.

Tor сделали, как известно, американские моряки. А у них хер в дюймах, а солярка в галлонах, так что вопрос, насколько стоит сразу радостно бросаться им верить. Да и сами создатели Tor’а предупреждают, что он пока ещё разрабатывается и вы не можете полагаться на него для создания сильной анонимности — то бишь, если вы хотите, чтобы ОНИ вас не нашли. Кроме того, недавно была опубликована атака на сеть Тor, позволяющая при определенных усилиях найти источник использующего Tor человека, анализируя трафик сторожевых и выходных серверов, временные задержки и маршрутизацию в сети. Также, спецслужбы, имея доступ к flow магистральных провайдеров и зная время, легко найдут и самого пользователя Tor по специфическим запросам к немногочисленным серверам со списками нод. Поэтому создатели ТОРа нас сразу предупреждают, что прятаться от ЦРУ в тор не самая лучшая идея. Однако в прикладных целях он все-таки работает. Кроме того, существует документация с рекомендациями по уменьшению риска атаки. Там же написано, как перецепить на конец выхода свой анонимно купленный прокси и выбрать страну или узел выхода. Так что для таких б-гоугодных вещей, как преодоление бана по IP, Tor пригоден, еще как!

Более того. Так как данные шифруются лишь внутри сети, то если выходной сервер решит прослушать, что вы через него передаёте, то он это сделает без каких-либо сложностей (не актуально для https, ssh и т.п.). Так, особо рьяным вуайеристом были получены пароли ко множеству посольских почтовых ящиков на серверах правительств ряда стран. Большому Брату вуайеризм пришёлся по вкусу, и вскоре пативэн приехал устроить большую вечеринку.

В этой стране объявили конкурс на взлом Tor’а. Cчастливчик получит 3,9 млн рублей и станет изгоем в интернетах , может, даже будет работать на гэбню. ИЧСХ, счастливчик нашелся и взялся за работу, но в сентябре 2015 года отказался от выполнения госзаказа. Действительно ли луковица провела шершавым по доблестным губам защитников нашей родины — остается только гадать.

[править] Методы борьбы

Из-за кажущейся неуязвимости, некоторые ТОР-тролли совсем потолстели. Это привело к появлению ряда интернет-ресурсов для борцунства с сетью ТОР, например, регулярно обновляющихся списков нод и блэклистов.

В частности, сайт linux.org.ru анально огородился от ТОРа после «ночи ахтунгов», когда админы были обижены толстячком, флудившим [3] гомопорнорассказами с нескольких адресов и ников.

Немецкая полиция, как и положено акабам, не заморачивается и в случае чего тупо арестовывает владельца последней ноды в цепочке. Впрочем, от этого она сама может и пострадать, если у вас есть более или менее хороший адвокат.

В Китае с Tor’ом активно борцунствуют «коммунисты», и для работы с ним приходится не реже чем ежедневно искать где-то и вписывать в настройки так называемые «мосты» (хотя там проще прокси найти).

На Апачане Tor вообще не работает, так как все IP там уже давно забанены.

Эта страна без проблем объявила сабж “анонимайзером”, позволяющим обходить Роскомнадзорную блокировку сайтов и теперь для доступа к тору потребуется шевелить извилинами почище прежнего.

Эфиопия считается единственной в мире страной, успешно заблокировавшей Tor. В Северной Корее это слово неизвестно.

[править] Драмы

В период между июлем и августом 2013 благодаря действиям доблестных сотрудников ФБР был арестован основатель «Freedom Hosting», 28-летний житель Ирландии Эрик Оуэн Маркес. На его серверах, захваченных местной гэбнёй, были обнаружены сайты с детской порнографией. Прежде он уже не раз получал предупреждения, однако никак на них не реагировал. FBI потребовался год, чтобы обнаружить его местонахождение.

На данный момент, при попытке захода на домены, принадлежащие данному хостингу, вылезает “Down for Maintenance. Sorry, This server is currently offline for maintenance. Please try again in a few hours”. Почти все сайты сейчас выключены, а те, что включены, находятся под контролем правительства, так что пока лучше воздержаться от путешествий по иностранным Tor-доменам, ибо Кровавая гэбня не дремлет! Именно из-за закрытия Freedom Hosting сейчас лежат почти все сайты с детской порнографией Тора.

Суть такова. Некоторое, точно не известное, время на скрытых сайтах жил код, который, используя уязвимость браузера, незаметно отправлял на серверы спецслужб IP-адрес, MAC-адрес и имя хоста незадачливого любителя анонимности. Условия для успешной атаки: Firefox не самых свежих версий, Windows и включённый (по умолчанию) JavaScript. Попавшиеся активно срут кирпичами, сушат сухари и уничтожают компьютеры.

Также Гэбня добралась и до Silk Road. 2 октября 2013 года Уильям Росс Ульбрихт (Dread Pirate Roberts) был арестован в Сан-Франциско. Его обвинили в наркоторговле, хакерских атаках и сговоре с целью отмывания денег. Агенты смогли арестовать его благодаря обнаруженной канадским правительством посылке с девятью поддельными документами, отправленной в Сан-Франциско, которые Ульбрихт планировал использовать с целью аренды серверов для Silk Road. Хотя вычислили его не по посылке. Ещё в начале истории сервиса он сам успел наследить на форуме ценителей галлюциногенных грибов.

После такого успеха Гэбня решила не останавливаться на достигнутом и начала охоту на дилеров, обитавших на Silk Road. И вполне удачно: есть жертвы. Естественно, это только начало. А посему простые пользователи Silk Road начинают срать кирпичами и бегут к адвокатам.

