Jan 20

Voulant récemment acceder à un site web proposant son contenu que pour les visiteurs venant des U.S.A, je me suis mis à la recherche d’un open proxy.

Pour ceux qui ne savent pas ce qu’est un open proxy:

An open proxy is a proxy server which is accessible by any Internet user.

By using some open proxies (the so-called “anonymous” open proxies), users can conceal their true IP address from the accessed service, and this is sometimes used to abuse or interrupt that service, potentially violating its terms of service or the law; open proxies are therefore often seen as a problem. However, anonymous open proxies are also used to increase anonymity or security when browsing the web or using other internet services: a user’s true IP address can be used to deduce information about that user and to hack into his or her computer.

A good web proxy will allow you to setup a TLS or SSL tunnel. This will prevent packet sniffers from eavesdropping on you while you are surfing anonymously.

Some anonymous proxy servers support FTP, while others only support HTTP. Better anonymous proxy servers also support HTTPS. Make sure to select an anonymous proxy server which supports the protocols you wish to use.

In addition to hiding your IP address, an anonymous proxy server will typically remove traffic such as:

  • Cookies
  • Pop-ups
  • Banners
  • Scripts
  • Referrer information

These options should be configurable by the end-user to enable to proxy server to work with web sites which require cookies or pop-ups.

Remarque au passage, les hackeurs utilisent très souvent cette technique pour s’anonymiser et réaliser leurs méfaits comme vous pouvez le lire…

Mais là n’était pas mon but rassurez vous. En effet, je voulais simplement trouver un moyen d’acceder au site web en version full comme je l’ai dit plus haut. Pour cela il fallait me faire passer pour quelqu’un se connectant depuis les Etats Unis.

Je suis donc arrivé sur le site www.xroxy.com qui met à votre disposition une liste d’open proxy. Le plus de ce site web est qu’on peut classer les proxy selon:

  • Proxy port
  • Type of proxy
  • SSL Support
  • Country
  • Latency
  • Reliability

Dans mon cas, j’ai fait un filtre par pays et par type pour obtenir tous les open proxy HTTP des USA. Vous pouvez cliquer sur les lignes du tableau pour obtenir le Whois et les statistiques des servers. Je vous conseille de privilégier ceux qui ont une faible latence car rappelons le, un proxy est un intermédiaire. Donc chaque paquet que vous allez envoyer ou recevoir va passer par ce dernier. Votre connection sera plus lente mais c’est le prix à payer pour surfer anonymement.

Donc une fois votre proxy choisi, comment configurer votre explorateur Internet pour passer par celui-ci?

C’est simple suivez le mode d’emploi suivant:

Step #1

Start up FireFox
Configure FireFox to use the proxy server by opening your browser. Click on Tools and select “Options” as shown below.

Step #2

Click on the General tab and then the Connection Settings button.

Step #3

Click the radio button for Manual proxy configuration.

Step #4

Type in the proxy ip address and port that you wrote down.


Step #5
Check the box for Use this proxy for all protocols.

 

Now you are done. Click on the OK button until you are back to the main FireFox window.Start a new FireFox session or refresh the page and you should see a login prompt as shown below..

Note: Pour Internet Explorer, c’est à peu près la même manipulation. 

Une fois ceci fait, vous pouvez surfer librement et anonymement en vous faisant passer pour n’importe qui!Si vous voulez en savoir plus ou aller plus loin (Https/Socks) vous pouvez consulter les liens suivants:

Si vous voulez la liste des serveurs proxy anonyme pour surfer depuis votre université en évitant les restrictions et sans faire les manipulations ci-dessus:

Vous aimez cet article?
AddThis Social Bookmark Button AddThis Feed Button


Nov 11

Je sais, ça fait longtemps que je n’ai pas mis de post mais il faut dire que je n’ai pas eu une minute à moi depuis au moins deux semaines. En effet, à l’EPFL ils ont eu la bonne idée de nous donner tout nos examens en même temps.
J’ai enfin un peu de temps pour moi donc j’en profite pour faire un petit post pour vous montrer que je suis toujours vivant! (KEEPALIVE!) :-P

Voici donc comment une société de sécurité à analysé la page myspace de Alicia Keys et vu où était la faille de sécurité pour inciter les utilisateurs à installer un trojan par le biai d’un ActiveX…

Technique de base pour tout webmaster qui se respecte. La question qui demeure maintenant est: comment les hackeurs sont parvenu à modifier la page MySpace en elle même… (session Hijacking?)

A bientôt (j’espère très prochainement!) pour un prochain post.

Vous aimez cet article?
AddThis Social Bookmark Button AddThis Feed Button


Sep 21

Ca y est les cours ont repris et je suis cette année à Polytechnique Lausanne pour mon année d’échange. En cours de cryptologie et sécurité aujourd’hui, nous avons vu comment envoyé un email en se faisant passer pour quelqu’un d’autre. Voici la manière de procéder. Continue reading »

Vous aimez cet article?
AddThis Social Bookmark Button AddThis Feed Button