Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: eduardoarcos en 13 Septiembre 2014, 22:34 pm



Título: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 13 Septiembre 2014, 22:34 pm
Estimados,

Es mi primer post en elhacker así que no sean duros, soy nuevo. Estoy intentando aumentar el hype en un sitio web que mide las descargas de ciertas aplicaciones (nada que ver con Android ni iOS), y para ello me gustaría utilizar algún browser, proxy o alguna combinación de ámbos que me permita alterar la MetaData del navegador junto con la IP para utilizarlo en un macro y simular dichas descargas y que parezcan naturales.

¿Es posible? ¿Que herramientas necesitaría? ¿Algún método que se les ocurra?

Gracias!


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 13 Septiembre 2014, 23:09 pm
Una parte está solucionada, probaré cambiar el User-Agent con Addons de Firefox:

http://user-agent-switcher.softonic.com/

...ahora me queda por el lado de la IP, estoy pensando en meterme a investigar sobre tor, pero desconozco si tirando un tracert se puede saber que pertenece a la misma, es decir, la idea es que parezca lo más natural posible.


Título: Re: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 13 Septiembre 2014, 23:37 pm
El foro no apoya las acciones ilegales o no éticas


Título: Re: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 13 Septiembre 2014, 23:57 pm
El foro no apoya las acciones ilegales o no éticas

No creo que sea ilegal generar descargas, quizás poco ético si, de todas formas corre bajo mi riezgo.


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 14 Septiembre 2014, 02:40 am
depende de lo que generen las descargas, si generan dinero es ilegal, si no es solo no etico, y en ese caso no me importa de quien sea el riesgo :)

Citar
I.A.1.b. Temas prohibidos.

    Para mantener un control sobre el contenido del foro, así como de su uso y legalidad, ciertos temas deben ser controlados, temas con este contenido podrían ser borrados o cerrados.
    Estos temas no pueden ser discutidos en el foro en absoluto, y la acción de hablar de ellos continuamente podría conllevar a una de las sanciones especificadas en la sección III.C, dichos temas son:
Phishing.
Pornografía (aún en el caso que sea legal no está permitida en el foro)
Discriminación.
Asuntos personales de terceros.
Actividades criminales
Solicitar Cracks y/o Serials
Hacking no ético
Juegos y aplicaciones piratas*.


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 14 Septiembre 2014, 16:07 pm
depende de lo que generen las descargas, si generan dinero es ilegal, si no es solo no etico, y en ese caso no me importa de quien sea el riesgo :)


No, es simplemente para aumentar el auto-hype ("autobombo") de mi servicio (gratuito) en una plataforma bastante conocida que lo hospeda. La plataforma tiene unas métricas de la cantidad de descargas efectuadas y entre mayor sea, más se descata el servicio que estoy promocionando y que es gratuito.

Es como SEO, ya que al fin y al cabo sube posiciones en dicho buscador.

Ya sabiendo eso, ¿es ilegal?

Estuve probando con Tor y Macros y creo que la Red Tor es finita, se repiten muchas veces las IPs y hay como 160 máximo, ahora estoy haciendo un zondeo para ver cuantas IPs hay en realidad y cada cuanto se repiten.

¿Alguna idea fuera de esto?

Gracias!


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 14 Septiembre 2014, 16:11 pm
no es ilegal, pero si no etico, por eso no tienes respuestas -.-


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 14 Septiembre 2014, 16:23 pm
no es ilegal, pero si no etico, por eso no tienes respuestas -.-

Si, creo que mi error fue comentar el objetivo.

PD: Confirmado, el paneo en Tor me tiró 73 - 74 IPs y luego de eso se repite todo el tiempo. Así que queda descartado.


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 14 Septiembre 2014, 16:38 pm
de todas formas la ip te iba a delatar... cuantas ip crees que puedes generar por tu cuenta?


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: kaiserr en 14 Septiembre 2014, 17:09 pm
Mas que SEO yo diria que es BlackSEO...  :-X


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 14 Septiembre 2014, 17:31 pm
te soy sincero y recomiendo algo, abre una pagina, promociona tu producto, has un contenido rico para que google te suba y deja que gente descargue naturalmente, en unos dias seguro llegarás a varios cientos :P puedes colocarlo en la sección correcta del foro como herramienta ;)

mi intención realmente no es molestarte, es que las cosas sean hechas bien y de manera clara, créeme una buena gestión es más rico que un forzoso crecimiento ;)


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 14 Septiembre 2014, 19:58 pm
te soy sincero y recomiendo algo, abre una pagina, promociona tu producto, has un contenido rico para que google te suba y deja que gente descargue naturalmente, en unos dias seguro llegarás a varios cientos :P puedes colocarlo en la sección correcta del foro como herramienta ;)

mi intención realmente no es molestarte, es que las cosas sean hechas bien y de manera clara, créeme una buena gestión es más rico que un forzoso crecimiento ;)

Voy a realizar el aporte y una queja / reflexión.

