Diferen�as entre Proxy, VPN e Tor
A conex�o comum com a internet � do usu�rio pra internet e da internet pro
servidor, e vice-versa. O seu roteador tem um IP externo, e manda um sinal com as
informa��es para outros roteadores no mundo, basicamente isso � a internet. S� que
dessa forma, o servidor sabe suas informa��es pessoais, como IP externo, sistema
operacional e etc., que pode ser usado por pessoas mal-intencionadas pra invadir
seu computador.
O proxy � um servidor que fica entre o computador cliente e a internet, que utiliza
uma criptografia, camuflando seu IP, dificultando a identifica��o do computador
pelo servidor. Mas poucos proxies gratuitos n�o te espionam, muitos deles s�o
armadilhas e s� oferecem prote��o para internet, n�o na rede interna, os servi�os
podem armazenar logs e os gratuitos geralmente n�o utilizam criptografia. Aqui
encontramos alguns proxies de uso gratuito, � s� colocar o IP e a porta corresponde
nas conex�es do seu sistema: [Link]
A VPN � uma outra rede na qual a nos conectamos, e essa rede conecta a internet,
criptografando tudo atrav�s de um tunelamento, deixando seus dados mais seguros,
tanto na rede interna quanto a externa, ela tamb�m mascara o IP, muitos usam VPN
para camuflar o IP em sites como os de jogos. As boas VPNs possuem alto custo, as
gratuitas s�o lentas e geralmente caem, podem armazenar logs e s�o inst�veis.
O TOR ele �, a grosso modo, uma rede que usamos proxies aleat�rios ao conectarmos
nele, ele n�o � uma VPN por n�o ter privacidade, apenas anonimidade, alguns n�s s�o
monitorados e mesmo assim podem identificar nosso IP verdadeiro. Ele pode conectar
em poucos ou milhares de n�s, que podem ou n�o estarem sendo monitorados. O ponto
de conex�o final na �ltima retransmiss�o da cadeia pode ser comprometido se o site
soliticado n�o usar SSL. A sa�da � criptografada, mas a entrada n�o, e desacelera a
internet.
O anonimato ideal � com o HD criptografado, usar software livre (evite uso de
software pirata), VPN + TOR + HTTPS, n�o usar o Google como buscador, usar um
avatar online (identidade fake), tails OS & Whonix e usar bitcoin ou semelhantes.
Esse � um do sites onde podemos usar VPN: [Link]
Para usar a VPN, baixe o arquivo correspondente a sua VPN (no Linux geralmente �
OpenVPN). O tr�fego � melhor por UDP.
Como Camuflar IP no Linux
Entre nesse site e baixe um dos arquivos de VPN, que vir�o num arquivo ZIP:
[Link]
Extraia os arquivos digitando unzip [Link] e edite o nome deles para tcp80,
tcp443, udp53 e udp25000 para cada arquivo correspondente.
No terminal, entre na pasta extra�da e digite openvpn [Link], coloque o
username e senha especificados no mesmo site e espere o programa exibira
confirma��o.
O que � a Deep Web? Como acessar a rede Tor
A deep Web � a denomina��o dada a qualquer conte�do que n�o pode ser acessado pelos
dispositivos de busca e n�o podem ser encontrados utilizando sistemas de busca,
como �reas restritas (inclusive p�ginas administrativas de sites comuns), redes
fechadas e p�ginas sem liga��es, ou seja, n�o � s� o que est� na rede TOR.
A rede Tor (Onion) utiliza um sistema de tunelamento de tr�fego para garantir
anonimato a servi�os Web tanto a usu�rios como servidores. O tunelamentos cria
links entre os n�s da rede e ent�o te direciona ao servidor, escondendo a origem e
IP do usu�rio e do servidor.
Abra o navegador e v� no site do Tor, baixe ele e o instale. Na primeira vez que
tentarmos usar o navegador, ele pedir� algumas configura��es.
Um site que todo mundo que est� come�ando a navegar na Deep Web deve acessar � o
Hidden Wiki, que possu� v�rios links de sites da Deep Web para acessarmos:
[Link]
Main_Page
Esse � um dos sites de pesquisa da Deep
Web:[Link]
Esse site � um f�rum brasileiro de perguntas:
[Link]
Muitos dos sites existentes por l�, s�o de coisas ilegais como pedofilia, venda de
drogas, mas tamb�m tem muito conte�do hacker por l�.
