IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Обход ограничений корпоративного proxy-сервера (http://www.imho.ws/showthread.php?t=100621)

Isenar 09.03.2006 12:15

Обход ограничений корпоративного proxy-сервера
 
Посоветуйте, плиз, лучшие проги:
1) для обхода имеющегося IP
2) для обхода имеющегося proxy
Заранее сенксь...

FantomIL 09.03.2006 12:17

Цитата:

Isenar:
1) для обхода имеющегося IP
Ты сам то понял чего спросил? :)
Переформулируй, пожалуйста.

Isenar 09.03.2006 14:53

Ну, собственно, я имел ввиду нечто вроде анонимайзера. Это кстати уже нашёл, только не прогу а сайт
http://www.anonymousindex.com/
вроде работает :)
А вот ещё обойти запрет корпоративного прокси...

Cartman 09.03.2006 17:26

Переношу в Безопасность.

energaizer 13.03.2006 11:01

Цитата:

Сообщение от Isenar
Посоветуйте, плиз, лучшие проги:
1) для обхода имеющегося IP
2) для обхода имеющегося proxy
Заранее сенксь...

Попробуй Hide IP Platinum-мне очень помогает.Не знаю,можно ли здесь постить ссылки,так что если сам не найдёшь,пиши мне-пришлю.

Komaric 13.03.2006 11:16

А всё таки было бы услышать ваше мнение по обходу прокси, корпоративной!

Псих 13.03.2006 18:57

Цитата:

Komaric:
А всё таки было бы услышать ваше мнение по обходу прокси, корпоративной!
Скажи мне как ты собираешся обходить прокси, если ты через него в интернет выходишь? Обойти можно здание и в интернет кафе направится ;)

А если серъезно, я так понимаю, тебя интересует обход ограничений?
На сколько я знаю, обхода нет (конечно же я знаю не все %;))
Если закрыт какой-то сервис ищи ему подобие на оригинальном порте или гейты!

Vel0cir@pt0r 13.03.2006 19:04

Как можно обойти запрет Сквида ....???
 
Админ поставил сквид и вписал туда ненужное слово ... теперь если в строке адрема есть ето слово адрес негрузится.... Нужен хелп.

Если нетуда вписал просьба перенести тему:-)

Merlin Cori 13.03.2006 19:20

1. Пиво админу
2. в поиск по IMHO.WS

http://imho.ws/showthread.php?t=1006...E0%EF%F0%E5%F2
http://imho.ws/showthread.php?t=9908...E0%EF%F0%E5%F2
http://imho.ws/showthread.php?t=4528...E0%EF%F0%E5%F2
http://imho.ws/showthread.php?t=1212...E0%EF%F0%E5%F2

Vel0cir@pt0r 13.03.2006 19:43

С етого ничего неподходит ... и вообще там никакой конкретики

Naked 13.03.2006 19:48

Цитата:

Vel0cir@pt0r:
С етого ничего неподходит ... и вообще там никакой конкретики
что-то ты путаешь.... Прочитал вторую тему - можно вместо адреса - его ip пихать, можно юзать анонимную проксю, да много чего можно - повнимательнее темы прочти.
Что у тебя будет, если ты ай пи вместо адреса поставишь?

Йохансон 13.03.2006 20:00

The_naked
IP может быть не причем. Насколько я понял речь может идти о таких линках как: http://www.grif.kiev.ua/goro/sex/sex.htm
Это нормальные сайты, но некоторые статьи в которых названы фильтруемыми словами типа sex, adult и т.д.
Сам с таким сталкивался тыкая по линку на новостном портале :)

Naked 13.03.2006 20:08

Цитата:

Йохансон™:
Это нормальные сайты, но некоторые статьи в которых названы фильтруемыми словами типа sex, adult и т.д.
тогда можно попробовать эти слова в кодах набрать (шанс конечно мал, но все-таки...)

Vel0cir@pt0r 13.03.2006 20:24

Йохансон™
Ты абсолютно прав ... к примеру стоит слово "game" незьзя зайти ни на один адрес вообще .... или тотде секс ... прикиньте даже слово forum заркыто ....

