SOS Iran Connect
19.5K subscribers
163 photos
24 videos
190 files
313 links
تلاش و روزنه‌ای برای دسترسی به اینترنت آزاد
❤️🤍💚
https://t.me/SOSIranConnect
https://x.com/SOSIranConnect
Download Telegram
Rahgozar IP
@sosiranconnect ❤️
رهگذر عزیز خیلی لطف دارند. 💛

اگر دنبال یادگیری مطالب مرتبط به اینترنت آزاد هستید و می‌خواهید در یک جمع خوب باشید، از گروه رهگذر شروع کنید ⬇️

https://t.me/+6VLJJUQaeVwyMmE0

🆔 @SOSIranConnect
21👍4👎2
🔶 این وسط یکی سرمون کلاه گذاشت. جواب هم نمیده. چه کنیم؟ 🤷‍♂🤷‍♀

0⃣ همیشه، پیش از این که خریدی انجام بدی، برو گام 3⃣ و چک کن مشخصات کلاهبردار اونجا هست یا خیر؟

1⃣ در تلگرام، شوربختانه یا خوشبختانه، دو طرف می تونند همه‌ی تاريخچه گفتگو را پاک کنند. اولین قدم اینه که از پرداخت ها و گفتگو ها مستند داشته باشی.

2⃣ در بیشتر موارد، وقتی با یکی وارد گفتگو می‌شید، ID تلگرام اش را هم میتونید ببینید.

طرف مقابل خیلی سریع میتونه ID تلگرام اش رو عوض کنه. مثلا به جای
@PofakNamki1000
بذاره
@KhiarNamki4000

در این حالت، ID قبلی از کار می‌افته. اما، این شخص نمیتونه شناسه‌ی عددی یکتای نام کاربری خودش را عوض کنه (مگر اینکه اکانت اش رو کلا ببنده 🤫).

🟣 برید به این آدرس
🔗 https://tg-user.id/

و شناسه (username) تلگرام فرد متخلف را بدون @ وارد کنید. سپس روی Get User ID بزنید. یک عدد ۱۰ رقمی به شما بر می‌گردونه.

اون عدد ۱۰ رقمی را به جای ۱۰ تا صفر خط پایین بذارید.
tg://openmessage?user_id=0000000000
و در Saved Messages خودتون ذخیره کنید.

حالا روی همین لینکی که خودتون ساختید زده، و روی عکس پروفايل اش بزنید. آی دی جديدش رو می‌بینید.

🟣 این شخص هر چند بار هم که نام کاربری خودش را عوض کنه، میشه با این ترفند پیداش کرد.

⚠️ ربات / بات های زیادی برای پیدا کردن شناسه یکتای کاربری تلگرام وجود داره. پیشنهاد دوستانه اینه که ازشون استفاده نکنید! به احتمال ۹۹٪، اطلاعات شما هم اونجا به یادگار باقی میمونه.

3⃣ مستندات و ID ها را به دایرکت (💭 Direct) کانال اسکمر یاب اطلاع بدید، تا اطلاعات شخص / کانال متخلف در لیست ثبت بشه.
🔗 https://t.me/scanscameriranian


#آموزش #دزد #اسکمر
#DMCA #Piracy #Abuse #Scammer #Scam

🆔 @SOSIranConnect
137🤝2👍1👎1
SOS Iran Connect
🔶 این وسط یکی سرمون کلاه گذاشت. جواب هم نمیده. چه کنیم؟ 🤷‍♂🤷‍♀ 0⃣ همیشه، پیش از این که خریدی انجام بدی، برو گام 3⃣ و چک کن مشخصات کلاهبردار اونجا هست یا خیر؟ 1⃣ در تلگرام، شوربختانه یا خوشبختانه، دو طرف می تونند همه‌ی تاريخچه گفتگو را پاک کنند. اولین قدم…
🚨 چقدر تباه اند این جماعت دزد!
هنوز دو ساعت نشده این آموزش را گذاشتم. این آیدی ها وجود خارجی نداشت!
یک آدم تباهی رفته هر دو تا را گرفته و VPN میفروشه! آخه پفک، آخه خیار؟

متن آموزش را خوندی؟ دقیقا به دزد اشاره کردم!

