یه سری IP از رنجهای Cloudflare تست کردم که:
✔️ پینگ دارن
✔️ اتصال TCP روی 443 برقرار میشه
⚠️ با اینکه این IPها از نظر Ping و TCP اوکی بودن، ولی روی کانفیگهای CDN که تست کردم جواب قابل استفادهای نگرفتم.
شما هم تست کنید شاید کمکتون کرد
188.114.99.0
104.17.70.206
104.17.71.206
104.17.72.206
104.17.73.206
104.18.2.162
104.18.3.162
104.18.4.130
104.18.5.130
104.18.20.213
104.18.21.213
104.18.35.156
104.18.35.233
104.18.38.202
104.18.40.47
104.21.58.74
104.21.89.112
172.64.147.209
172.64.149.54
172.64.152.100
172.65.32.248
172.65.46.172
شما هم تست کنید شاید کمکتون کرد
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10💔7
Forwarded from patterniha
SNI-Spoofing_by_patterniha_v1.rar
9.8 MB
اگه بگم سالها تلاش مستقیم و غیر مستقیم پشت این برنامه بوده دروغ نگفتم.
در نهایت تصمیم گرفتم این برنامه را رایگان در اختیار همه قرار دهم ولی واقعا به حمایت شما برای پروژه های بعدی که در نظر دارم نیاز دارم ممنون میشم اگه این برنامه کمکی به دسترسی شما به اینترنت آزاد کرد حمایت رو فراموش نکنید.
///
این برنامه یک tcp-forwarder میباشد که موقع فوروارد dpi را دور میزند. مانند فرگمنت و یا دومین-فرانتینگ ولی با پیچیدگی های فنی بسیار بیشتر.
///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices
همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///
به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.
///
به امید ایران آزاد و مقتدر
@patterniha
در نهایت تصمیم گرفتم این برنامه را رایگان در اختیار همه قرار دهم ولی واقعا به حمایت شما برای پروژه های بعدی که در نظر دارم نیاز دارم ممنون میشم اگه این برنامه کمکی به دسترسی شما به اینترنت آزاد کرد حمایت رو فراموش نکنید.
///
این برنامه یک tcp-forwarder میباشد که موقع فوروارد dpi را دور میزند. مانند فرگمنت و یا دومین-فرانتینگ ولی با پیچیدگی های فنی بسیار بیشتر.
///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices
همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///
به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.
///
به امید ایران آزاد و مقتدر
@patterniha
❤15👍3
MattDev
SNI-Spoofing_by_patterniha_v1.rar
دوستان این روش مثل ip spoof نیست
مرسی از زحمات @patterniha بابت کاری که کرده
دقت کرده باشید بعضی سایت هایی که پشت سی دی ان کلود هستن برای مثال الان باز شدن
ولی فقط با sni اون سایت میتونید دسترسی داشته باشید
کاری که @patterniha کرده اینه که میاد و sni کانفیگ شمارو جعل میکنه و بجاش sni باز رو قرار میده
اگه میتونید با استفاده از این ابزار ها کمکی کنید دریغ نکنید
و درنهایت هم از دونیت کردن کسایی که به اتصالتون کمک میکنن دریغ نکنید
مرسی از زحمات @patterniha بابت کاری که کرده
دقت کرده باشید بعضی سایت هایی که پشت سی دی ان کلود هستن برای مثال الان باز شدن
ولی فقط با sni اون سایت میتونید دسترسی داشته باشید
کاری که @patterniha کرده اینه که میاد و sni کانفیگ شمارو جعل میکنه و بجاش sni باز رو قرار میده
اگه میتونید با استفاده از این ابزار ها کمکی کنید دریغ نکنید
و درنهایت هم از دونیت کردن کسایی که به اتصالتون کمک میکنن دریغ نکنید
❤21
Forwarded from patterniha
https://github.com/patterniha/SNI-Spoofing
بیاید اینم سورس.
