从TorBrowser获取到的小知识

VSole2022-01-12 22:24:22

TorBrowser基于Firefox

为什么号称全球最安全的浏览器与Firefox有着不可密切的联系?

N10th大佬在文章提及到Tor的User-Agent信息

Firefox的User-Agent信息

当时就很疑惑Tor后面的Firefox,是什么原因和Tor和Firefox有关?

直到查阅Tor官网:Tor是基于Firefox的,是Firefox旗下的一个顶级项目

延伸360极速浏览器与Google浏览器

360极速浏览器

Google浏览器

维基百科:

同时去访问ip138访问得到的IP地址也不一样

Firefox:

Tor:

TorBrowser之保留地址转换

首先我们先了解一下什么是保留地址,

保留地址主要在以下几类:

(注意!注意!注意!这里说的是IP的保留地址)

A类:10.0.0.0-10.255.255.255(本地局域网)

A类:100.64.0.0-100.127.255.255(保留地址)

B类:172.16.0.0-172.31.255.255(本地局域网)

C类:192.168.0.0-192.168.255.255(本地局域网)

还有不常见的两类:

D类:224.0.0.0-239.255.255.255(组播-保留地址)

E类:240.0.0.0-255.255.255.255(保留地址)

关于保留地址的转换N10th大佬找到了一篇国外文章,根据图片的页面信息,我也找到了这篇文章。

这篇英文文章大致的意思是利用Tor中继搜索,可以搜索到一个IP地址,然而这个IP地址的反向地址,就是数据包中所呈现的保留地址

当我再去搜索的时候发现并没有搜出结果

猜测是此Tor host$205ECC49B5BB5230BA0D2F5A0FC1117E391F9825

已经失效了(毕竟原作者写这篇文章的时候是2017年)

然后作者又说到

大意是:有些反向地址是不以E类的保留地址的范围开头。我可以发现它们,因为 IP 地址指定的主机不是有效的 Tor 节点并且没有运行任何服务。

但是,反向地址是与指定签名匹配的已知 Tor 节点。

后续原著作者又写到了关于小端模式和大端模式,知识盲区= =

作者说对方像是使用了小端模式(Little Endian),而不是大端模式(Big Endian)。

并且作者查看了Tor守护进程的源代码,也没有发现利用小端模式这样的情况!也许的自定义的代码所生成的IP地址。

所以什么是小端模式,什么是大端模式呢?

以鸡蛋为例,大的一头为大端模式,小的一头为小端模式

小端模式(Little Endian):低位(字节/比特)放在低地址中,高位(字节/比特)放在高地址中。

大端模式(Big Endian): 低位(字节/比特)放在高地址中,高位(字节/比特)放在低地址中。

如何判断系统是Big Endian还是Little Endian?

一般来说,LittleEndian系统BYTE_ORDER(或_BYTE_ORDER,__BYTE_ORDER)为1234,BigEndian系统为4321。

大部分用户的操作系统(如windows, FreeBsd,Linux)是LittleEndian的。

少部分用户的操作系统(如MAC OS )是BigEndian 的。

本质上说,Little Endian还是BigEndian与操作系统和芯片类型都有关系。

说到了小端模式和大端模式,就不得不提到114.114.114.1148.8.8.8这两个通用的DNS服务器了

为什么说是通用?

①不管这两个地址怎么反转都是原先的地址;

②这里的通用指的是大端模式机器和小端模式机器的通用,因为可能有的机器采用大端模式,有的采用小端模式。

TorBrowser最后的发现

不知道大家有没有发现Tor在浏览网页的时候,所有的网页内容都是显示如下图中的内部红框

为什么Tor要大费周章搞这么一出?

清晰记得一年前看一位师傅的视频中有提及过关于浏览器窗口大小的安全隐私,就是说如果使用Tor以外的浏览器访问页面(默认网页最大化),攻击者可以利用JS或者HTML读媒体判断受害者当前网页的分辨率大小,后续进行一系列的隐私窥探等等。

也不知道是不是真的,我保持敬畏的态度.jpg

所以推测Tor大概也是这么个情况吧,把浏览网页的分辨率直接固定在某一区间内,不愧是你Tor。

tor地址
本作品采用《CC 协议》,转载必须注明作者和本文链接
DDoS攻击Cannazon是国外最大的大麻购买“暗网”交易市场之一,在上周遭受了 DDoS攻击
Brave Web浏览器中实现了Tor的Private窗口中存在漏洞,可能会泄露用户访问的onion站点。一位匿名研究人员最初报告说,Brave’s Tor模式正在将对.onion域的查询发送到公共Internet DNS解析器,其他专家证实了他的发现。研究人员解释说。“无论如何,一个合作伙伴报告说,Brave正在泄漏对onion站点的DNS请求,我当时能够确认这一点。”根据开发团队的说法,隐私漏洞位于Brave Web浏览器的内部广告拦截器组件中。
微软报告发现了一个恶意活动组织,其目标是攻击美国和以色列的国防技术公司的Office 365用户。 10月11日消息,微软威胁情报中心(MSTIC)和微软数字安全部(DSU)的研究人员发现了一个恶意活动集群,被追踪为DEV-0343,其目标是美国和以色列国防技术公司的Office 365用户。
系统安全第37篇普及Metasploit技术,希望您喜欢
Instagram-Py是一款针对Instagram账号安全的Python脚本,在该工具的帮助下,广大研究人员可以轻松对目标Instagram账号执行基于爆破的密码安全与账号安全测试。该脚本可以绕过Instagram部署的错误密码登录限制,因此基本上可以测试无限数量的密码。
Tor 项目宣布了设计抵御 DoS 攻击的工作量防御机制(Proof-of-Work Defense)。工作量证明 PoW 是一种动态的反应机制,在正常工作条件下保持休眠。当 onion 服务面临压力时,PoW 将提示传入的客户端连接连续执行复杂操作,onion 服务将根据客户端的工作量水平进行连接优先排序。此举旨在将 DoS 攻击的成本增加到难以维持的水平,优先考虑合法流量,抑制攻击流量。oni
Tor启动臭虫赏金计划启动:为黑客行为买单!2015年12月底,Tor项目在德国汉堡举行的混沌通信大会上发表演讲,宣布打算启动一个公共漏洞奖励计划。此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。
使用Python配置Tor
2022-08-17 08:56:15
Tor是洋葱路由器的简称,是一款免费开源的匿名通信软件。”Tor网络是一种安全的加密协议,可以确保网络上数据和通信的私密性。Tor 服务/浏览器使用称为洋葱路由的技术,洋葱路由器是一种点对点 覆盖网络,使用户能够匿名浏览互联网,通过网络发送信息的来源和目的地可以利用洋葱路由使用多层加密实现隐藏。
NIPE是一款针对Tor网络的网关设置引擎,在该工具的帮助下,广大研究人员可以使用Tor项目提供的匿名性机制来发送网络数据。
俄罗斯安全公司卡巴斯基报告了针对俄罗斯和东欧等俄语用户的木马版 Tor 浏览器,浏览器植入了剪切板恶意程序,设计窃取用户的加密钱包。
VSole
网络安全专家