دوستان حواس تون باشه الان یک ابلیس واقعی پشت این دو تا نشسته:
📵 @PofakNamki1000
📵 @KhiarNamki4000

سپاس از رهگذر عزیز
🟢 @rahgozar94725_ip
و اون گرانقدری که به واسطه رهگذر به من خبر داد. 💛

به زودی direct را باز میکنم.

🆔 @SOSIranConnect
35🤣24💔2👀1
🔥 روش MITM-DomainFronting

همه‌ی متن از گیت‌هاب Patterniha


🟣 بخش ۱ از ۳
اول اینکه این متد قرار نیست کانفیگ شما را زنده کند و دسترسی کامل به اینترنت را فراهم کند بلکه باعث میشود برخی سرویسهای خاص به طور مستقیم (بدون نیاز به سرور و یا حتی ورکر) در دسترس قرار گیرند

در حال حاضر (۱۴۰۵/۱/۳۱) اجرای این متد فقط امکان دسترسی به سرویسهای گوگل (meet, drive, ...) را فراهم میکند

بعضی سرویسها مانند فیلمهای یوتویوب سرویس مخصوص خود را دارند و بعضی از سرویسها مانند gemini نیز آیپی‌های ایران را تحریم کرده‌اند بنابراین تمام سرویسهای گوگل در دسترس نیستند.

به محض اینکه هر سرویس دیگری با این متد در دسترس باشد اپدیت لازم را انجام خواهم داد.

این متد بر روی ویندوز، لینوکس و اندروید (بدون نیاز به روت) قابل اجراست.

///

این پروژه را ابتدا من در اینجا* نوشتم و سپس با تلاشهای انجام شده در اینجا** به Xray-core اضافه کردیم و یعنی اکنون میتوانید با یک کانفیگ ساده‌ی v2ray از این متد استفاده کنید.
* https://github.com/patterniha/MMDF
** https://github.com/XTLS/Xray-core/issues/4348
نحوه کارکرد متد همانطور که از اسمش پیداست ابتدا هویت سرور اصلی را جعل میکند تا دیتای غیر رمز شده را از مرورگر دریافت کند سپس با یک sni جعلی آن را به سرور اصلی میفرستد.

تنظیم اولیه متد مراحل کمی طولانی دارد ولی بعد از انجام تنظیمات صرفا یک روشن/خاموش ساده برای فعال/غیرفعال کردن متد لازم است.

🔶 راه اندازی در ویندوز
۱. ابتدا آخرین ورژن برنامه v2rayN (v2rayN-windows-64.zip) را از
https://github.com/2dust/v2rayN/releases
دانلود و اکسترکت کنید

۲. حال نیاز به یک سرتیفیکیت شخصی دارید برای این کار فایل certificate-generator.bat را به فولدر v2rayN-windows-64\bin منتقل و در همانجا اجرا کنید کمی صبر کنید سپس دو فایل mycert.crt و mycert.key ایجاد میشود

⚠️ هشدار: حتما از سرتیفیکیت شخصی خود استفاده کنید و به هیچ عنوان از سرتیفیکیت (crt) دیگران استفاده نکنید و همچنین فایل پرایویت‌کی (key) خود را به هیچ شخصی ندهید

۳. حال باید سرتیفیکیت (crt) ایجاد شده را به عنوان trusted root certificate به سیستم عامل (برای تایید روی کل سیستم) و یا یک مرورگر خاص خود معرفی کنید

برای معرفی به سیستم عامل باید روی mycert.crt راست کلیک کنید و install certificate را انتخاب کنید سپس گزینه local machine را انتخاب کنید در صفحه بعد place all certificates in the following store را انتخاب و