12,500 people have just shown the FBI you cannot kill the idea behind

А 20 ноября началась крупнейшая афера с Bitcoin-ом. Со счетов клиентов, поставщиков и администраторов сайта SheepMarketplace было выведено 96000 BTC! Теперь в результате этой аферы ресурс закрыт, а пользователи отыскивают злоумышленника. Его участь в случае деанонимизации очевидна. График вывода биткоинов можно посмотреть здесь.

В ноябре 2014 в рамках операции ФБР было выпилено более 400 скрытых сервисов — в основном крупнейших торговых площадок — и арестовано несколько человек.

19 декабря 2014 года разработчики Tor’а заявили, что на их детище готовится атака и оно может подавиться мацой. Обошлось.

Не миновали скандалы и Россиюшку. Весной 2017, во время волны антикоррупционных протестов, разыгран спектакль по делу Дмитрия Богатова, открывшего свою экзит-ноду. Преподу математики шьют «организацию массовых беспорядков» и «публичные призывы к терроризму» за два чужих каммента с предложениями прийти на Красную площадь с «горючими материалами». Что характерно, Богатова не выпустили даже после того, как появились новые комментарии от того же автора, пока Богатов был под стражей. Только через год с Богатова были сняты обвинения, однако, возможно, уже после явки с повинной (добровольно или не совсем — история пока умалчивает) другого человека.

[править] Августовский пиздец

В середине августа 2013 года произошёл небывалый взлёт популярности сети Тор. Популярна луковичная сеть стала среди заражённых нодов русского ботнета, который ведёт коммуникацию через этот самый Тор. Благодаря анонимности сам сервер, являющийся концентратором ботнета, найти сложно. На сентябрь 4 из 5 клиентов сети — заражённые боты.

И на это можно было бы положить, вот только такой рост нагрузки создал небывалый доселе прецедент, результатом которого стала нагрузка сети, граничащая с лимитом аппаратных мощностей серверов. Другими словами, сеть прогнулась под напором то ли вирусов, то ли Кровавой Гебни. Большинство онион-сайтов не работало. В Tor 0.2.4.17 эта проблема была исправлена.

[править] Tails и Whonix

Готовые комплекты для ленивых и доверчивых анонов, в которых все необходимые меры защиты уже сделаны добрыми разработчиками (доверять им или нет, не спрятан ли там какой-нибудь подарок — выходит за рамки этой статьи и остаётся личным решением каждого юзера. Впрочем, их исходники открыты, а сборки с некоторых пор воспроизводимы).

«Хвосты» — это Live CD: загрузился с любого компа и пошёл троллить, не оставляя никаких следов на винте (без явного желания пользователя — разумеется, подмонтировать винт руками, если надо, никто не запрещает). Некоторое время поддерживала работу с i2p и имитацию внешнего вида самой популярной ОС, но увы.

«Хуникс» — ещё более злая штука: это две виртуалки, одна — шлюз, вторая — рабочий комп, у рабочего компа сетевуха только виртуальная и через неё доступен только шлюз. Даже если запустить на рабочей станции троян под рутом, он не сможет отстучаться в ZOG напрямую, спалив IP — шлюз не пустит. Тейлс в такой ситуации сдаст %username% с потрохами — если вражеская утилита получила возможность править iptables, то пиздец. Также он добавляет дополнительный уровень неразличимости анонов по метаданным: Tor Browser делает на одно лицо только браузеры, Tails — всю операционку, а Whonix — вообще весь комп, и софт, и железо. Даже MAC-адреса одинаковые.

[править] Альтернативное использование

  • Тор можно использовать не только для скрытия личности или творения злодейств, а еще и для доступа к портам компьютера c динамическим IP или за NAT. Суть такова: в конфигах Тора включается Hidden Service, указываются порты, после чего компьютер и порты становятся доступны по onion-адресу. Способ бесплатный, более простой и более безопасный, чем настройка VPN, DynDNS, IPv6 и прочей мути, за что уже полюбился установщикам камер наблюдения.
  • Используется красноглазиками из Дебиан вместо https. Доступ на onion-сайты зашифрован без SSL.

[править] Also

  • В геометрии «тор» — замкнутая поверхность, похожая на бублик.
  • Тор — всепогодный тактический зенитный ракетный комплекс.
  • Скандинавский бог же.
  • По забавному совпадению, с языка Мэндо’а (вымышленный язык вселенной «Star Wars») слово «Тор» переводится как «справедливость».

[править] Что же там есть?

Вполне обоснованно считается, что сеть тора состоит из хакеров, троллей, любителей ЦП, наркоманов, барыг и агентов ФБР чуть менее чем полностью. Но на деле она заполонена ботами, неуверенными школьниками и любителями остро поесть.

Представленные ниже ссылки, разумеется, заработают только при подключении к Тору (или по зеркалам, но это не труёвый способ).

Тысячи на метадоновых кумарах

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Omg onion

Карантин бьет не только по легальному бизнесу, но и по рынку психоактивных веществ, а наркопотребители остаются без надежды на бесплатную помощь медиков, рассказывают администраторы даркнет-магазинов и соцработники, помогающие людям с зависимостью.

Магазины

31 марта владельцам всех магазинов, продающих наркотики на даркнет-площадке Omg, пришло уведомление от администрации сервиса: «Уважаемые магазины. В связи с вводимыми ограничениями в ряде субъектов вам необходимо временно снять с витрины клады, доступ к которым ограничен или будет ограничен в ближайшее время. Не создавайте дополнительных сложностей себе, покупателями и модераторам. После снятия ограничений выставите их обратно».