Цитата:

The_naked:
тогда можно попробовать эти слова в кодах набрать (шанс конечно мал, но все-таки...)
Можно попробовать ... но я незнаю как в кодах набрать ... мож посоветуешь ... я попробую ...

Цитата:

Vel0cir@pt0r:
Можно попробовать ... но я незнаю как в кодах набрать ... мож посоветуешь ... я попробую ...
Неканает.... версия сквида squid/2.5.STABLE11

FantomIL 13.03.2006 22:01

Объединил близкие по теме топы.

Цитата:

Vel0cir@pt0r:
Можно попробовать ... но я незнаю как в кодах набрать ... мож посоветуешь ... я попробую ...
Таблица кодирования символов

З.Ы. Если админ все настроил правильно то обойти фильтрацию не получится.

Vel0cir@pt0r 14.03.2006 13:47

Таблицей неканает.... уже пробовал .... Придется собирать деньги на ПИВО :beer: ето наверное единственный способ

Naked 14.03.2006 15:18

Цитата:

FantomIL:
Если админ все настроил правильно то обойти фильтрацию не получится.
а можно, например, купить сервак (хостинг или уже взять имеющийся) и настроить там скрипт, которому будешь передавать ссылку, в которой вместо какого-то определенного слова стоит определенная последовательность символов - он эту строчку берет, преобразует в нормальную, закачивает страницу и отдает тебе уже с другим названием?
....Хотя, конечно, скорее пиво дешевле выйдет, да и полегче ;)

Andrewpg 14.03.2006 17:20

Цитата:

The_naked:
настроить там скрипт, которому будешь передавать ссылку, в которой вместо какого-то определенного слова стоит определенная последовательность символов
А почему бы на каком-либо бесплатном хостинге, поддерживающем PHP например, не написать простенький парсер, преобразующий запросы?

FantomIL 14.03.2006 17:41

Цитата:

The_naked:
закачивает страницу и отдает тебе уже с другим названием?
Это выгорит только если контролируется ТОЛЬКО урл, а, как правило, настраивают и контроль содержимого.

Andrewpg 14.03.2006 17:55

Цитата:

FantomIL:
контролируется ТОЛЬКО урл
Вычислить запрещенные комбинации несложно даже методом тыка. Ну и что после этого мешает заменять/удалять такие последовательности скриптом в теле HTML?

Йохансон 14.03.2006 17:57

А не проще сказать об этом админу. Насколько я понимаю, никакого криминала с его точки зрения в этом нет и быть не может. Одно дело если сами имена сайтов несут в себе такие слова, другое если в в зависимости от контекста так названы статьи. Думаю попробовать стоит...

vwtrotsky 15.03.2006 09:16

Обход проксевых фильтров
 
Доброго времени суток!
Уже давно пользуюсь для обхода проксевых фильтров программкой JAP.
Написали немцы. Прога пользует твою проксю для обращения к прокси-сайтам немцев. Т.е. у тебя появляется еще одна прокся и небольшая потеря в скорости, но твой траффик шифруется и админ видит только обращение к немецкой проксе.
Для информации зайди на http://anon.inf.tu-dresden.de/index_en.html и почитай. Там же можешь скачать и саму прогу.
Удачной борьбы с админами!!!

Vel0cir@pt0r 16.03.2006 21:19

Цитата:

vwtrotsky:
Для информации зайди на http://anon.inf.tu-dresden.de/index_en.html и почитай. Там же можешь скачать и саму прогу.
Прогу сачал ... настроил ... но немогу найти галочку чтобы оно шифровало данные .... работает через прогу как черес прокю.... но всеравно ограничения работают....

Пс. Прозьба создать в соответствующем разделе тему .... скорее всего будем интенсивно обговаривать


П\С. Писать в личку также немогу .... при попытке отправить личное сообщение Access Denied. (Ограничение на слово "private")

Цитата:

vwtrotsky:
Прога пользует твою проксю для обращения к прокси-сайтам немцев. Т.е. у тебя появляется еще одна прокся и небольшая потеря в скорости, но твой траффик шифруется и админ видит только обращение к немецкой проксе.