فولدر Trusted Root Certification Authorities را انتخاب کنید و تایید کنید

برای مرورگر نیز به طور مثال کروم باید مراحل زیر را طی کنید

Settings -> Privacy and security -> Security -> Manage certificates -> Manage imported certificates from Windows -> Trusted Root Certification Authorities -> Import -> Select mycert.crt file -> Place all certificates in the following store -> Select "Trusted Root Certification Authorities"

۴. نرم افزار v2rayN را اجرا کنید و از قسمت configuration بر روی add a custom configuration کلیک کنید حال یک نام دلخواه انتخاب کنید و فایل کانفیگ MITM-DomainFronting.json را وارد کنید core type را بر روی xray و socks port را حتما خالی بزارید

۵. کانفیگ را انتخاب کرده و set system proxy را انتخاب کنید کار تمام است اکنون میتوانید بر روی مرورگری که سرتیفیکیت را در آن وارد کردید (و یا تمام مرورگرها در صورتی که سرتیفیکیت را به سیستم عامل معرفی کردید) از این متد استفاده کنید.

🔶 راه اندازی در اندروید
۱. ابتدا آخرین ورژن برنامه v2rayNG را از
https://github.com/2dust/v2rayNG/releases
دانلود و نصب کنید.

۲. حال نیاز به یک سرتیفیکیت شخصی دارید برای اینکار میتوانید همان فایلهای mycert.crt, mycert.key را که در ویندوز ایجاد کردید را به گوشی خود منتقل کنید و از همانها استفاده کنید یا اینکه به طور مثال میتوانید به طور مستقیم از سایت
https://regery.com/en/security/ssl-tools/self-signed-certificate-generator
با یک نام دلخواه سرتیفیکیت بسازید و هر دو فایل crt و key را دانلود کنید در این صورت باید نام فایل crt را به mycert.crt و نام فایل key را به mycert.key تغییر دهید

⚠️ هشدار: حتما از سرتیفیکیت شخصی خود استفاده کنید و به هیچ عنوان از سرتیفیکیت (crt) دیگران استفاده نکنید و همچنین فایل پرایویت‌کی (key) خود را به هیچ شخصی ندهید.

۳. در برنامه v2rayNG و در قسمت Asset files هر دو فایل mycert.crt, mycert.key را وارد کنید.

ادامه در پست بعدی ⬇️
#V2ray #DomainFronting #Patterniha #آموزش

© @patterniha

🆔 @SOSIranConnect
22🥴2
🟣 بخش ۲ از ۳ روش MITM-DomainFronting

۴. حال باید سرتیفیک (crt) را به عنوان یک trusted root certificate به سیستم عامل اندروید معرفی کنید برای این کار مراحل زیر را طی کنید:

Setting -> Security and privacy -> More security settings -> Install from device storage -> CA Certificate -> Install anyway -> Select mycert.crt file on your storage.

اگر با موفقیت این قسمت انجام شود میتوانید سرتیفیکیت وارد شده را در قسمت

Setting -> Security and privacy -> More security settings -> View security certificates -> User.

مشاهده کنید. دقت کنید که این مراحل ممکن است بر روی گوشی های مختلف کمی متفاوت باشد.

۵. کانفیگ MITM-DomainFronting.json را از طریق import from locally وارد برنامهv2rayNG کنید و اجرا کنید همچنین دقت کنید که Enable Hev TUN FEATURE در تنظیمات v2rayNG فعال باشد

۶. کار تمام است اکنون میتوانید بر روی مرورگر کروم (و به طور کلی تمامی مرورگرهای مبتنی بر کرومیوم) از این متد استفاده کنید

و در صورتی که از مرورگر فایرفاکس استفاده میکنید باید مراحل اضافه زیر را طی کنید

firefox browser -> Settings -> About Firefox -> Tap the Firefox logo five times -> Navigate to Settings -> Secret Settings -> Toggle "Use third party CA certificates"

دقت کنید برای اندروید غیر روت فقط از طریق مرورگرها میتوانید ازین متد استفاده کنید و برنامه های مستقل امکان استفاده از این متد را معمولا ندارند.