Скриншот сообщения от администрации Omg

Первоначально скриншот сообщения распространился в телеграм-каналах — администратору пишущего о наркотиках канала «Сомы грамм» его прислал подписчик, который, по его словам, работал кладменом у одного из дилеров; администраторы двух магазинов на Omg подтвердили «Медиазоне» подлинность скриншота. Один из них уточнил, что речь идет прежде всего о закладках, оставленных в парках, закрытых распоряжением местных властей: к примеру, в Москве 26 марта мэр Сергей Собянин ограничил доступ в крупнейшие зоны отдыха — ВДНХ, Парк Горького, Царицыно, Коломенское, Зарядье, Кусково и Сокольники.

Опрошенные «Медиазоной» администраторы магазинов на Omg говорят, что карантин, безусловно, сказался и на ассортименте, и на логистике — у некоторых из них больше не осталось закладок на территории Москвы; все продавцы сходятся в том, что теперь наполнение витрин зависит не столько от поставок, сколько от смелости кладменов: рисков стало больше, многие отказываются работать. «Мы не можем прогнозировать влияние карантина на поведение кладменов», — написал администратор одного из крупнейших магазинов.

Покупатели

«Все очень боятся наблюдения, залепляют камеры жвачкой, не ездят в лес», — пересказывает администратор «Сомы грамм» опасения участников тематических чатов. Об этом говорят и результаты опроса, который провел в своем телеграм-канале Фонд содействия защите здоровья и социальной справедливости имени Андрея Рылькова. О том, что забирать закладки стало сложнее из-за обострившегося внимания полиции и прохожих, сообщили 54% из более чем 300 пользователей, поучаствовавших в опросе; большинство из них связали это с карантином.

35% участников опроса столкнулись с дефицитом на рынке психоактивных веществ, 37% считают, что все осталось по-прежнему, 28% заметили небольшие изменения на рынке, но сомневаются, что они связаны с пандемией COVID-19 или карантином. Многие из потребителей, не испытывающие финансовых проблем, предпочли закупить вещества на длительный срок, опасаясь, что в дальнейшем они столкнутся с трудностями в приобретении.

Скриншот темы на форуме Omg

«Но нужно понимать, что люди, которые проходили опрос, это прежде всего публика телеграма — они более социальные, стабильные в денежном плане, на 90% — потребители марихуаны, мефедрона. Потребителей героина там приняли участие единицы, а им как раз сейчас гораздо сложней», — объясняет социальный работник ФАР Максим Малышев.

В связи с пандемией фонд с 30 марта перестал заниматься аутрич-работой — ездить по районам Москвы в специально оборудованном автобусе, чтобы раздавать наркопотребителям шприцы и презервативы, проводить тесты на ВИЧ, юридические или медицинские консультации. «Пока мы работаем в таком формате — заранее договариваемся с ключевыми лидерами сообщества на том или ином районе, спрашиваем, что им конкретно нужно, если пять-шесть человек заинтересованы, то договариваемся о встрече, на которую я собираю все, что им нужно, раскладываю по отдельным пакетам. Приезжаю, кладу в боковую дверь, они приходят и забирают, без прямого контакта с нами», — рассказывает Малышев.

По его словам, по сравнению с пользователями телеграма участники программы снижения вреда, которые в массе своей зависимы от опиатов и часто ведут асоциальный образ жизни, куда более пессимистичны. «С несколькими мы общались по телефону — они говорят, что пока все вроде нормально, но, конечно, стало сложнее, например добывать деньги на наркотики. Они ведь, прежде всего, отрабатывают по магазинам , и сложнее стало этим путем добывать деньги, потому что мало людей, много внимания, все сложно», — объясняет Малышев. Такими же наблюдениями делится и соцработница Екатерина Селиванова. «Когда человек зависим, он вынужден добывать наркотики, иначе ему плохо — у него нет другого выбора. Основной выход — это воровать в магазинах, девочки могут заниматься проституцией, а сейчас это стало очень сложно делать», — говорит она.

Госпитализация

Другой проблемой для наркопотребителей в условиях пандемии и связанных с нею чрезвычайных мер стала невозможность госпитализации. В Москве наркопотребителей с тяжелой формой зависимости могут направить на бесплатную детоксикацию, но только в 19-ю или 17-ю наркологические больницы при Московском научно-практическом центре наркологии (МНПЦ) или в клинику Национального научного центра наркологии (ННЦ).

При этом без прописки в Москве, паспорта и страхового полиса, а утрата документов не редкость среди наркопотребителей, можно попасть только в ННЦ. Однако в связи с карантином центр не принимает пациентов. «Сейчас мы работаем только на выписку, новых госпитализированных не принимаем, пока ситуация не изменится. Старые госпитализированные пока остаются, но продлить срок госпитализации мы им не можем», — сообщили «Медиазоне» в медицинском учреждении.

«То есть получилась такая ситуация, что принимает только МНПЦ, но попасть туда бесплатно можно только с документами и с московской пропиской. А ННЦ принимает людей, которые приехали из другого города и находятся в ситуации наркозависимости, но сейчас он закрыт на карантин. То есть получить помощь для детоксикации можно только на платной основе, а у людей в такой ситуации денег, как правило, нет», — объясняет соцработница Селиванова.

