The Commit
این پیام بدون فیلترشکن ارسال شد.
زمان زیادی از این پیام نگذشت که کلا اینترنت قطع شد و حتی با فیبر هم نتونستم پیامرسان داخلی هم برم.
دقایق اخر سال ۴۰۴ هستیم
عجب سالی بود؛ پر از اتفاق های مختلف.
و بهتون تبریک میگم که رفتیم سال ۴۰۵ و امیدوارم امسال جبران بشه.
عجب سالی بود؛ پر از اتفاق های مختلف.
و بهتون تبریک میگم که رفتیم سال ۴۰۵ و امیدوارم امسال جبران بشه.
Forwarded from Stealthy Solutions ™
سال قبل با ۴۰۴ و ارور not found انقدر شوخی کردین که اون همه بلا سرمون اومد
دیگه با ۴۰۵ این مسخره بازیا رو در نیارین لطفاً
دیگه با ۴۰۵ این مسخره بازیا رو در نیارین لطفاً
👍1
دوستان خبر اینکه پاول دوروف گفته اکانت های ایرانیا که دلیت اکانتشون روی یک ماه هستش رو دلیت نمیزنه فیکه چیزی توی چنلش نزاشته تا الان حداقل!
🤣2
فک کنم وارد هزار ساعت خاموشی شدیم.
دلیل منطقی برای قطعی اینترنت توی این بازه زمانی رو گیر نمیارم.
دلیل منطقی برای قطعی اینترنت توی این بازه زمانی رو گیر نمیارم.
واقعا دلتنگ سی اس و دوتا شدم بهههه شدتتتتت
( این چند مدت با شبیه ساز لن پلی دادیم ولی انلاین یه چیز دیگه ست )
( این چند مدت با شبیه ساز لن پلی دادیم ولی انلاین یه چیز دیگه ست )
❤5
کل لست سین بچههایی که عضو چنلن دیگه از ماه گذشته و کارها و شغلایی که این وسط دارن ورشکسته میشن...
💔5
بعضی از سایتای پرکاربرد برنامه نویسی وایت لیست شدن ( گیت هاب کجایی دقیقا کجایییییی )
Let’s Encrypt
https://letsencrypt.org/
Next.js
https://nextjs.org/
SourceForge
https://sourceforge.net/
Vercel
https://vercel.com/
Pypi
https://pypi.org
پ.ن: این خبر خوبیه و دسترسی اروم اروم داره باز میشه*
Let’s Encrypt
https://letsencrypt.org/
Next.js
https://nextjs.org/
SourceForge
https://sourceforge.net/
Vercel
https://vercel.com/
Pypi
https://pypi.org
پ.ن: این خبر خوبیه و دسترسی اروم اروم داره باز میشه*
letsencrypt.org
Let's Encrypt
Let's Encrypt is a free, automated, and open Certificate Authority brought to you by the nonprofit Internet Security Research Group (ISRG). Read all about our nonprofit work this year in our 2025 Annual Report.
👍4
جدیدا روش sni spoofing به عنوان یه روش برای دور زدن فیلترینگ حساب میشه.
حالا این روش چیکار میکنه؟
و این روش spoofing چند نوع دیگه هم داره و اینم بگم کلا اسپوف جرم محسوب میشه.
حالا این روش چیکار میکنه؟
حمله SNI Spoofing چطور کار میکند؟
در این حمله، مهاجم مستقیماً به اتصال شما با سرور اصلی دستکاری نمیزند (برخلاف MITM سنتی). بلکه دو کار اصلی با آن انجام میشود:
1. فیلترینگ و مسدودسازی (مهمترین کاربرد):
فیلترکنندههای اینترنتی (مثل دیوار آتش) رشته متنی داخل SNI را میخوانند. اگر نام سایت در لیست سیاه باشد (مثلاً twitter.com)، اتصال را قطع میکنند.
در SNI Spoofing، مهاجم یا کاربر، ابزاری را طوری تنظیم میکند که در مرحله SNI، نام مجاز دیگری (مثل microsoft.com) را اعلام کند، اما در اصل به سرور اصلی (twitter.com) وصل شود. فیلتر که فقط microsoft.com را میبیند، اجازه عبور میدهد. (به این کار SNI Spoofing یا گاهی دور زدن فیلتر میگویند).