⚠️ هشدار ها و نکات
۱. باز هم تاکید میکنم فایل سرتیفیکیت (crt) را از کسی نگیرید و فایل پرایویت‌کی (key) را به هیچ شخصی ندهید به طور ساده این دو فایل را نه به کسی بدهید و نه از کسی بگیرید و خودتان به صورت شخصی ایجاد و از آن استفاده کنید

۲. برای اندروید غیر روت ازین متد فقط میتوانید بر روی مرورگرها استفاده کنید و اپ های مستقل معمولا از این متد پشتیبانی نمیکنند

بنابراین برای استفاده از google meet و یا google drive و ... باید از مرورگر استفاده کنید.

۳. زحمت زیادی برای برای این برنامه کشیده شده از نوشتن کد پایتون اولیه تا اضافه کردن آن به هسته xray امیدوارم حمایت از بنده فراموش نشه همچنان کارهای بزرگی در پیش هست ...


USDT (BEP20):
0x76a768B53Ca77B43086946315f0BDF21156bF424


USDT (TRC20):
TU5gKvKqcXPn8itp1DouBCwcqGHMemBm8o


ادامه در پست بعدی ⬇️

© @patterniha

🔗 https://t.me/projectXhttp/194895

#V2ray #DomainFronting #Patterniha #آموزش

🆔 @SOSIranConnect
29👏3
MITM-DomainFronting.json
5.5 KB
🟣 بخش ۳ از ۳ روش MITM-DomainFronting
💾 فایل ها از گیت هاب
🗓 ۳۱ فروردین ۱۴۰۵، ساعت ۲۲:۴۰ ایران

MITM-DomainFronting v1


🔗 https://github.com/patterniha/MITM-DomainFronting

🔗 https://t.me/projectXhttp/194895

© @patterniha

#V2ray #DomainFronting #Patterniha #آموزش

🆔 @SOSIranConnect
24👍2👏1
SOS Iran Connect
MITM-DomainFronting.json
MITM-DomainFronting-1.zip
17.3 KB
📦 همون فایل های روش MITM-DomainFronting، حالت فشرده، مستقیم از گیت هاب Patterniha.
👀 همیشه و برای اطمینان، از خود گیت‌هاب دانلود کنید. میذارم برای افرادی که دسترسی ندارند.

🗓 ۳۱ فروردین ۱۴۰۵، ساعت ۲۳:۰۰ ایران

MITM-DomainFronting v1


📦 https://github.com/patterniha/MITM-DomainFronting/releases/tag/v1

🔗 https://github.com/patterniha/MITM-DomainFronting

🔗 https://t.me/projectXhttp/194895

© @patterniha

#V2ray #DomainFronting #Patterniha #آموزش

🆔 @SOSIranConnect
25👍4
درود 👋

🟣بخش ۱ از ۲

کانال @net_cir یک سری IP و پورت معرفی کرد (و البته بعدا برخی را پاک کرد)، از مسیر های داخلی 🇮🇷 سرویس های بین المللی White-List شده.
🔗 https://t.me/net_cir/155

شما به یک کانفیگ V2Ray پشت کلودفلر نیاز دارید که با اینترنت آزاد، سالم و فعال هست.

🤷‍♂ روی گوشی (یا لب‌تاپ):
۱. کانفیگ را با ✏️ باز کنید.
۲. آی‌پی و پورت های معرفی شده را به جای address و port کانفیگ گذاشته.
۳. ☑️ را زده و‌ کانفیگ اصلاح شده تست کنید.
۴. دونه دونه برید جلو.