С подобным отказом в госпитализации столкнулся Олег Смирнов , социальным сопровождением которого занимается Селиванова — зависимый от героина мужчина потерял паспорт, сейчас он оформляет новый; Олег принял решение лечь в стационар, но выяснилось, что сделать это в новых обстоятельствах невозможно. Юрист Фонда Рылькова написал жалобу в департамент здравоохранения Москвы, в которой указал, что отказ в госпитализации вредит здоровью Смирнова, вынуждает его нарушать Уголовный кодекс, продолжать употреблять наркотики и тратить время на их поиски, а не на попытки трудоустроиться и вернуться к социальной жизни, и подвергает риску смерти в результате передозировки. Ответ на жалобу пока не пришел. «То есть для его детоксикации, получается, единственная возможность — это или где-то найти деньги, чтобы на платной основе лечь на какой-то минимальный курс реабилитации, либо дождаться более благоприятных условий и положить его в ННЦ. Но непонятно, когда это кончится», — говорит Селиванова.

Последствия карантина для наркозависимых по-настоящему проявятся к концу апреля, однако предположить, каковы они будут, можно уже сейчас, рассуждает Малышев.

«Сейчас коронавирус — это не то, что их прямо заботит, потому что есть куча других проблем, более насущных — где взять вещества, как найти на них деньги, как свалить от полиции. Но, думаю, они скоро почувствуют какое-то усиление, через недельку-две, — говорит он. — У меня вызывает очень большие опасения эта ситуация, потому что эти люди никак не защищены. Те, с кем мы работаем, это люди, которые сидят в основном на героине и на метадоне, и если доступ к ним перекроется, этим людям будет очень тяжело, и им будет непонятно, куда обращаться. Если карантин в наркологичках так и продолжится, то тысячи людей останутся на метадоновых кумарах, и им не позавидуешь».

Omg Омг ссылка |

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

tOkakoka.ru

Чей-то сайт без названия

tOkakoka.ru

Архив метки: Omg Омг ссылка

Ресурсы сети TOR

Скачать официальный tor browser – https://www.torproject.org

Список сайтов сети TOR / Каталог ресурсов ТОР(TOR) Onion; TOR сайты

TorSearch – поисковик по TOR ресурсам

Одна из лучших (да и похоже единственная серьезная, которая сейчас работает) площадок магазинов на русском языке, и кажется самая удобная.

Большое колличество магазинов, большой тематический форум и вменяемая администация. Есть дополнительные приятные сервисы вроде записок, лотореи, обмена биткоинов и даже помощь нарколога. С увереностью можно сказать, Омг – площадка проверенная временем.

http://6qlocfg6zq2kyacl.onion/ – dream market – большая зарубежная площадка.

http://qbte2zxvhjk6bftp.onion/ -The Hidden Wiki / Deep Web Onion List

TORBook – Facebook в TORe

http://medusas6rqee6x6e.onion/ – еще одна торговая площадка, автогарант.
http://freerj4lgqdjjuk6.onion/ – Free-Market “Рынок Свободных людей” – форум и торговая площадка

deepwebvpnvvotmw.onion – VPN с полнодисковым шифрованием всех серверов и полным отсутствием логов. Имеет одиночные цепи SingleVPN и двойные DoubleVPN. Поддерживает шифрование RSA и Эллиптическую криптографию (ECC). Позволяет подключаться через систему обфускации VPN протокола ShadowSocks (обходит блокировки VPN в Китае).

http://connectkjsazkwud.onion – неплохая социальная сеть

Флибуста – книжное братство

Grams поиск по магазинам глубинного интернета и не только по ним.

Синички онлайн!

Подписаться на редкие новости которые не оставят вас равнодушным!

BTC? GRAM? – покупайте на бирже!

Bitcoin Exchange CEX.IO

Конкурс – Самый пошлый анекдот!

итоги подводятся каждые каждые 3 месяца!

Присылаете свои пошлые, грязные анекдоты по адресу [email protected] или оставляете в комментариях и вы получите свой приз! .

Omg – полная инструкция по использованию и настройке

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

Omg — полная инструкция по использованию и настройке

Omg — это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов. Особенность Omg в том, что здесь выполняется перебор не по хэшу, а напрямую с помощью запросов к серверу, это значит что вы сможете проверить правильно ли настроены фаерволы, блокируются ли такие попытки, а также можете ли вы вообще определить такую атаку на сервер. В этой статье мы рассмотрим как пользоваться thc Omg для перебора паролей.

Программа Omg поддерживает огромное количество служб, благодаря своей быстроте и надёжности она завоевала заслуженную признательность среди тестеров на проникновение. Будучи очень мощной и гибкой, программу Omg нельзя отнести к простым и легко дающимся новичкам. Не надо отчаиваться, если вам не удалось оседлать Omg, я рекомендую вам посмотреть на программу BruteX. Она значительно автоматизирует процесс подбора, более того, она использует ту же самую Omg, но сама вводит необходимые ключи и даже не нужно искать файлы с именами и паролями, поскольку они поставляются вместе с программой.

В настоящее время поддерживаются следующие протоколы: Asterisk, AFP, Cisco AAA, Cisco auth, Cisco enable, CVS, Firebird, FTP, HTTP-FORM-GET, HTTP-FORM-POST, HTTP-GET, HTTP-HEAD, HTTP-PROXY, HTTPS-FORM-GET, HTTPS-FORM-POST, HTTPS-GET, HTTPS-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MYSQL, NCP, NNTP, Oracle Listener, Oracle SID, Oracle, PC-Anywhere, PCNFS, POP3, POSTGRES, RDP, Rexec, Rlogin, Rsh, SAP/R3, SIP, SMB, SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 и v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC и XMPP.

