pikalo
249 posts




یکی دیگر از کارهای دیگر بنده MITM-DomainFronting است که ابتدا به صورت کد پایتون بود و سپس به هسته ی xray اضافه کردم البته بیشتر امکانات در خود xray موجود بود و فقط من با کمک RPRX هماهنگی بین بخشهای MITM و DomainFronting را انجام دادیم. /// در حال حاضر با استفاده از این تکنیک میتوان به تمامی سرویسهای گوگل (meet , drive , ...) دسترسی پیدا کرد هر چند برخی سرویسها مانند فیلمهای یوتویوب از سرویس دیگری استفاده میکنند و همچنین برخی سرویسها مانند gemini ایران را تحریم کرده اند و بنابراین میتوان گفت مهمترین سرویسی که با این متد باز میشود google meet برای مکالمهی امن تصویری و همچنین google drive برای انتقال و بکاپ امن اطلاعات است. این متد بر روی ویندوز، لینوکس و اندروید (بدون نیاز به روت) قابل اجراست و صرفا یک کانفیگ v2ray میباشد (اما قبلش نیاز به یک سرتیفیکیت شخصی دارد تا هویت گوگل را جعل کند و دیتای غیر رمز شده را از مرورگر دریافت و سپس با یک sni جعلی سفید به سمت سرورهای گوگل بفرست). به هر حال برای اجرا نیاز به هیچ دانشی نیست و تمام مراحل مو به مو در readme پروژه توضیح داده شده است. github.com/patterniha/MIT…




