SNI: hcaptcha.com

130.185.76.38:2083
185.58.240.44:443
185.88.155.15:443
185.88.177.40:443
185.97.116.193:2053
188.121.115.26:443
193.151.153.232:2083
193.151.153.232:2087
193.186.32.211:2096
2.144.15.39:2096
2.144.23.149:2053
2.144.23.149:2087
37.32.15.47:443
37.32.5.219:2083
37.32.5.219:443
45.94.214.39:2083
5.160.252.197:2083
5.202.8.222:2053
5.57.33.140:80
5.57.33.141:80
5.57.33.147:80
5.57.33.195:80
5.57.33.235:80
5.57.33.45:80
5.57.33.9:80
79.127.126.100:2087
81.12.93.13:443
85.198.11.92:443
87.236.208.39:443
87.236.208.39:8443


🆔 @SOSIranConnect
27👎8👍2🕊2🎉1
🟣 بخش ۲ از ۲

🔶 کانفیگ های خام و فعال پشت کلودفلر Cloudflare (تست شده با اینترنت آزاد)

آموزش بخش ۱ را ببینید و IP و Port های معرفی شده که همگی متعلق به کشور ایران 🇮🇷 هست را داخل این کانفیگ های خام گذاشته، و تست کنید.

🍀 فقط address و port کانفیگ های خام را به IP و port معرفی شده توسط @net_cir تغییر داده و تست کنید.

🍀 اندروید، iOS، لب‌تاپ، ...

🍀 اگر این روزنه براتون باز هست، استفاده کنید!


trojan://humanity@188.114.96.3:443?security=tls&sni=www.gossipglove.com&type=ws&host=www.gossipglove.com&path=%2Fassignment#SOSIranConnect+Rahgozar🇫🇷12654846

trojan://humanity@8.6.112.0:443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#SOSIranConnect+Rahgozar🇳🇱12667339

trojan://humanity@188.114.96.3:443?security=tls&sni=www.creationlong.org&type=ws&host=www.creationlong.org&path=%2Fassignment#SOSIranConnect+Rahgozar🇵🇱12692079

trojan://humanity@8.6.112.6:443?security=tls&sni=www.calmloud.com&alpn=http%2F1.1&fp=chrome&allowInsecure=1&type=ws&host=www.calmloud.com&path=%2Fassignment#SOSIranConnect+Rahgozar🇫🇷13729239

trojan://humanity@104.18.12.149:443?security=tls&sni=www.ignitelimit.com&type=ws&host=www.ignitelimit.com&path=%2Fassignment#SOSIranConnect+Rahgozar🇫🇷13693689

trojan://humanity@104.18.12.149:443?security=tls&sni=www.calmlunch.com&type=ws&host=www.calmlunch.com&path=%2Fassignment#SOSIranConnect+Rahgozar🇫🇷12424323

vless://3264ccbe-dbc5-4d14-8dbe-1c62041cc43f@104.18.46.50:443?encryption=none&security=tls&sni=sk-hk1.feimavip.sbs&fp=ios&type=ws&host=sk-hk1.feimavip.sbs&path=%2Fhk%2F1#SOSIranConnect+Rahgozar🇭🇰13742674


🟣 در این لیست:
🇫🇷 فرانسه
🇳🇱 هلند
🇵🇱 لهستان
🇭🇰 هنگ‌کنگ

🟣 مخزن
🔗 www.openproxylist.com

#V2ray #Config #Cloudflare

🆔 @SOSIranConnect
15👎15👍1
SOS Iran Connect
🟣 بخش ۲ از ۲ 🔶 کانفیگ های خام و فعال پشت کلودفلر Cloudflare (تست شده با اینترنت آزاد) آموزش بخش ۱ را ببینید و IP و Port های معرفی شده که همگی متعلق به کشور ایران 🇮🇷 هست را داخل این کانفیگ های خام گذاشته، و تست کنید. 🍀 فقط address و port کانفیگ های خام…
این کانفیگ های خام پشت کلودفر را تست کردم و گذاشتم.
به شیوه آموزش و استفاده از IP و پورت های معرفی شده کشور 🇮🇷، کانفیگ ها را اصلاح و تست کنید.
این روش شاید برای شما جواب داد.