Установка Omg

Первым делом нам необходимо установить этот инструмент. Это довольно популярная утилита для тестирования безопасности, поэтому вы можете найти ее в официальных репозиториях. Для установки нужных пакетов в Ubuntu выполните:

sudo apt install Omg

Чтобы установить программу в Red Hat/CentOS команда аналогичная:

sudo yum install Omg

Но в официальных репозиториях, как правило, находятся более старые версии программы. Если вы хотите самую свежую, то придется собрать ее из исходников. Но здесь нет ничего сложного. Сначала загрузим исходники последней версии с GitHub, на данный момент, это 8.4:

Затем необходимо их распаковать и перейти в папку с исходниками:

tar xvpzf thc-Omg-v8.4.tar.gz
$ cd thc-Omg-v8.4

Дальше выполните такие команды для компиляции и установки:

./configure
$ make
$ sudo make install

Разработчики поступили очень грамотно, когда настроили установку в /usr/local. Таким образом, утилита не распространится по всей файловой системе, а будет в одном месте. Если вы еще хотите установить графическую оболочку, то вам нужно переместиться в папку Omg-gtk и выполнить те же команды:

cd Omg-gtk
$ ./configure
$ make
$ sudo make install

Нужно заметить, что для ее сборки необходимы пакеты разработки gtk2. Но я бы не советовал вам использовать этот графический интерфейс. Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку.

Программа THC — Omg

Перед тем как мы начнем рассматривать как пользоваться htc Omg, нам необходимо разобраться какие параметры команде передавать и как это делать. Давайте сначала рассмотрим общий синтаксис:

$ Omg опции логины пароли -s порт адрес_цели модуль параметры_модуля

Опции задают глобальные параметры утилиты, с помощью них вы можете настроить необходимые параметры, например, указать что нужно выводить информацию очень подробно, список логинов и паролей для перебора задается тоже с помощью опций, но я выделил его в отдельный пункт. Дальше нужно задать порт сервиса на удаленной машине и ip адрес цели. В конце мы задаем модуль перебора, который будем использовать и параметры модуля. Обычно это самая интересная часть но начнем мы с опций:

  • -R — восстановить ранее прерванную сессию Omg;
  • -S — использовать SSL для подключения;
  • -s — указать порт;
  • -l — использовать логин;
  • -L — выбирать логины из файла со списком;
  • -p — использовать пароль;
  • -P — использовать пароль из файла со списком;
  • -M — взять список целей из файла;
  • -x — генератор паролей;
  • -u — по умолчанию Omg проверяет все пароли для первого логина, эта опция позволяет проверить один пароль для всех логинов;
  • -f — выйти, если правильный логин/пароль найден;
  • -o — сохранить результат в файл;
  • -t — количество потоков для программы;
  • -w — время между запросами в секундах;
  • -v — подробный вывод;
  • -V — выводить тестируемые логины и пароли.

Это были основные опции, которые, вы будете использовать. Теперь рассмотрим модули, а также способы аутентификации, которые вы можете подобрать:

  • adam6500;
  • asterisk;
  • cisco;
  • cisco-enable;
  • cvs;
  • ftp;
  • http-head;
  • http-get;
  • http-post;
  • http-get-form;
  • http-post-form;
  • http-proxy;
  • http-proxy-urlenum;
  • icq;
  • imap;
  • irc;
  • ldap2;
  • ldap3;
  • mssql;
  • nntp;
  • pcanywhere;
  • pcnfs;
  • pop3;
  • redis;
  • rexec;
  • rlogin;
  • rpcap;
  • rsh;
  • rtsp;
  • s7-300;
  • smb;
  • smtp;
  • smtp-enum;
  • snmp;
  • socks5;
  • ssh;
  • teamspeak;
  • telnet;
  • vmauthd;
  • vnc;
  • xmpp.

Как видите, количество доступных протоколов достаточно большое, вы можете проверить безопасность как ssh, ftp, и до веб-форм. Дальше мы рассмотрим как пользоваться Omg, как использовать самые часто применяемые протоколы.

Как пользоваться THC — Omg

Как вы уже догадались, Omg перебирает пароли из переданного ей файла, оттуда же берутся и логины. Также вы можете попросить программу генерировать пароли самостоятельно, на основе регулярного выражения. А вот уже их подстановка и передача на удаленный сервер настраивается с помощью строки параметров модуля. Естественно, что файлы с паролями нужно заготовить. Можно использовать словари топ500 паролей, и от Cain & Abel, где находится более 300000 пароля. Логин будем использовать только один — admin.

Перебор паролей FTP

Сначала поговорим про использование Omg в консольной версии. На самом деле, это основная программа. Команда будет выглядеть таким образом:

Omg -l admin -P john.txt ftp://127.0.0.1

Как вы помните опция -l задает логин пользователя, -P — файл со списком паролей. Далее мы просто указываем протокол и айпи цели. Готово, вот так просто можно перебрать пароль от вашего FTP, если вы установили его слишком простым и не настроили защиты. Как видите, утилита перебирает пароли со скоростью 300 шт в минуту. Это не очень быстро, но для простых паролей достаточно опасно. Если вы хотите получить больше информации во время перебора нужно использовать опции -v и -V вместе:

Omg -l admin -P john.txt -vV ftp://127.0.0.1

Также, с помощью синтаксиса квадратных скобок, вы можете задать не одну цель, а атаковать сразу целую сеть или подсеть:

