MattDev
3.45K subscribers
89 photos
2 videos
4 files
61 links
I’m Matt
u can call me Front-end Developer

Group : @TheMattDevDiscussion
Contact: @MattDevContact

Donate : https://nowpayments.io/donation/MattDev
Download Telegram
یه سری IP از رنج‌های Cloudflare تست کردم که:
✔️ پینگ دارن
✔️ اتصال TCP روی 443 برقرار میشه

188.114.99.0

104.17.70.206
104.17.71.206
104.17.72.206
104.17.73.206

104.18.2.162
104.18.3.162
104.18.4.130
104.18.5.130
104.18.20.213
104.18.21.213
104.18.35.156
104.18.35.233
104.18.38.202
104.18.40.47

104.21.58.74
104.21.89.112

172.64.147.209
172.64.149.54
172.64.152.100

172.65.32.248
172.65.46.172


⚠️ با اینکه این IPها از نظر Ping و TCP اوکی بودن، ولی روی کانفیگ‌های CDN که تست کردم جواب قابل استفاده‌ای نگرفتم.
شما هم تست کنید شاید کمکتون کرد
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10💔7
Forwarded from patterniha
SNI-Spoofing_by_patterniha_v1.rar
9.8 MB
اگه بگم سالها تلاش مستقیم و غیر مستقیم پشت این برنامه بوده دروغ نگفتم.
در نهایت تصمیم گرفتم این برنامه را رایگان در اختیار همه قرار دهم ولی واقعا به حمایت شما برای پروژه های بعدی که در نظر دارم نیاز دارم ممنون میشم اگه این برنامه کمکی به دسترسی شما به اینترنت آزاد کرد حمایت رو فراموش نکنید.

///

این برنامه یک tcp-forwarder میباشد که موقع فوروارد dpi را دور میزند. مانند فرگمنت و یا دومین-فرانتینگ ولی با پیچیدگی های فنی بسیار بیشتر.

///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices

همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///

به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.

///

به امید ایران آزاد و مقتدر

@patterniha
❤15👍3
MattDev
SNI-Spoofing_by_patterniha_v1.rar
دوستان این روش مثل ip spoof نیست
مرسی از زحمات @patterniha بابت کاری که کرده

دقت کرده باشید بعضی سایت هایی که پشت سی دی ان کلود هستن برای مثال الان باز شدن
ولی فقط با sni اون سایت میتونید دسترسی داشته باشید

کاری که @patterniha کرده اینه که میاد و sni کانفیگ شمارو جعل میکنه و بجاش sni باز رو قرار میده

اگه میتونید با استفاده از این ابزار ها کمکی کنید دریغ نکنید
و درنهایت هم از دونیت کردن کسایی که به اتصالتون کمک میکنن دریغ نکنید
❤21
Forwarded from patterniha
https://github.com/patterniha/SNI-Spoofing

بیاید اینم سورس.
من دیکامپایل رو باز گذاشته بودم برای اینکه مطمئن باشید برنامه تمیزه.
بعد یه عده ورداشتن نسخه دیکامپایل رو با AI ترکیب کردن به اسم خودشون زدن.
واقعا متاسفم فقط همین
💔28❤3
sni-spoof
4.1 MB
باینری مناسب سرور های لینوکسی
بازنویسی شده با زبان golang

همچنان هم متشکر از زحمات @patterniha
🔥24❤7👍1
MattDev
sni-spoof
🍎 دوستان علاقه مند به لقمه آماده


1️⃣ دسترسی اجرا بدید:

chmod +x sni-spoof


2️⃣ ساخت فایل کانفیگ:

nano config.json


کانفیگ مثال :

{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "188.114.98.0",
"CONNECT_PORT": 443,
"FAKE_SNI": "auth.vercel.com"
}


3️⃣ اجرای برنامه داخل screen (برای اینکه بعد از بستن SSH قطع نشه):

screen -S sni


4️⃣ اجرای سرویس:

./sni-spoof


5️⃣ خروج از screen بدون قطع شدن:

CTRL + A سپس D



بعد از اجرا شدن ایپی LISTEN_HOST سرور شما روی پورت LISTEN_PORT میتونه به کانفیگ کلودفلیر شما که باید tls داشته باشه متصل بشه
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥5❤‍🔥1👍1
MattDev
🍎 دوستان علاقه مند به لقمه آماده 1️⃣ دسترسی اجرا بدید: chmod +x sni-spoof 2️⃣ ساخت فایل کانفیگ: nano config.json کانفیگ مثال : { "LISTEN_HOST": "0.0.0.0", "LISTEN_PORT": 40443, "CONNECT_IP": "188.114.98.0", "CONNECT_PORT": 443, "FAKE_SNI":…
🍎 توضیح config.json

⸻

➕ LISTEN_HOST
آدرسی که سرویس روی اون گوش میده.
• 127.0.0.1 → فقط روی خود سرور قابل دسترسیه (امن‌تر)
• 1.0.0.0 → روی همه اینترفیس‌ها باز میشه

⚠️ نکته مهم:
اگر روی 0.0.0.0 بذاری، سرویس از بیرون هم قابل دسترس میشه و در صورت نبود محدودیت، هر کسی می‌تونه بهش وصل بشه و از منابعت استفاده کنه.

