home.social

#socks5 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #socks5, aggregated by home.social.

fetched live
  1. Bypass IP rate limiting with Hydra by rotating SOCKS5 proxies. Use -E proxies.txt to cycle socks5://proxy_ip:port per attempt, distributing load against FTP. Works on Kali, Parrot, Ubuntu. #hydra #socks5 #ValtersIT

    valtersit.com/vault/hydra-with

  2. Evooo1Bot Linux Botnet Exploits Known Flaws to Turn Edge Devices Into SOCKS5 Proxies

    Indicators extracted from public reporting. Source: fortinet.com/blog/threat-resea

    Pulse ID: 6a82e8aa5592b7ddd68c71f6
    Pulse Link: otx.alienvault.com/pulse/6a82e
    Pulse Author: CyberHunter_NL
    Created: 2026-08-17 10:55:38

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #AWS #CyberSecurity #Edge #HTTP #HTTPS #InfoSec #Linux #OTX #OpenThreatExchange #RCE #bot #botnet #socks5 #CyberHunter_NL

  3. Evooo1Bot Linux Botnet Uses 16 DDoS Methods and SOCKS5 Proxies to Hijack Edge Devices

    Indicators extracted from public reporting. Source: fortinet.com/blog/threat-resea

    Pulse ID: 6a82b0745d45858efb5d4ee1
    Pulse Link: otx.alienvault.com/pulse/6a82b
    Pulse Author: CyberHunter_NL
    Created: 2026-08-17 06:55:48

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #DDoS #DoS #Edge #HTTP #HTTPS #InfoSec #Linux #OTX #OpenThreatExchange #RCE #bot #botnet #socks5 #CyberHunter_NL

  4. Inside a Ukrainian IP Camera Toolkit

    Two open directories hosted on Russian bulletproof infrastructure revealed coordinated operations targeting Ukrainian IP cameras, routers, and government websites. The first server exposed tools exploiting SQL injection against a Ukrainian e-commerce site, used as a proxy for Tor-routed attacks against government councils and military domains. A custom Docker platform named 'camview' cataloged 58 compromised Ukrainian cameras using known Hikvision and Dahua vulnerabilities. The second server deployed similar techniques across 15 European countries, converting compromised edge devices into SOCKS5 proxies. Both operations utilized the open-source Ingram scanner, focused on frontline Ukrainian cities including Kramatorsk, Slavyansk, Odessa, and Kherson, and employed Russian-language scripts. Evidence suggests potential linkage to drone operator infrastructure through role-based access controls, though direct military ties remain unconfirmed.

    Pulse ID: 6a7d8d2b3a8a65f2b1dc0cda
    Pulse Link: otx.alienvault.com/pulse/6a7d8
    Pulse Author: AlienVault
    Created: 2026-08-13 09:23:55

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #CyberSecurity #Docker #Edge #Europe #Government #InfoSec #Military #OTX #OpenThreatExchange #Proxy #RAT #RCE #Russia #SQL #UK #Ukr #Ukrainian #bot #socks5 #AlienVault

  5. 737 Fake Chrome VPN Extensions Hijack Browser Traffic Through Attacker-Controlled SOCKS5 Proxies

    Indicators extracted from public reporting. Source: socket.dev/blog/chrome-vpn-ext

    Pulse ID: 6a7c7b770ce5c908efa958f2
    Pulse Link: otx.alienvault.com/pulse/6a7c7
    Pulse Author: CyberHunter_NL
    Created: 2026-08-12 13:56:07

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #Browser #Chrome #CyberSecurity #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #Troll #VPN #bot #socks5 #CyberHunter_NL

  6. 737 Chrome VPN Extensions Linked to Brand Impersonation and Browser Traffic Redirection

    Socket's Threat Research Team identified a campaign of 737 malicious VPN and proxy extensions in the Chrome Web Store, accumulating over 75,000 installs. The extensions, published across 40 developer accounts, target Russian-speaking users seeking access to blocked services. 274 extensions impersonate 66 established VPN brands including Proton VPN, NordVPN, and AmneziaVPN. The extensions route all browser traffic through SOCKS5 proxies controlled by a single operator on port 1082, placing the threat actor in an adversary-in-the-middle position. Premium subscription tiers advertise servers in five countries that do not resolve. The campaign employs DNS-over-HTTPS for evasion, post-approval code substitution, and coordinated review gaming. The operation is linked to a Russian subscription VPN business that names a tax-registered self-employed individual as the contracting party.