Omg -l admin -P john.txt ftp://[192.168.0.0/24]

Также вы можете брать цели из файла со списком. Для этого используется опция -M:

Omg -l admin -P john.txt -M targets.txt ftp

Если подбор по словарю не сработал, можно применить перебор с автоматической генерацией символов, на основе заданного набора. Вместо списка паролей нужно задать опцию -x а ей передать строку с параметрами перебора. Синтаксис ее такой:

минимальная_длина:максимальная_длина:набор_символов

С максимальным и минимальным количеством, я думаю все понятно, они указываются цифрами. В наборе символов нужно указать a для всех букв в нижнем регистре, A — для букв в верхнем регистре и 1 для всех цифр от 0 до 9. Дополнительные символы указываются после этой конструкции как есть. Например:

  • 4:4:1 — пароль размером четыре символа, состоящий только из цифр. А именно все пароли в диапазоне 0000-9999;
  • 4:8:1 — пароль от четырех до восьми символов, только из цифр;
  • 4:5:aA1. — пароль, размером от 4 до 5 символов, состоит из цифр, букв верхнего и нижнего регистра или точки.

Вся команда будет выглядеть вот так:

Omg -l admin -x 4:4:aA1. ftp://127.0.0.1

Можно пойти другим путем и указать ip цели и порт вручную с помощью опции -s, а затем указать модуль:

Omg -l admin -x 4:4:aA1 -s 21 127.0.0.1 ftp

Пароли для ssh, telet и других подобных сервисов перебираются подобным образом. Но более интересно рассмотреть перебор паролей для http и html форм.

Перебор пароля аутентификацией HTTP

Различные роутеры часто используют аутентификацию на основе HTTP. Перебор пароля от такого типа формы входа выполняется очень похожим образом на ftp и ssh. Строка запуска программы будет выглядеть вот так:

Omg -l admin -P

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-get /login/

Здесь мы использовали логин admin, список паролей из файла john.txt, адрес цели 127.0.0.1 и порт 80, а также модуль http-get. В параметрах модулю нужно передать только адрес страницы входа на сервере. Как видите, все не так сильно отличается.

Перебор паролей ВЕБ — ФОРМ

Самый сложный вариант — это перебор паролей для веб-форм. Здесь нам нужно узнать что передает на сервер нужная форма в браузере, а затем передать в точности те же данные с помощью Omg. Вы можете посмотреть какие поля передает браузер с помощью перехвата в wireshark, tcpdump, в консоли разработчика и так далее. Но проще всего открыть исходный код формы и посмотреть что она из себя представляет. Далеко ходить не будем и возьмем форму WordPress:

Как видите, передаются два поля log и pwd, нас будут интересовать только значения полей input. Здесь несложно догадаться, что это логин и пароль. Поскольку форма использует метод POST для передачи данных, то нам нужно выбрать модуль http-post-form. Синтаксис строки параметров будет выглядеть вот так:

адрес_страницы:имя_поля_логина=^USER^&имя_поля_пароля=^PASS^&произвольное_поле=значение:строка_при_неудачном_входе

Строчка запуска программы будет выглядеть вот так:

/john.txt -o ./result.log -V -s 80 127.0.0.1 http-post-form “/wp-admin:log=^USER^&pwd=^PASS^:Incorrect Username or Password”

Переменные ^USER^ и ^PASS^ содержат имя пользователя и пароль взятые из словаря, также, возможно, придется передать дополнительные параметры, они передаются также, только значения будут фиксированы. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Скорость перебора может достигать 1000 паролей в минуту, что очень быстро.

Графическая утилита XOmg

Хотелось бы еще сказать несколько слов про графическую версию. Это просо интерфейс, который помогает вам сформировать команду для консольной Omg. Главное окно программы выглядит вот так:

Здесь есть несколько вкладок:

  • Target — цели атаки;
  • Passwords — списки паролей;
  • Tuning — дополнительные настройки;
  • Specific — настройки модулей;
  • Start — запуск и просмотр статуса атаки.

Вы без труда во всем этом разберетесь когда освоите консольный вариант.

В сети разошёлся монолог «основателя» Omg о связи наркоплощадки с полицией

Ссылка на Омг сайт зеркало – https://omgomgomg5j4yrr4mjdv3h5c5xfvxtqqs2in7smi65mjps7wvkmqmtqd.biz

Ссылка на Омг через Tor: omgomg.store

В сети разошёлся монолог «основателя» Omg о связи наркоплощадки с полицией. Это похоже на вброс для кражи данных

Неизвестный утверждает, что проект делится данными о клиентах с силовиками, но продавцы и администрация это опровергают.

5 августа в сети появился монолог неизвестного, представившегося сооснователем площадки по продаже наркотиков Omg. Он рассказал, что с конца 2017 года руководство проекта якобы давало взятки силовикам, а после стала «сливать» полиции информацию о своих пользователях. Вскоре читатель TJ опубликовал полную версию монолога на нашем сайте: редакция скорректировала заметку, указав на недостоверность информации, но публикация разошлась по соцсетям, Telegram-каналам и форумам на Omg.

Как утверждает руководство площадки, а также собеседники TJ, автор монолога — злоумышленник, не связанный с проектом. Используя популярную версию о связи Omg с МВД и ФСБ , он, предположительно, попытался обманом завладеть аккаунтами пользователей площадки.