⸻

➕ LISTEN_PORT
پورتی که سرویس روی اون گوش میده.

کاربر یا کلاینت یا سرور اوتباند از طریق این پورت به سرویس وصل میشه.

⸻

➕ CONNECT_IP
آدرس IP کلودفلیری که بهش پینگ دارید و tcp میخوره.

🔴 اگر این IP در شبکه شما reachable نباشه، اتصال عملاً کار نمی‌کنه.

⸻

➕ CONNECT_PORT
پورت کانفیگ شما

در اکثر سناریوها 443 استفاده میشه چون:
• تقریباً همیشه بازه
• برای TLS استاندارد استفاده میشه

⸻

➕ FAKE_SNI
دامنه سایتی که در TLS handshake ارسال میشه.

این دامنه باید:
• قابل resolve باشه
• روی سرور قابل دسترسی باشه (ping / curl جواب بده)

🍎 به زبان ساده:
این سایت باید روی سرور شما باز بشه و پشت cdn کلود باشه

⸻

⚠️ نکته امنیتی مهم:
باز گذاشتن LISTEN_HOST روی 0.0.0.0 بدون محدودسازی IP می‌تونه باعث سوءاستفاده دیگران از سرور شما بشه.

⸻

🔗 برای لیست IPهای کلود تست‌شده:
https://t.me/TheMattDev/359
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10😁1
این روش بسته شد ولی احتمالا نه برای مدت زمان طولانی
هرموقع دیدید سایتی که پشت cdn کلودفلیر هست براتون باز میشه میتونید با این روش مجدد وصل شید

و یادتون نره دونیت کنید @patterniha رو اگه باعث اتصالتون شده، مخصوصا اگه تجاری فعالیت دارید
👍20❤15🎉1
مقدار دانش کامیونیتی اونقدی بالا رفته که دیشب داشتن 127.0.0.1 رو به عنوان آی پی تمیز پخش میکردن
😁161👍2🕊2❤1
New IP!
IP: 8.6.112.6
#UnitedStates🇺🇸
❤8😁2
New IP!
IP: 8.6.112.0
#UnitedStates🇺🇸
❤7🤷‍♂1🎉1
آی پی کلودفلیر متصل (نیاز به sni spoof هم نداره) و مستقیما وصله
10❤10😁1
MattDev
آی پی کلودفلیر متصل (نیاز به sni spoof هم نداره) و مستقیما وصله
بگردید ایپی کلود فلیر اسکن کنید ببینید کدوماشون پینگ دارن براتون
دوست داشتید به اشتراک هم بزارید
اینا قطع شده
❤10😁2
کم کم خودمونو آماده کنیم برای موتور برق …
👍23🔥3😁3💯1
آفرین پاشید همگی برید اینترنت پرو ثبت نام کنید
تهش بیان بگن اینترنت همین شکلی میمونه

تهش برید کارزار درخواست اینترنت بین الملل امضا کنید
👍40❤1👏1
MahYaR
بعد یه مدت بیان بهت با قیمت نجومی بفروشنش
بعضیام این وسط فکر میکنن اگه قطع باشه میتونن گیگی ۱ تومنو بفروشن تا اخر عمرشون

نه جانم ازین خبرا نیست!
اگه استار باشی که میکننت تو گونی

متودا هم از جمله اسپوف خیالت راحت زیاد عمر نخواهد کرد
کره شمالی میشه بدون اینترنت

من و تو برنامه نویسی که مصرف اینترنتمون بالاست در بهترین حالت باید ۴۰ هزار تومن بابت هر گیگ بدیم😂
👍28💔3💯1
امسال بیشتر از هر سال دیگه ای کسب و کار های اینترنتی ضربه خورد

منی که توی این کامیونیتی ای که به اتصال مربوط میشه فعالیت دارم این وضعیت کامیت های امسالمه !
💔25😁2🎉1
XRay Channel
تانل زدن روی گیت‌هاب و گوگل‌درایو خلاف قوانینه و abuse محسوب میشه. حواستون به اکانت‌هاتون باشه؛ فقط مونده گیت‌هابم تحریممون کنه
جان مادرتون کاری نکنید دوباره بریم از atlasian استفاده کنیم
واقعا دوران سختی بود.
😁16❤3👨‍💻1
کانفیگ پروژه:

https://github.com/patterniha/MITM-DomainFronting

به ورژن ۲ آپدیت شد و vercel.com به لیست سایتهای که مستقیم (بدون نیاز به هیچی) باز میشوند اضافه شد.

(حتما از آخرین ورژن v2rayN/v2rayNG/Xray-core موجود در گیتهاب استفاده کنید)

بنابراین اکنون میتوانید بدون استفاده از vpn در سایت vercel.com اکانت برای xhttp (یا روش مستقیم) بسازید (همچنین طبق گفته ی بعضی کاربران اگر با ip ایران و در حالت incognito وارد سایت vercel شوید بدون نیاز به وارد کردن شماره خارجی میتوانید اکانت بسازید)
///

همچنان برای sni و address کانفیگ‌ vercel تون میتوانید از:

react.dev
nextjs.org
cursor.com
استفاده کنید.
❤17👍2
This media is not supported in your browser
VIEW IN TELEGRAM
وضعیت کامیونیتی
😁21❤2