من دیکامپایل رو باز گذاشته بودم برای اینکه مطمئن باشید برنامه تمیزه.
بعد یه عده ورداشتن نسخه دیکامپایل رو با AI ترکیب کردن به اسم خودشون زدن.
واقعا متاسفم فقط همین
بیاید اینم سورس.
من دیکامپایل رو باز گذاشته بودم برای اینکه مطمئن باشید برنامه تمیزه.
بعد یه عده ورداشتن نسخه دیکامپایل رو با AI ترکیب کردن به اسم خودشون زدن.
واقعا متاسفم فقط همین
GitHub
GitHub - patterniha/SNI-Spoofing: Bypass DPI with IP/TCP-Header manipulation
Bypass DPI with IP/TCP-Header manipulation. Contribute to patterniha/SNI-Spoofing development by creating an account on GitHub.
💔28❤3
sni-spoof
4.1 MB
🔥24❤7👍1
MattDev
sni-spoof
chmod +x sni-spoof
nano config.json
کانفیگ مثال :
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "188.114.98.0",
"CONNECT_PORT": 443,
"FAKE_SNI": "auth.vercel.com"
}
screen -S sni
./sni-spoof
CTRL + A سپس D
بعد از اجرا شدن ایپی LISTEN_HOST سرور شما روی پورت LISTEN_PORT میتونه به کانفیگ کلودفلیر شما که باید tls داشته باشه متصل بشه
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥5❤🔥1👍1
MattDev
⸻
آدرسی که سرویس روی اون گوش میده.
• 127.0.0.1 → فقط روی خود سرور قابل دسترسیه (امنتر)
• 1.0.0.0 → روی همه اینترفیسها باز میشه
اگر روی 0.0.0.0 بذاری، سرویس از بیرون هم قابل دسترس میشه و در صورت نبود محدودیت، هر کسی میتونه بهش وصل بشه و از منابعت استفاده کنه.
⸻
پورتی که سرویس روی اون گوش میده.
کاربر یا کلاینت یا سرور اوتباند از طریق این پورت به سرویس وصل میشه.
⸻
آدرس IP کلودفلیری که بهش پینگ دارید و tcp میخوره.
⸻
پورت کانفیگ شما
در اکثر سناریوها 443 استفاده میشه چون:
• تقریباً همیشه بازه
• برای TLS استاندارد استفاده میشه
⸻
دامنه سایتی که در TLS handshake ارسال میشه.
این دامنه باید:
• قابل resolve باشه
• روی سرور قابل دسترسی باشه (ping / curl جواب بده)
این سایت باید روی سرور شما باز بشه و پشت cdn کلود باشه
⸻
باز گذاشتن LISTEN_HOST روی 0.0.0.0 بدون محدودسازی IP میتونه باعث سوءاستفاده دیگران از سرور شما بشه.
⸻
https://t.me/TheMattDev/359
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10😁1
این روش بسته شد ولی احتمالا نه برای مدت زمان طولانی
هرموقع دیدید سایتی که پشت cdn کلودفلیر هست براتون باز میشه میتونید با این روش مجدد وصل شید
و یادتون نره دونیت کنید @patterniha رو اگه باعث اتصالتون شده، مخصوصا اگه تجاری فعالیت دارید
هرموقع دیدید سایتی که پشت cdn کلودفلیر هست براتون باز میشه میتونید با این روش مجدد وصل شید
و یادتون نره دونیت کنید @patterniha رو اگه باعث اتصالتون شده، مخصوصا اگه تجاری فعالیت دارید
👍20❤15🎉1
MattDev
آی پی کلودفلیر متصل (نیاز به sni spoof هم نداره) و مستقیما وصله
بگردید ایپی کلود فلیر اسکن کنید ببینید کدوماشون پینگ دارن براتون
دوست داشتید به اشتراک هم بزارید
اینا قطع شده
دوست داشتید به اشتراک هم بزارید
اینا قطع شده
❤10😁2
آفرین پاشید همگی برید اینترنت پرو ثبت نام کنید
تهش بیان بگن اینترنت همین شکلی میمونه
تهش برید کارزار درخواست اینترنت بین الملل امضا کنید
تهش بیان بگن اینترنت همین شکلی میمونه
تهش برید کارزار درخواست اینترنت بین الملل امضا کنید
👍40❤1👏1
MahYaR
بعد یه مدت بیان بهت با قیمت نجومی بفروشنش
بعضیام این وسط فکر میکنن اگه قطع باشه میتونن گیگی ۱ تومنو بفروشن تا اخر عمرشون
نه جانم ازین خبرا نیست!