🗓 ۱ اردیبهشت ۱۴۰۵، ساعت ۱۱:۴۵ ایران

🆔 @SOSIranConnect
👎167👍2
SOS Iran Connect
🔥 روش MITM-DomainFronting همه‌ی متن از گیت‌هاب Patterniha 🟣 بخش ۱ از ۳ اول اینکه این متد قرار نیست کانفیگ شما را زنده کند و دسترسی کامل به اینترنت را فراهم کند بلکه باعث میشود برخی سرویسهای خاص به طور مستقیم (بدون نیاز به سرور و یا حتی ورکر) در دسترس قرار…
🔶 اگر امروز با سرویس‌های گوگل Google مشکل دارید، دست به گیرنده ها نزنید!

🫵 فیلترچی بیدار است، از مردم ایران هراسان است!

‏یکی از پروژه های فوق العاده که با استفاده از MITM و گرفتن درخواست http و relay کردن اون از طریق یک کد script گوگل امکان دسترسی به اینترنت رو فراهم کرد پروژه
🔗 https://github.com/masterking32/MasterHttpRelayVPN
هست که دیروز همزمان با پروژه ی من منتشر شد.
///
ظاهرا بعد از انتشار این دو پروژه و کلا پروژه های مبتنی بر MITM و DomainFronting کلا ip سیف سرچ [Safe Search] گوگل رو هم قطع کردن و تمامی سرویسهای گوگل از دسترس خارج شد.
///
یا همه چی یا هیچی
© Patterniha
🔗 https://x.com/i/status/2046504283730755638


#خبر #Patterniha

🆔 @SOSIranConnect
51👍11🔥4😁3👏2🤣2💯1
Media is too big
VIEW IN TELEGRAM
نحوه دور زدن فیلترینگ یوتیوب با استفاده از اسکریپت MasterHttpRelay ...

📽 youtu.be/jzaqdKl40Ww
💡 github.com/masterking32/MasterHttpRelayVPN
💡 t.me/ircf_toolbox/23
© MatinSenPaii

🔗 ᴡᴇʙꜱɪᴛᴇᴠᴘɴʜᴜʙɢɪᴛʜᴜʙᴍɪʀʀᴏʀ
@ircfspace
5👍2
MasterDnsVPN
❤️ یه پروژه تستی بر مبنای Google Apps Script داریم.

🔴 این پروژه تستی هست و کامل نیست و فقط برای مباحث علمی و تحقیقاتی برخی دوستان ممکنه کمک کننده باشه، تاکید میکنم، پروژه کامل نیست و فقط کمک کننده شروع راه برای برخی دوستان میباشد. (کار میکنه ولی کامل نیست و فقط واسه تست خودمون بوده!)
⚠️ سه نکته‌ی خیلی مهم در مورد
#MasterHttpRelayVPN
که تیم خوب @masterdnsvpn توسعه داده و در ادامه این آموزش های گام به گام 📹 ویدیویی و 📄 متنی بالا باید اشاره بشه:

1⃣ هر چند ترافیک کاربر، پشت سرویس های گوگل مخفی میشه تا سامانه‌ی فيلترينگ جمهوری اسلامی را دور بزنه، ولی همچنان IP کاربر، IP کشور محل استفاده از این اسکریپت خواهد بود: در مورد ما، کشور ایران 🇮🇷

به همین دلیل، خود گوگل Google می‌بینه ما از ایران هستیم و اجازه دسترسی به سرویس های تحریم شده مانند هوش مصنوعی Gemini را در زمان اتصال با این شیوه نمیده.

(متأسفانه در موارد دیگه، از جمله مدل درآمدی YouTuber های ایرانی هم تأثیر داره؛ چون بازدید کننده های کشورهای تحریمی را در مدل درآمدی حساب نمیکنه.)