Primero el aporte, está basado en la misma filosofía de JSON, lo único que hay que hacer es generar tráfico como bién mencionas:

Código
  1. <script type="text/javascript" src="http://dominioexterno/archivo_a_guardar.zip"></script>
  2.  

Esto realiza la petición externa con diferentes IPs MIENTRAS QUE existan visitantes, es decir tráfico natural, nada de spoofing ni cosas raras.

Mi queja / reflexión:

Citar
Luego de investigar varias horas fuí afortunado de encontrar la solución, o mejor dicho, ingeniermelá para utilizar la filosofía de JSON que permite external requests, PERO pasé infinitas veces por este foro en muchos temas y respuestas y en casi todos predomina esto de "ayudo y no ayudo", es decir: dan respuestas ambiguas.

Si uno busca ayuda en un foro es porque apela a la buena predisposición de los usuariso y la comunidad, en cambio, si se buscan respuestan ambiguas se puede preguntar en Social Media en donde el estilo "casual" quizás entregue un tipo de respuestas así. Pero un foro es un foro. Insisto con esto porque pasé por mucho topics del foro mientras buscaba y es triste ver como por una parte se promueve el conocimiento y el desarrollo personal y por otra hay rescelo para entregar una respuesta relativamente completa.

Finalmente para cerrar, una pregunta técnica:

¿Que sucede con lo recibido del external request? Es un rar en este ejemplo, si supongamos que dentro del rar hay un JS ¿lo interpretará y causará errores? ¿Hay alguna manera de "matar" el contenido del request?

Gracias!


Título: Re: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 14 Septiembre 2014, 22:22 pm
Es que el foro no es de black hat y se espera que las solicitudes sean de buena fe, sin embargo no tengo problema de solucionar tus dudas sobre los errores de ejecución, pero no te facilitaré material para eso :p

Con respecto a lo que dices

El Navegador va a cargar el falso javascript, los navegadores primero evaluan el codigo antes de ejecutarlo, al ser inicialmente inválido hay 2 opciones, no lo ejecuta (porque no puede) o detiene la ejecución de todoa los scripts de la pagina (porque da un error fatal y asume que los scripts deben funcionar de manera relacional y no vale la pena que uno solo corra) de todas formas tu navegador si abres la consola (f12 para chrome) verás si da errores

Si pones el script en el header la pagina hasta que no cargue el zip completo, no cargará el body (depende si el navegador evalua en vuelo) y de cualquier manera matará los scripts

Por cierto, lo que estás haciendo no es json, json es la notación de los array (en realidad objetos) jscript :P


Título: Re: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 15 Septiembre 2014, 20:00 pm
Es que el foro no es de black hat y se espera que las solicitudes sean de buena fe, sin embargo no tengo problema de solucionar tus dudas sobre los errores de ejecución, pero no te facilitaré material para eso :p

Con respecto a lo que dices

El Navegador va a cargar el falso javascript, los navegadores primero evaluan el codigo antes de ejecutarlo, al ser inicialmente inválido hay 2 opciones, no lo ejecuta (porque no puede) o detiene la ejecución de todoa los scripts de la pagina (porque da un error fatal y asume que los scripts deben funcionar de manera relacional y no vale la pena que uno solo corra) de todas formas tu navegador si abres la consola (f12 para chrome) verás si da errores

Si pones el script en el header la pagina hasta que no cargue el zip completo, no cargará el body (depende si el navegador evalua en vuelo) y de cualquier manera matará los scripts

Por cierto, lo que estás haciendo no es json, json es la notación de los array (en realidad objetos) jscript :P

Estimado,

Gracias por aclarar, intentaré ponerlo debajo de todo para que cargue a lo último, no sabía que los browsers tenían tál nivel de complejidad. Lo pondré en el footer y vére como reacciona con la consola.

Gracias!

PD: Tu ávatar es muy largo, estira los mensajes.


Título: Re: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: eduardoarcos en 15 Septiembre 2014, 20:01 pm
Estimado,

Gracias por aclarar, intentaré ponerlo debajo de todo para que cargue a lo último, no sabía que los browsers tenían tál nivel de complejidad. Lo pondré en el footer y vére como reacciona con la consola.

Gracias!

PD: Tu ávatar (+firma) es muy largo, estira los mensajes.


Título: Re: Simular Descargas Cambiando IP y MetaData del Browser
Publicado por: engel lex en 15 Septiembre 2014, 22:21 pm
PD: Tu ávatar es muy largo, estira los mensajes.

:p el avatar me gusta y ni si quiera en celular he visto que sea demasiado largo como para ser molesto, la firma tal ves si por el ditto, pero también tengo la imagen de las etiquetas geshi y las reglas del foro :p