    Pulse ID: 6a7c183cfe509b035144c5a6
    Pulse Link: otx.alienvault.com/pulse/6a7c1
    Pulse Author: AlienVault
    Created: 2026-08-12 06:52:44

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #AdversaryInTheMiddle #Browser #Chrome #CyberSecurity #DNS #ELF #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #Proxy #RAT #Russia #Troll #VPN #bot #socks5 #AlienVault

  7. Install and Configure #SOCKS #Proxy Server on Rocky Linux #VPS

    This article provides a guide for how to install and configure SOCKS proxy server on Rocky Linux VPS.
    What is SOCKS Proxy Server?
    A SOCKS proxy server is a proxy that routes network traffic between your device and the internet using the SOCKS protocol.

    Unlike an HTTP proxy, which is mainly designed for web traffic, a SOCKS proxy ...
    Continued 👉 blog.radwebhosting.com/install #rockylinux #socks5 #proxyserver #vpsguide #installguide

  8. Install and Configure #SOCKS #Proxy Server on Rocky Linux #VPS

    This article provides a guide for how to install and configure SOCKS proxy server on Rocky Linux VPS.
    What is SOCKS Proxy Server?
    A SOCKS proxy server is a proxy that routes network traffic between your device and the internet using the SOCKS protocol.

    Unlike an HTTP proxy, which is mainly designed for web traffic, a SOCKS proxy ...
    Continued 👉 blog.radwebhosting.com/install #socks5 #installguide #proxyserver #rockylinux #vpsguide

  9. Analysis of BlueShell Variants Used by APT Groups

    BlueShell is an open-source remote access trojan developed in Go language, primarily used by Chinese-based threat actors. A variant of BlueShell has been identified in post-intrusion activities by APT groups including BlackTech, targeting organizations in Japan, South Korea, and Thailand. This variant differs from the original through a dedicated dropper mechanism, proxy server-based C2 communication, and anti-forensic capabilities. The dropper deploys the variant to /tmp/kthread, disguises it as a Linux kernel worker process, and removes filesystem traces. Recent variants observed since 2024 include XOR-encoded configuration data and proxy functionality, indicating continuous development. The malware performs hostname verification, validates C2 certificates, and implements commands for file transfer, remote shell, and SOCKS5 proxy capabilities.

    Pulse ID: 6a69c06b441d532a963887ee
    Pulse Link: otx.alienvault.com/pulse/6a69c
    Pulse Author: AlienVault
    Created: 2026-07-29 08:57:15

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #Chinese #CyberSecurity #InfoSec #Japan #Korea #Linux #Malware #OTX #OpenThreatExchange #Proxy #RAT #RCE #RemoteAccessTrojan #SouthKorea #Thailand #Trojan #bot #socks5 #AlienVault

  10. Install and Configure #SOCKS #Proxy Server on Rocky Linux #VPS

    This article provides a guide for how to install and configure SOCKS proxy server on Rocky Linux VPS.
    What is SOCKS Proxy Server?
    A SOCKS proxy server is a proxy that routes network traffic between your device and the internet using the SOCKS protocol.

    Unlike an HTTP proxy, which is mainly designed for web traffic, a SOCKS proxy ...
    Continued 👉 blog.radwebhosting.com/install #proxyserver #socks5 #vpsguide #rockylinux #installguide

  11. Старый добрый ламповый SOCKS5. Почему спустя почти 30 лет ему всё-таки понадобился TLS

    Есть технологии, которые вспыхивают ярко, несколько лет находятся на пике популярности, а затем постепенно исчезают, уступая место чему-то новому. А есть SOCKS5. Он появился в 1996 году, когда массового HTTPS ещё практически не существовало, контейнеры оставались делом будущего, а облачные сервисы скорее напоминали научную фантастику. За это время вокруг него успело измениться почти всё. Появились NAT и IPv6, повсеместный TLS, HTTP/2, HTTP/3, QUIC, контейнеры, облачные платформы и Zero Trust. Сам SOCKS5 при этом почти не изменился и, что удивительно, продолжает прекрасно выполнять свою работу. Его до сих пор используют OpenSSH для динамического проброса портов, корпоративные прокси, системы автоматизации, инструменты тестирования, VPN-клиенты и просто пользователи, которым нужно направить трафик через удалённый сервер. Наверное, именно поэтому у меня всегда было к нему особое отношение. В SOCKS5 нет ничего лишнего. Это простой посредник, который помогает приложению установить соединение с нужным адресом через удалённый сервер. Он не пытается заменить VPN или стать универсальным сетевым протоколом. SOCKS5 честно выполняет одну задачу и делает это уже почти тридцать лет. Год назад я рассказывал на Хабре о ProxiFyre, небольшом инструменте для Windows, который позволяет прозрачно направлять трафик выбранных приложений через SOCKS5-прокси. Многие программы вообще не умеют работать через SOCKS5 или требуют ручной настройки. ProxiFyre берёт эту работу на себя: приложение продолжает работать как обычно, а решение о том, какие соединения следует отправить через прокси, принимается на уровне операционной системы.

    habr.com/ru/articles/1061886/

    #SOCKS5 #TLS #ProxiFyre #Alighieri #проксисервер #сетевая_безопасность #Windows #Linux #Rust #шифрование_трафика

  12. Install and Configure #SOCKS #Proxy Server on Rocky Linux #VPS

    This article provides a guide for how to install and configure SOCKS proxy server on Rocky Linux VPS.
    What is SOCKS Proxy Server?
    A SOCKS proxy server is a proxy that routes network traffic between your device and the internet using the SOCKS protocol.