اگه استار باشی که میکننت تو گونی
متودا هم از جمله اسپوف خیالت راحت زیاد عمر نخواهد کرد
کره شمالی میشه بدون اینترنت
من و تو برنامه نویسی که مصرف اینترنتمون بالاست در بهترین حالت باید ۴۰ هزار تومن بابت هر گیگ بدیم😂
نه جانم ازین خبرا نیست!
اگه استار باشی که میکننت تو گونی
متودا هم از جمله اسپوف خیالت راحت زیاد عمر نخواهد کرد
کره شمالی میشه بدون اینترنت
من و تو برنامه نویسی که مصرف اینترنتمون بالاست در بهترین حالت باید ۴۰ هزار تومن بابت هر گیگ بدیم😂
👍28💔3💯1
امسال بیشتر از هر سال دیگه ای کسب و کار های اینترنتی ضربه خورد
منی که توی این کامیونیتی ای که به اتصال مربوط میشه فعالیت دارم این وضعیت کامیت های امسالمه !
منی که توی این کامیونیتی ای که به اتصال مربوط میشه فعالیت دارم این وضعیت کامیت های امسالمه !
💔25😁2🎉1
XRay Channel
تانل زدن روی گیتهاب و گوگلدرایو خلاف قوانینه و abuse محسوب میشه. حواستون به اکانتهاتون باشه؛ فقط مونده گیتهابم تحریممون کنه
جان مادرتون کاری نکنید دوباره بریم از atlasian استفاده کنیم
واقعا دوران سختی بود.
واقعا دوران سختی بود.
😁16❤3👨💻1
کانفیگ پروژه:
https://github.com/patterniha/MITM-DomainFronting
به ورژن ۲ آپدیت شد و vercel.com به لیست سایتهای که مستقیم (بدون نیاز به هیچی) باز میشوند اضافه شد.
(حتما از آخرین ورژن v2rayN/v2rayNG/Xray-core موجود در گیتهاب استفاده کنید)
بنابراین اکنون میتوانید بدون استفاده از vpn در سایت vercel.com اکانت برای xhttp (یا روش مستقیم) بسازید (همچنین طبق گفته ی بعضی کاربران اگر با ip ایران و در حالت incognito وارد سایت vercel شوید بدون نیاز به وارد کردن شماره خارجی میتوانید اکانت بسازید)
///
همچنان برای sni و address کانفیگ vercel تون میتوانید از:
react.dev
nextjs.org
cursor.com
استفاده کنید.
https://github.com/patterniha/MITM-DomainFronting
به ورژن ۲ آپدیت شد و vercel.com به لیست سایتهای که مستقیم (بدون نیاز به هیچی) باز میشوند اضافه شد.
(حتما از آخرین ورژن v2rayN/v2rayNG/Xray-core موجود در گیتهاب استفاده کنید)
بنابراین اکنون میتوانید بدون استفاده از vpn در سایت vercel.com اکانت برای xhttp (یا روش مستقیم) بسازید (همچنین طبق گفته ی بعضی کاربران اگر با ip ایران و در حالت incognito وارد سایت vercel شوید بدون نیاز به وارد کردن شماره خارجی میتوانید اکانت بسازید)
///
همچنان برای sni و address کانفیگ vercel تون میتوانید از:
react.dev
nextjs.org
cursor.com
استفاده کنید.
❤17👍2