2. جعل هویت (کاربرد حملهای):
مهاجم میتواند یک سرور جعلی راه بیندازد و در پاسخ به SNI قربانی، خودش را جای سایت اصلی جا بزند. اما این روش به دلیل وجود مکانیزمهای امنیتی مانند گواهی SSL/TLS (که هویت سرور را تأیید میکند) به سختی انجام میشود و مرورگر معمولاً خطای گواهی میدهد.
و این روش spoofing چند نوع دیگه هم داره و اینم بگم کلا اسپوف جرم محسوب میشه.
👍4❤1
Forwarded from Baraye Azadi | برای آزادی
SNI-Spoofing_by_patterniha_v1.rar
9.8 MB
127.0.0.1 رو میذاریم و توی قسمت port 40443 و تمام، با سرعت عالی میتونید متصل بشید.ipconfig رو بزنید تا ipv4 لوکال ویندوز رو پیدا کنید، قسمت Address کانفیگ توی گوشی، اون IP رو وارد کنید و port هم همون 40443لینک دانلود داخلی
@Baraye_Azadi_info
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Baraye Azadi | برای آزادی
Baraye Azadi | برای آزادی
SNI-Spoofing_by_patterniha_v1.rar
vless://80c0f29f-850e-4044-a4ee-0b0697d8ca26@127.0.0.1:40443?encryption=none&security=tls&sni=dl1.speedysho.com.&fp=chrome&insecure=0&allowInsecure=0&type=xhttp&host=dl1.speedysho.com&path=dl%3Fed%3D2560&mode=auto&extra=%7B%22downloadSettings%22%3A%7B%22address%22%3A%22127.0.0.1%22%2C%22port%22%3A40443%2C%22network%22%3A%22xhttp%22%2C%22security%22%3A%22tls%22%2C%22tlsSettings%22%3A%7B%22serverName%22%3A%22up1.speedysho.com%22%2C%22fingerprint%22%3A%22chrome%22%7D%2C%22xhttpSettings%22%3A%7B%22path%22%3A%22%2Fdl%3Fed%3D2560%22%2C%22host%22%3A%22up1.speedysho.com%22%2C%22mode%22%3A%22auto%22%7D%7D%7D#%E2%9A%AB%EF%B8%8FBaraye_azadi_bot
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.18.4.130",
"CONNECT_PORT": 443,
"FAKE_SNI": "security.vercel.com"
}Please open Telegram to view this post
VIEW IN TELEGRAM
برای دور زدن فیلترینگ یوتیوب این روش masterhttp جوابه ولی روی اکانت اصلی گوگلتون نزنید خطرناکه*
همه چیزو توی گیت هاب توضیح داده:
http://github.com/masterking32/MasterHttpRelayVPN
همه چیزو توی گیت هاب توضیح داده:
http://github.com/masterking32/MasterHttpRelayVPN
GitHub
GitHub - masterking32/MasterHttpRelayVPN: Domain-fronted HTTP/SOCKS5 proxy tunneling traffic through Google Apps Script with MITM…
Domain-fronted HTTP/SOCKS5 proxy tunneling traffic through Google Apps Script with MITM TLS interception, HTTP/1-2 multiplexing, and DPI evasion. - masterking32/MasterHttpRelayVPN
❤2
و الان که دسترسی گیت هاب بازه میتونید هم سینماپلاس رو کلون کنید هم DNS Checker که امیدوارم یه کمکی بهتون کرده باشه ( البته اون dns رو تکمیل نکردم )
CinemaPlus:
github.com/MamdMehrabi/CinemaPlus
DNS Checker:
github.com/MamdMehrabi/DNS-Checker
CinemaPlus:
github.com/MamdMehrabi/CinemaPlus
DNS Checker:
github.com/MamdMehrabi/DNS-Checker
👍2
فک کن بخاطر اینکه پارتی نداری نمیتونی سرور ایران ایپی وایت بخری و به اینترنتی که حق عادیت هست برسی خیلی فشار داره
💔5
Forwarded from مثلا ما برنامه نویسیم
🔹یوتیوب دانلودر(با نت ملی)
یک نفر اومده یه حرکت باحال زده با اکشنز گیتهاب اومده یوتیوب دانلودر ساخته
اینم لینک ریپازیتوری خودتون راهنماش بخونید
https://github.com/alitavakoli01/YouTubeDownloader
----
یک نفر اومده یه حرکت باحال زده با اکشنز گیتهاب اومده یوتیوب دانلودر ساخته
اینم لینک ریپازیتوری خودتون راهنماش بخونید
https://github.com/alitavakoli01/YouTubeDownloader
----
@PythonFarsi2024
Forwarded from gooyban🦆
بازهم آسیبپذیری تمام لینوکسها از ۲۰۱۷: Dirty Frag
آسیبپذیری تازهای در ادامهی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیعها میتونه دسترسی root بگیره.
