Navegar em anonimato total com o script Nipe
No livro Hacker Expostos 7, o primeiro assunto que é abordado relacionado ao mundo de hacking, é o anonimato. Ou seja, como fazer para não deixar “rastros” durante um mapeamento de rede, teste de vulnerabilidade, navegação, etc.
Quando se fala em anonimato, o recurso que vem em nossa mente é a rede Tor. O que esse recurso faz é passar nosso tráfego por três nós criptografados, alterando o seu endereço IP externo. Obviamente, a velocidade da conexão fica mais lenta, mas muito mais segura.
O que acontece é que o Tor é usado somente para navegação web. Entretanto, um desenvolvedor brasileiro, Heitor Gouvêa, criou um script em Perl que altera todo o tráfego do seu equipamento para a rede Tor. Isto é, você ficará totalmente anônimo 🙂
Então, nesta dica, vamos aprender a configurar o Nipe, o script que fará você navegar anonimamente.
Como utilizar o Nipe no Linux?
Primeiramente, estarei realizando os procedimentos no Debian Stretch:
$ git clone https://github.com/GouveaHeitor/nipe
$ cd nipe
$ sudo cpan install Switch JSON LWP::UserAgent
$ ./nipe.pl install
$ ./nipe.pl start
Então, se tudo ocorrer bem, você verá a mensagem acima com seu novo IP externo.
Lembrando que para parar o script, basta executar:
$ ./nipe.pl stop
Erros na instalação do script
O erro que obtive foi o seguinte:
“iptables v1.6.0: owner: Bad value for "--uid-owner" option: "tor"
Try `iptables -h’ or ‘iptables --help’ for more information.
iptables v1.6.0: owner: Bad value for "--uid-owner" option: "tor"
Try `iptables -h’ or ‘iptables --help’ for more information.
[!] ERROR: sorry, it was not possible to establish a connection to the server.”
Isso se da porque o usuário do Tor está sendo configurado de uma forma incorreta.
Para resolver isso, devemos editar o arquivo Device.pm dentro da pasta _lib.
$ vim lib/Nipe/Device.pm
Veja a seguinte linha:
Vamos reproduzir este comando no terminal:
O retorno deveria ser Debian, e não _nulo.
Então temos que arrumar a expressão do grep:
Agora vamos alterar no script:
Por fim, pressione ESC :wq!.
E prontinho, o script deve estar funcionando.
Espero que tenham gostado desta dica, um abraço!
Se tiver alguma dúvida ou sugestão de conteúdo, por favor, comente!