Взятки до 600 тысяч долларов и торговля пользовательскими данными — что говорится в монологе о Omg

В начале обращения неизвестный от лица сооснователя даркнет-площадки Альдерамина сообщил, что больше не работает на Omg, а его аккаунтом пользуются другие люди. По его словам, проблемы у площадки начались с конца 2017-середины 2018 года, когда она «умирала от невменяемого DDoS». В декабре 2017 года администрация площадки действительно объявила о мощных атаках и приостановила работу ресурса.

Позже с администрацией якобы связался некий Малевский, связанный с силовиками, и потребовал регулярные выплаты в обмен на прекращение атак. С изначальной суммы в 250 тысяч долларов требования выросли до 600 тысяч долларов. В дальнейшем руководству, как утверждает автор, «приказали сливать мусорам» личные данные владельцев магазинов на площадке и их покупателей.

Таким образом один из администраторов по имени Даня за пять месяцев тайно раскрыл данные владельцев почти 50 магазинов. «Сколько мне историй скидывали о том, как их склад приняли не просто мусора, а ФСБ », — написал неизвестный. В конце он сделал вывод, что в ответе за аресты и посадки именно Omg. Он якобы по соображениям совести покидает площадку, но перед этим решил продать или хотя бы распространить в сети базу логинов и паролей пользователей проекта.

В доказательство своей истории неизвестный приложил скриншоты переписки с другим администратором в чате Omg, а также ролик, демонстрирующий монитор с открытой страницей с перепиской. Он также оставил свой логин в Jabber (популярный у программистов протокол обмена сообщениями), предложив доказать подлинность его базы. «Кто хочет проверить подлинность слитой базы, можете написать мне в джабер свой логин, а я вам напишу ваш пароль», — призвал неизвестный.

Подозрения во вбросе и разбор по фактам — как даркнет-сообщество отреагировало на монолог о Omg

TJ обратился к представителям больше шести магазинов по продаже наркотиков на Omg с просьбой прокомментировать распространившуюся историю. Все они поставили под сомнение её достоверность, назвав «бредом» или «вбросом». Некоторые уточнили, что даже если бы эта информация оказалась достоверной, руководство магазинов заранее предусмотрело, как оградить себя и клиентов от угрозы.

Автор Telegram-канала «Кладмен» и совладелец магазина на Omg также поставил под сомнение информацию в монологе. «Не очень понимаю, как можно „слить“ аккаунты, защищённые двухфакторкой», — написал он, имея в виду функцию двухфакторной аутентификации аккаунтов на площадке.

На форуме Omg администрация ресурса назвала монолог «информационным вбросом», указав на недостоверности в скриншотах, которые неизвестный приложил в качестве доказательств. Другие претензии к достоверности монолога также опубликовали тематические Telegram-каналы.

  • Цвет никнеймов. У администрации они всегда обозначаются красным, а не серым цветом;
  • В переписке сообщения неизвестного отображаются с аватаркой, которую действительно использует администратор Альдерамин. Однако в левом боковом меню выделена не она, а аватарка магазина, которую, считает администрация, «забыли подделать»;
  • Интерфейс администрации Omg в мессенджере отличается от привычного и имеет справа блок с информацией о собеседнике;
  • Видеоролик в посте ничего не доказывает. Текст на странице в браузере легко подменить вручную;
  • Вряд ли такой ресурс как Omg хранит открытые пароли — скорее всего, там используются зашифрованные хешсуммы.

Сомнения вызывают и сумма взяток, которые указаны в монологе. В тексте говорится, что после увеличения «ставки» до 600 тысяч долларов администрация начала «сливать» данные пользователей, чтобы сэкономить. Хотя сумма звучит внушительно, а о заработках Omg известно немногое, сомнительно, что в такой ситуации руководство начало бы «экономить», ставя под угрозу репутацию всей площадки.

Самый очевидный пункт заработка ресурса — это магазины, которые там размещаются. В условиях сотрудничества на сайте Omg сказано, что стоимость открытия магазина составляет 300 долларов (оплата проходит в биткоинах ), а ежемесячная аренда — 100 долларов. Как в июне 2019 года подсчитал Telegram-канал по теме даркнета, на площадке работает около 3270 магазинов.

Второй основной источник заработка Omg — комиссия с каждой сделки. До 5% — на сделки до 200 тысяч рублей, 3% комиссии — от 200 тысяч рублей и до миллиона, 1,5% комиссии — от двух миллионов рублей. Под эти условия подпадают не только розница, но и оптовые сделки. Соглашения в обход правил на площадке запрещены и наказываются штрафами вплоть до 500 тысяч рублей или блокировки магазина.

Несколько тематических Telegram-каналов предположили, что автор монолога — это злоумышленник, который с помощью фишинга пытается получить доступ к аккаунтам пользователей Omg. В случае, если они отправят неизвестному свой логин на сайте для проверки «в слитой базе», злоумышленник может путём подбора пароля взломать чужой профиль.

В организации «вброса» администрация обвинила владельцев магазина iklad. В даркнете действительно можно найти отдельный сайт магазина с таким названием, где авторы уведомляют, что «переехали» на Omg. TJ не удалось обнаружить на площадке ничего, связанного с этим названием. В Telegram существует профиль человека с аналогичным логином, среди фотографий которого находится логотип даркнет-магазина.

На момент написания статьи владелец аккаунта не ответил на вопросы TJ.

Конкурентная борьба с RAMP и информационные вбросы — из чего формируется версия о связи Omg с силовиками

Обвинения в утечках личных данных пользователей в открытый доступ или силовикам — это давний метод информационной борьбы конкурентных площадок по торговле наркотиками. В середине 2017 года в сети разошлась информация о том, что база данных пользователей RAMP утекла и продаётся в даркнете. Тогда собеседники TJ, знакомые с ситуацией, назвали эти сообщения «вбросом», предположив, что она исходила от главного конкурента площадки — Omg.

