مرورگر (TOR) تور چیست ؟

مرورگر (TOR) تور چیست ؟

مرورگر TOR نرم افزار آزاد و متن باز است که ارتباطات ناشناس را فعال می کند

و برای ناشناس ماندن کاربران در محیط اینترنت به کار می‌رود.که بر اساس نرم‌افزار Client و شبکه‌ای از سرویس دهنده‌ها (سرورها) بنا می‌شود و می‌تواند داده‌هایی از کاربران را مانند موقعیت مکانی و نشانی پروتکل اینترنت پنهان کند.بهره‌گیری از این سامانه، ردگیری و شنود داده‌های کاربر را به دست دیگران بسیار سخت می‌کند و..

TOR  یک شبکه آزاد است که این امکان را به مخاطب میدهد

تا به صورت مخفیانه در سطح شبکه آزاد بچرخد و کارهای خود را انجام دهد. TOR این امکان را به مخاطبان خود میدهد که نشانی و اطلاعات آنها در سطح اینترنت مخفی بماند Tor دریچه ورود به دارک وب و دیپ وب است!

بررسی ساختار TOR

» مسیریابی در Tor با رمزگذاری در لایه application مدل  OSI در پروتکل ارتباطی پشته انجام می شود

مانند لایه های یک پیاز لایه لایه شده است. Tor داده ها را از جمله آدرس IP مقصد گره بعدی (node destination) را چندین بار رمزگذاری می کند و آن را از طریق یک مدار مجازی (Virtual Circuit) متشکل از رله های انتخاب تصادفی پی در پی ارسال می کند. هر رله یک لایه رمزنگاری را رمزگشایی می کند تا رله بعدی در مدار نشان داده شود

شاید براتون جالب باشه :

پیکربندی و ایمن سازی دایرکتوری های لینوکس

-» تا داده های رمزگذاری شده باقیمانده را به آن منتقل کند.

رله نهایی رمزهای داخلی ترین رمزنگاری را رمزگشایی می کند و داده های اصلی را بدون شناسایی یا اطلاع از آدرس IP منبع به مقصد می فرستد. از آنجا که مسیریابی ارتباطات تا حدودی در هر Hub در مدار Tor پنهان شده است، این روش هر نقطه ای را که در آن می توان همسالان ارتباط برقرار کرد از طریق نظارت شبکه که به دانستن منبع و مقصد آن متکی است، از بین می برد.

-» ممکن است یک طرف مقابل سعی کند ناشناسانه کاربر را به طریقی از بین ببرد.

یک راه ممکن برای دستیابی به این امر با سوء استفاده از نرم افزار آسیب پذیر در رایانه کاربر است. NSA تکنیکی داشت که یک آسیب پذیری را هدف قرار داد، که آنها را با نام “Egotistic Giraffe” رمزگذاری کردند!

  • Active Directory Pentesting Full Course – Red Team Hacking

Active Directory Pentesting Full Course – Red Team Hacking

Active Directory Pentesting Full Course – Red Team Hacking   اکثر شبکه های امروزی از سرویس اکتیو دایرکتوری برای مدیریت اکانتینگشبکه استفاده میکنند . در واقع سرویس AD برای مدیریت لاگین و دسترسی [...]