Ето плюс но у меня всеровно нет доступа.... хотя рабоотаю через программу ... такое впечатление что она запросы не шефрует ... а нужно чтобы их тоже шефровало ...

qet 05.05.2006 09:23

Ищи https connect proxy. Или поставь у себя (друга, врага) вне локальной сети.
Плюсы:
1. Трафик не фильтруется.
2. Не требуется дополнительных (небесплатных) программ.
Минусы:
1. В свободном доступе их мало.
2. Все одно видно будет в логах прокси - для того чтобы статистику не нагнетать адреса надо часто менять.

Black Diver 14.05.2006 14:53

трафик через соксы прогнать. а с другой стороны правильно настроенный прокси. можно сделать ремап портов. или туннель куда-нить

V0Vka 15.05.2006 00:51

У меня во внешней сети стоит сервак. Там болтается прокси - oops ( ну в принципе любой прокси подойдет ).
на 443 порт я повесил sshd.
С работы логинюсь через прокси на этот ssh - так умеет делать putty, других прог я не видел. В ssh висит туннель с компрессией :) - с 127.1:8080 все форвардить на oops.
вот и всё - в скорости из-за компрессии даже выигрываю.
Естественно айпи моего сервака виден в логах - но контентная фильтрация отдыхает.

Работает это все только в том случае, если разрешен https в конторе, или по другому говоря - метод connect на проксе.

Vel0cir@pt0r 18.09.2006 16:06

Цитата:

Сообщение от V0Vka
У меня во внешней сети стоит сервак. Там болтается прокси - oops ( ну в принципе любой прокси подойдет ).
на 443 порт я повесил sshd.
С работы логинюсь через прокси на этот ssh - так умеет делать putty, других прог я не видел. В ssh висит туннель с компрессией :) - с 127.1:8080 все форвардить на oops.
вот и всё - в скорости из-за компрессии даже выигрываю.
Естественно айпи моего сервака виден в логах - но контентная фильтрация отдыхает.

Работает это все только в том случае, если разрешен https в конторе, или по другому говоря - метод connect на проксе.

Честно говоря я практически не знаком с Юниксом .... перерыв инет ношел способы обхода (шифрования... туннелинка по ssh и https) но все только для юникса .... Виндовоз на Юникс сменить не могу т.к. ето библиотечный зал. Но установить на камп ВинХР СП2 могу все что захочу. Подходящей програмульки не нашел.

Ghola 19.10.2006 10:49

Есть такая программа VPNClient. Точнее сервис VPN. Это средство можно применять для туннелирования зашифрованного трафика через корпоративный прокси, если прокси разрешает метод CONNECT и соединения с портом 443 внешних хостов (соединения HTTPS).
Я создал тему хотя не очень точно назвал её:
Ультимативная защита от снифинга - бесплатный VPN-гейт Сервер в сети работает нормально. Можно подключиться сразу после установки клиента. Работает под ОС 2K/XP/2K3. для установки и эксплуатации требуются права локального администратора ПК.

Volt 28.02.2007 14:06

Обман прокси-сервера
 
Всем привет. В корпоративном прокси-сервере прописаны запрещенные URL, но в то же время, если URL заменить на ip-адрес, то страница открывается. Есть ни какая-нибудь примочка, чтобы браузер всегда отправлял проксе запросы именно с ip и, таким образом, обходил ограничение?

vovik 28.02.2007 14:34

Видимо нужен локольный DNS. На сколько я понимаю, он может быть в брандмауэрах

tahman 01.03.2007 09:45

windows/system32/drivers/etc/

забить в файл hosts нужные host/ip

Volt 01.03.2007 11:32

Не работает :(
Насколько я знаю, браузер отправляет на прокси сразу ссылки, не преобразовывая их в ip-адреса. Может, есть какая-нибудь штука, которая сначала преобразовывает хост в ip а потом отправляет проксе?