به‌روزرسانی ⬇️

🟣 پس از اتصال به هر فیلترشکنی، میتونید IP خودتون و IP Leak را اینجاها چک کنید:

🔗 https://browserleaks.com/ip

🔗 https://ipleak.net/


2⃣ 🚨نقل قول از خود تیم توسعه دهنده:
❗️ دوستانی که بلدن میتونن تست کنن، توجه کنین که ممکنه گوگل گیر بده یا محدودیت داشته باشه، پس با جیمیل اصلیتون اصلا اقدام به ساخت Script نکنید!
⚠️ پس، روی اکانت گوگل اصلی خودتون دسته گل به آب ندید!


3⃣ این روش برای استفاده‌ی یک فامیل یا حتی یک خانواده از یک حساب (account) گوگل مناسب نیست!

🟣 یه جمع‌بندی خیلی کوتاه درباره سهمیه مصرف روزانه با این روش (با کمک ChatGPT):

برای هر کاربر، روی اکانت معمولی گوگل معمولاً مصرف روزانه در حد ۲۰ تا ۱۰۰ گیگ برآورد می‌شه.

البته سقف تئوری از این بیشتره، ولی در عمل معمولاً بهش نمی‌رسه؛ چون Google Apps Script هم سهمیه روزانه داره، هم محدودیت تعداد درخواست، و هم هر سایت با چندین ریکوئست باز می‌شه.

پس، سهمیه استفاده از این روش خیلی خیلی کمتر از برآورد ۲۰ تا ۱۰۰ گیگ بوده،
و برای مصرف بیشتر، شما به چند حساب گوگل نیاز دارید 🤔

🔗 https://developers.google.com/apps-script/guides/services/quotas

☀️ اگر مطلبی که گفتم اشتباهه، روشن ام کنید.


#IPLeak #Leak #آموزش

🆔 @SOSIranConnect
👍2214
Project XHTTP
chaining XHTTP with master http relay ...
مگر اینکه #Patterniha ایده ی جالبتری داشته باشه برای ترکیب #MasterHttpRelayVPN با کانفیگ XHTTP که بشه یک زنجیره (chain) زد و IP ایران 🇮🇷 را مخفی کرد 👀؟

👨‍💻

🆔 @SOSIranConnect
1🔥5410🤯5👍1👀1
Forwarded from SlipNet chat
برای دیکود کردن کاری نمیشه کرد همون طور که قبلا بار ها توضیح داده شده.
کانفیگ نیازه که سمت کلاینت خونده بشه. تا وقتی که یک آدم علاف و بیکاری وجود داشته باشه هر چه قدر رمزگذاری سخت باشه باز هم میشه شکوندش.
آپدیت بعدی به طور دیگه ای قراره این مشکل حل بشه نه با تغییر الگوریتم رمزگذاری یا کلید برای انکود و دیکود
👍26🤣3👀32
Project XHTTP
چند نکته:

۱. برای برنامه های مبتنی بر mitm (چه master-http-relay و چه MITM-DomainFronting) نیاز است
چند نکته:


۱. برای برنامه های مبتنی بر mitm (چه master-http-relay و چه MITM-DomainFronting) نیاز است که فایل سرتیفیکیت در کلاینت نهایی معرفی شود و فرقی نمیکند که master یا mitm-df در کجا اجرا میشوند، هر دو میتوانند در خود گوشی یا کامپیوتر شما و یا اصلا در یک سرور ایران(به عنوان متد تونل) اجرا شوند و در هر صورت فایل سرتیفیکیت (crt) باید در کلاینت نهایی استفاده کننده معرفی شود، یعنی به طور مثال اگر میخواهید از این متدها در گوشی اندروید خود استفاده کنید باید فایل سرتیفیکیت (crt) را به سیستم عامل اندروید خود معرفی کنید (در تنظیمات اندروید، نحوه اضافه کردن رو به طور کامل در readme گیتهاب mitm-df توضیح دادم)