Entenda o Heartbleed Bug - Vulnerabilidade OpenSSL
O Transport Layer Security (TLS) e o seu antecessor, Secure Sockets Layer (SSL),
s�o protocolos criptogr�ficos que conferem seguran�a de comunica��o na internet
para servi�os como e-mail, navega��o por p�ginas e outros tipos de transfer�ncia de
dados. � o "https" de sites seguros, que criptografa os dados, impedindo que um
hacker "sniffe" esses dados.
A vulnerabilidade acontece na requisi��o dos bytes do servidor. Por exemplo, o
cliente envia uma requisi��o "Ol�" com 5 bytes, e o servidor responde o Ol� com 5
bytes. Mas o hacker pode enviar esse mesmo ol� com 64 KB (o m�ximo que �
suportado), e o servidor fica confuso, ao ponto de mandar outros dados que est�o na
mem�ria dele de volta, como dados de usu�rio, senhas, chaves de criptografia, etc.
Algumas vers�es do OpenSSL foram afetadas, mas n�o foram todas., e por dois anos
sites famosos como Facebook, Google e etc. ficaram vulner�veis por isso.
Esse site testa os sites e suas respectivas portas vulner�veis no servi�o SSL:
[Link]
Descobrindo IPs pelo Facebook e Skype
Quando conversamos pelo Skype, ele est� conectado diretamente ao computador da
pessoa, o que facilita a descoberta do IP do usu�rio. O Facebook, por sua vez,
envia pro servidor antes de mandar pro outro usu�rio, o que dificulta a descoberta.
Para o Skype, descobrimos usando o comando netstat -a -n. Onde, no endere�o
Externo, estar� o IP do usu�rio (feche as outras aplica��es que se conectam �
internet antes). Para ver os processos que est�o usando esses IPs e portas, digite
o comando com o par�metro /b (-e no Linux). Hoje em dia o netstat no Linux foi
substitu�do por ss -all.
No Facebook e outros sites, j� que isso n�o funciona, temos que usar uma engenharia
social, no caso, entraremos no site IP Logger, colocaremos um link qualquer nele, e
enviar o link encurtado pra pessoa, que n�o perceber� porque o redirecionamento �
normal, mas o site fornece pra voc� um link onde vemos o IP dos usu�rios que o
acessaram, al�m dos navegadores, sistemas operacionais e hostnames. O site � esse:
[Link]
PS: Alguns podem estranhar esse link, ent�o o link pode ser encurtada num site, e
quem clicar nele n�o perceber�, esse site � um que pode ser usado:
[Link]
O IP pode ser por exemplo, descoberto sua localiza��o atrav�s desse site:
[Link]
Verificando a Rede com o Wireshark
Podemos usar o Wireshark como sniffer da nossa rede.
A barbatana do tubar�o indica a captura de pacotes da nossa rede. Vemos v�rios
dados como endere�os IP de destino e origem, protocolos e etc.
Para pegar informa��es de um determinado IP, usamos no filtro [Link] ==
[Link], para vermos apenas resultados com esse determinado IP de origem,
digitamos [Link] == [Link], e pegar esse IP de destino, [Link] == [Link].
Para colocar algo que queremos que n�o seja exibido, usamos o mesmo filtro, mas com
um ponto de exclama��o, que significa nega��o, por exemplo !([Link] ==
[Link]). E para n�o mostrar tr�fegos de um determinado protocolo, podemos usar
not tcp, para mais de um, not tcp and not arp. Podemos usar o operador or tamb�m.
Capturando Senhas com Wireshark
Abra o Wireshark e selecione sua interface para ele sniffar o tr�fego de rede.
Entre no site alvo e logue nele com alguma conta qualquer.
D� um stop no Wireshark, digite Ctrl F, filtre os pacotes "http", escolha "package
details" e procure a string "senha" ou equivalente, ele localizar� os dados do
formul�rio e o exibir�.
Ele tamb�m pode sniffar o tr�fego de redes sem fio e capturar senhas digitadas por
exemplo, em wi-fi.
O processo para sniffar HTTP pode ser feito com o filtro [Link] == 80, da mesma
forma, com HTTPS usamos a porta 443, mas nesse caso o conte�do estar�
criptografado.
Numa rede baseada em switches, s� poderemos capturar tr�fego direcionado � nossa
m�quina, broadcasts e alguns multicasts. D� pra configurar isso no switch com o
espelhamento de portas, que copia o tr�fego para a porta da sua esta��o. Um estouro
de tabela MAC do switch tamb�m podemos fazer ele entrar em modo broadcast.