Rob 01.03.2007 11:57

Volt, можешь узнавать IP адреса нужных сайтов с помощью команды ping: например, ping dirty.ru, или команды nslookup, например, nslookup dirty.ru.
Можешь установить тулбар для Internet explorer'а или FireFox: _http://www.fraudeliminator.com, который отображает IP адрес сайта.
Можешь установить какую-нибудь whois утилитку, например, smartwhois, и с помощью неё узнавать IP адрес сервера.

Vel0cir@pt0r 01.03.2007 12:17

Предлагаю воспользоватся ВПН Клиентом или найти программы которые вообще шиврируют трафик .... честно сказать ты не там вопросы задаешь ... чуть что пиши в личку я все обошол у себя на корпоративном прокси.

И кстати на форуме уже есть такая тема
_http://imho.ws/showthread.php?t=100621

Есть ни какая-нибудь примочка, чтобы браузер всегда отправлял проксе запросы именно с ip и, таким образом, обходил ограничение?
Рано или позно у админа руки начнут ставать ровнее и тогда он закроет даже через ip ето займет у него 5-10 сек. А с шифрованием ничего у него не вьійдет :-)

Volt 01.03.2007 12:35

Наверно, я не очень хорошо сформулировал вопрос.
Я знаю, как узнать ip-адрес хоста :biggrin: Все что я хочу, чтобы я вбивал в строке http//www.site.ru/page.html, а он автоматически менял на http://xxx.xxx.xxx.xxx/page.html, отправлял проксе, и тогда прокся вместо того, чтобы написать access denied, выдает страничку. Это все, что мне надо.

Хадский_папа 01.03.2007 13:53

Найти файл hosts, который находится здесь:
C:\WINDOWS\system32\drivers\etc\hosts
Добавить в файл строчки:
xxx.xxx.xxx.xxx www.бла-бла.ru
Volt так делал?
Vel0cir@pt0r прав однозначно админы пофиксят это когда поимают!! лучше поставь им пива!!

Vel0cir@pt0r 01.03.2007 14:16

Цитата:

Сообщение от Хадский_папа (Сообщение 1366322)
Найти файл hosts, который находится здесь:
C:\WINDOWS\system32\drivers\etc\hosts
Добавить в файл строчки:
xxx.xxx.xxx.xxx www.бла-бла.ru
Volt так делал?

Скорее всего ето не поможет ... поскольку сквид фильтрирует www.бла-бла.ru а hosts указывает где ето находится :-) он не меняет запросы идущие к прокси ....

Хадский_папа 01.03.2007 14:36

тогда ток ручками... вбивать IP, только ты прав если у админа время есть пофиксят это дело) тогда только http -туннелтрование ток это тоже сквидом фиксится имхо лучший способ попить пиво с админом))

Volt 01.03.2007 14:38

Не меняет :(
Цитата:

Сообщение от Хадский_папа (Сообщение 1366322)
Vel0cir@pt0r прав однозначно админы пофиксят это когда поимают!! лучше поставь им пива!!

Жалко пива! К тому же, я думаю, успею все скачать, пока кто-то из администраторов заглянет в логи.
Ручками не получится. Например, на rapidshare надо нажимать кнопку, чтобы скачать. После нажатия кнопки она пытается открыть страницу, а прокся ее банит.

Vel0cir@pt0r 01.03.2007 15:18

Цитата:

Сообщение от Volt (Сообщение 1366358)
Не меняет :(

Жалко пива! К тому же, я думаю, успею все скачать, пока кто-то из администраторов заглянет в логи.
Ручками не получится. Например, на rapidshare надо нажимать кнопку, чтобы скачать. После нажатия кнопки она пытается открыть страницу, а прокся ее банит.

Скачай бесплатньій VpnClient клиент которьій работает через прокся и забуть о всех абсолютно запретах :-)
Я пользуюсь:
_http://www.info-security.ru/index.php?option=com_remository&Itemid=65&func=download&id=35&chk=ee67 17328f4bfd522f9510c1ee1ff7a9_
Спасибо сами знаете куда :-)


Часовой пояс GMT +4, время: 02:15.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.