میتونید روی سیستم خودتون هم امتحانش کنید:
پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
یا ریاستارت کردن سیستم به حالت پیش برگردونیدش.
راهکار:
تا پچ امنیتی برای توزیعتون بیاد میتونید با این دستور ماژولهایی که این آسیبپذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:
روی این سیستمها تا الان تست شده و آسیبپذیر بودند:
اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
⌨️ توضیحات بیشتر در گیتهاب
تمام این اتفاقها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستمها به روز نشدند، با خبر شدن از این باگها و برطرف کردنشون به مراتب سختتر خواهد بود.
✈️ به این لیست (از کانال سهراب) Dirty Frag را هم اضافه کنید.
🎮 @gooyban
آسیبپذیری تازهای در ادامهی Dirty Pipe و Copy Fail پیدا شده، که با ترکیب دو باگ امنیتی (xfrm-ESP و RxRPC در Page Cache) در بسیاری از توزیعها میتونه دسترسی root بگیره.
میتونید روی سیستم خودتون هم امتحانش کنید:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
پس از اینکه انجامش دادید، Page Cache شما آلوده شده با اجرای دستور:
echo 3 > /proc/sys/vm/drop_caches
یا ریاستارت کردن سیستم به حالت پیش برگردونیدش.
راهکار:
تا پچ امنیتی برای توزیعتون بیاد میتونید با این دستور ماژولهایی که این آسیبپذیری در اونها وجود داره را غیرفعال کنید و Page cache را پاک کنید:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"
روی این سیستمها تا الان تست شده و آسیبپذیر بودند:
Ubuntu 24.04.4: 6.17.0-23-generic
RHEL 10.1: 6.12.0-124.49.1.el10_1.x86_64
openSUSE Tumbleweed: 7.0.2-1-default
CentOS Stream 10: 6.12.0-224.el10.x86_64
AlmaLinux 10: 6.12.0-124.52.3.el10_1.x86_64
Fedora 44: 6.19.14-300.fc44.x86_64
اگه شبیه CopyFail به نظر میاد خودشون گفتن که:
ایده شروع این تحقیق از آسیبپذیری Copy Fail گرفته شده. بهطور مشخص، بخش xfrm-ESP در زنجیره آسیبپذیری Dirty Frag از همان نقطه ضعف مشابه Copy Fail استفاده میکند. اما تفاوت مهم این است که این آسیبپذیری مستقل از وجود ماژول algif_aead فعال میشود.
به عبارت دیگر، حتی اگر روی سیستم راهکار شناختهشده مقابله با Copy Fail (مثل غیرفعال کردن algif_aead) اعمال شده باشد، باز هم لینوکس شما در برابر Dirty Frag آسیبپذیر باقی میماند.
تمام این اتفاقها داره در زمانی میوفته که اینترنت ایران همچنان قطعه، سیستمها به روز نشدند، با خبر شدن از این باگها و برطرف کردنشون به مراتب سختتر خواهد بود.
Please open Telegram to view this post
VIEW IN TELEGRAM
از متد mhr استفاده کنید حتما، روی وب اکثر سایتا رو میتونید لود کنید خودم با تلگرام وب پیام میزارم الان و سرعتش هم خوبه
مخزن گیت هابش کامل توضیح داده چیکار کنید:
https://github.com/denuitt1/mhr-cfw
مخزن گیت هابش کامل توضیح داده چیکار کنید:
https://github.com/denuitt1/mhr-cfw
GitHub
GitHub - denuitt1/mhr-cfw: A Domain-Fronting Relay that routes traffic though GAS (Google Apps Script) and forwards it to Cloudflare…
A Domain-Fronting Relay that routes traffic though GAS (Google Apps Script) and forwards it to Cloudflare Workers. Designed to bypass DPI. - denuitt1/mhr-cfw