۲. برنامه مستر نیز میتواند در گوشی نیز به طور مستقیم اجرا شود و هم میتواند در کامپیوتر اجرا شود و در گوشی استفاده کنید، در صورت اجرا در کامپیوتر برای اینکه در گوشی دسترسی داشته باشید علاوه بر اینکه باید فایل سرتیفیکیت (فایل crt موجود در فولدر ca) را به گوشی خود اضافه کنید (نکته ۱) باید در کانفیگ مستر:

"socks5_host": "0.0.0.0",
"listen_host": "0.0.0.0",

قرار دهید و در برنامه v2rayNG با ساکسی که ip کامپیوتر شما وارد شده به برنامه وصل شید.


۳. تمامی برنامه های مبتنی بر mitm چه مستر چه mitm-df در اندروید غیر روت فقط روی مرورگرها قابل استفاده هستند (فایرفاکس یه تنظیمات اضافه هم دارد که تو readme گفتم) بنابراین حتی برای مستر نیز فقط مرورگرهای اندروید شما میتواند از آن استفاده کند.

۴. بعضی سایتها مثل meet.google.com وقتی با مرورگر وارد آن میشوید به طور خودکار وارد برنامه ی آن میشود از انجا که برنامه ها از این متدها پشتیبانی نمیکنند باید جلوی آن را بگیرید تا سایت در خود مرورگر باز شود و نه به اپ ارجاع شود. به طور مثال برای meet پس از سرچ در گوگل سایت آن را با open in new tab باز کنید و اگر همچنان به جای سایت meet در مرورگر، برنامه meet باز شد مرورگر را در حالت desktop-view قرار دهید.(یا اینکه کلا از فایرفاکس مثلا استفاده کنید که هیچ وقت ارجاع نمیده)

۵. در صورت گرفتن ارور در برنامه مستر یک بار دیگر آن را deploy و کد deploy جدید را وارد کنید. در صورتی که باز هم ارور گرفتید اکانت شما محدود شده است.

۶. برای استفاده از mitm-domainfronting باید از آخرین نسخه v2rayN/v2rayNG که در گیتهاب موجود است (نه گوگل پلی) استفاده کنید.

۷. به هیچ عنوان از فایل سرتیفیکیت (crt) ناشناس استفاده نکنید در غیر این صورت مهاجمین به راحتی میتوانند با جعل سایت شاپرک یا سایتهای رمز ارز حساب شما را خالی کنند و متشابها فایل پرایویت-کی خود را به کسی ندهید
.

© @Patterniha

🆔 @SOSIranConnect
16🤔3👍2
SOS Iran Connect
مگر اینکه #Patterniha ایده ی جالبتری داشته باشه برای ترکیب #MasterHttpRelayVPN با کانفیگ XHTTP که بشه یک زنجیره (chain) زد و IP ایران 🇮🇷 را مخفی کرد 👀؟ 👨‍💻 🆔 @SOSIranConnect
🟣 برای اونهایی که کارهای #Patterniha را دنبال میکنند. در جواب یک کاربر در مورد زنجیره Master HTTP Relay با کانفیگ XHTTP:

🙋‍♂️Erfan:
...
اقا شما نظری داری درباره proxy chain این گوگل فرانتینگ با سرور شخصی .....
توی گروه مستر نوشته بودی داری xhttp چین میکنی...
موفق شدی؟
ما که نشدیم:)
💬 Patterniha:
؛ **Meek فقط میشه که سرعت جالبی نخواهد داشت و سریع هم لیمیت میشه
ارزش اموزش نداره خیلی
🔗 https://t.me/projectXhttp/215259

** 🔗 https://github.com/v2fly/v2fly-github-io/blob/master/docs/en_US/v5/config/stream/meek.md

🆔 @SOSIranConnect
15👎1