При этом автор Telegram-канала «Кладмен» рассказал, что в годы конкуренции площадок пользователи RAMP распространяли слухи о связи Omg с полицией. «На форумах РАМПа писали, что Омг красная, и что силовики держат на ней, по разным словам, то отдельные шопы, а то и весь ресурс», — пояснил собеседник, отметив, что не встречал никаких доказательств этой версии.

С закрытия RAMP летом 2017 года клиенты и партнёры площадки перебрались на Omg, которая стала главной площадкой по торговле запрещёнными веществами в русском сегменте даркнета и, возможно, мировом. В связи с этим в сообществе появились версии о причастности Omg к падению конкурента. По одному из предположений, именно руководство Omg организовало затяжные DDoS-атаки на RAMP, которые и стали причиной закрытия ресурса.

Другая версия строилась на новости о причастности полиции к падению площадки. В сентябре, спустя лишь несколько месяцев после негласного закрытия проекта, МВД отчиталось о закрытии RAMP. Ведомство заявило, что ликвидировало платформу в июле, и эта информация активно разошлась в СМИ. Это же стало аргументом в пользу версии о связи Omg с силовиками, которые якобы победили конкурента «совместными» усилиями.

Впрочем, позже силовики признали, что речь шла о ликвидации не всей площадки, а только нескольких размещавшихся на ней малоизвестных магазинов. Это вряд ли могло хоть немного навредить работе RAMP в целом.

Администрация Omg как минимум однажды опровергала информацию о захвате ресурсов площадки полицией. В декабре 2017 года руководство рассказало, что в сети распространилась новость якобы о захвате площадки полицией Германии совместно с МВД России .

«Мы официально заявляем, что данная новость — фейк и лишь очередная некачественная попытка нанести удар по репутации сайта», — написала администрация. Далее она привела доказательства вымышленности заметки, указав на то, что ссылки на источник этой новости ведут на пустую страницу. TJ не удалось обнаружить следы фейковой заметки.

В июле 2019 года «Медиазона» процитировала бывшего работника МВД Вячеслава Воронова , который предположил, что некоторые оперативники владеют магазинами на Omg, получают прибыль и иногда задерживают своих же покупателей. При этом в следующем же абзаце издание приводит цитату владельца крупного магазина на ресурсе, который с сомнением отнёсся к версии «красной» Omg. «Если в шопе будут всех принимать, его закроют, он не продержится и недели», — пояснил собеседник.

«Положительный» имидж и отсутствие противодействий со стороны регуляторов — легко ли Omg рекламируется в «открытом» интернете

Руководство Omg стремится к позитивному образу, выступая за «правильное» и «безопасное» употребление наркотиков. В интервью в декабре 2018 года предполагаемый администратор ресурса заявил, что цель проекта — «создание честного и удобного рынка, пропаганда и формирование правильной культуры потребления веществ».

По словам автора Telegram-канала «Кладмен», для поддержания имиджа Omg проводит «профессиональные проверки качества товара при помощи спектрального анализа, систему сертификации производителей, руководства и [даёт] советы на форуме».

Официальный канал площадки в Telegram заблокирован, однако в мессенджере функционирует бот по «оказанию информационной поддержки наркозависимым», созданным Omg. Он предоставляет базовые данные о наркотиках и принципах доврачебной помощи, а также предлагает анонимно связаться со «специалистом наркологом».

В разговоре с «Деловым Петербургом» представитель ресурса рассказал, что у него достаточно сильный «рекламный отдел», привлекающий новую аудиторию с помощью рекламных акций. Одна из них прошла летом 2017 года, когда на YouTube появлялись ролики с логотипом Omg в виде преролла, в которых пользователям предлагали «накуриться» и купить «стафф».

Вы, наверное, удивитесь, но эта реклама нам стоила значительно дешевле, чем если бы мы её купили официально в Google adwords. А реализовать её удалось благодаря уязвимостям в системе YouTube . Еще добавлю, что эта реклама была строго таргетированной, показ детям и нецелевой аудитории исключён.

Прероллы с рекламой Omg вернулись на YouTube в феврале 2018 года: в них показывались логотип и ссылка на площадку. Роскомнадзор подал запрос об удалении рекламы владельцам видеохостинга только после внимания СМИ. Осенью того же года реклама площадки встречалась в ленте некоторых пользователей Инстаграма.

Судя по всему, Omg не ограничилась рекламой в соцсетях. Как минимум с конца 2016 года по февраль 2017 года жители разных российских регионов жаловались на рассылки с рекламой наркотиков в Viber и WhatsApp . «Комсомольская правда» писала, что сообщения могли получить до миллиона пользователей.

В ответ на жалобы в МВД сообщили о «комплексе мероприятий» по борьбе с продажей наркотиков в интернете. Никакой информации о задержании людей, связанных с рассылкой, и её происхождением, силовики не сообщали.

Не менее странно выглядит доступность в поисковой выдаче Google и «Яндекса» ссылок на даркнет-ресурс. По запросу «Омг» или «Omg» поисковики с первой страницы выдают ссылки на сайты, предоставляющие «обходные пути» для доступа к площадке или объясняют, как зайти туда через Tor. Незначительная часть ресурсов заблокирована из России , однако подавляющая доступна. TJ направил запрос о ситуации с поисковой выдачей в Роскомнадзор .