    Unlike an HTTP proxy, which is mainly designed for web traffic, a SOCKS proxy ...
    Continued 👉 blog.radwebhosting.com/install #socks5 #rockylinux #installguide #proxyserver #vpsguide

  13. After stable #psocks 0.6 release which includes out proxy option, testing flexible routing config in codeberg.org/YGGverse/psocks/p

    This feature allows to setup multiple destinations such as I2P or Tor endpoints according to DNS, IP or CIDR match rules ( like tinyproxy but #SOCKS5 )

    #Rust

  14. Learn how to install and configure ProxyChains on Linux. Set up chain types, enable DNS proxying, and route curl, nmap, and SSH through Tor in minutes.

    Full guide here: ostechnix.com/install-configur

    #Proxychains #Proxy #DNS #Tor #Socks5 #LinuxNetworking #Linuxhowto

  15. @Digitual #IMAP4 способен работать через #SOCKS5 . А к #прокси можно подключаться через #сеть #Yggdrasil. Можно установить, например, #danted, а можно создать #SSH-тоннель; #SSH тоже может соединяться через Yggdrasil.

  16. Testing #SOCKS5 proxy option in the #gossip / #nostr client github.com/mikedilger/gossip/p

    * just for reminding: it works with #TOR and #I2P relays, no client tunnels required anymore - the one bridge for tests: ws://nostrajmjieip3dqgeefsgpydy3bbshe3o32z65dwkssl7qxkn5a.b32.i2p

    #Rust #1029

  17. Production MTProto user-бот на FastAPI + Telethon: WARP для обхода DPI и 5 граблей с Telegram

    В большинстве туториалов по Telegram-ботам всё начинается с одного куска кода: получили токен у @BotFather, поставили python-telegram-bot или aiogram , написали хендлер, deploy. Это Bot API. И в 90% задач этого хватает. А потом приходит задача которую Bot API не закрывает в принципе: программно создать супергруппу под конкретный проект и добавить туда нужных людей по @username , и сделать это десятки раз в день . Bot API такое не умеет даже теоретически - метода «создать группу» там нет, метода «добавить юзера в группу» тоже. Лезете в полную документацию Telegram API искать обход, упираетесь в раздел channels.createChannel / channels.inviteToChannel под MTProto, и начинается совсем другая история - не Bot API, а user-бот через telethon . В этой статье разбираю как мы сделали production MTProto user-бот на FastAPI + Telethon. Под капотом: Cloudflare WARP для обхода DPI (без него с российского VPS просто не подключиться), Singleton-клиент с keepalive, in-memory cache resolve-юзеров, и 5 ограничений Telegram которые знают только те кто лез туда ногами . Реальный production-сервис у клиента в нише строительства/монтажа, обслуживает связку Planfix → Telegram-группы под каждый проект. Сервис написан на Python 3.11. Стек: Telethon 1.43.2, FastAPI 0.136.1, Uvicorn 0.46.0, Pydantic 2.13.4. На VPS под systemd , наружу через Cloudflare Tunnel. Вызывается из n8n через HTTP-ноду.

    habr.com/ru/articles/1034612/

    #telethon #mtproto #telegram #python #fastapi #cloudflare #warp #n8n #socks5 #planfix

  18. Have the practice of bookmarking content for future processing and currently working on a script that uses various services to hijack endpoints via #curl. The content is hosted on #Instagram as reels.

    One service downloads the reel while the other transcribes it.

    Now that the transcription service has a daily limit, I am wondering which approach I will take to overcome this obstacle.

    Either one can #SOCKS5 through curl onto the #Tor network to create a new connection after hitting the daily limit again.

    Or one can #whisperCpp over the downloaded reel.

  19. Как запустить VLESS + Reality на старом Intel iMac с macOS Catalina 10.15.8

    На старых Intel Mac установка proxy-клиента часто превращается в странный квест: если приложение ставится, подписка импортируется, серверы вроде бы появляются, но рабочего подключения всё равно нет. На macOS Catalina 10.15.8 эта проблема ощущается особенно остро: часть современных клиентов уже не поддерживает систему, часть формально запускается, но ломается на встроенном core, а автоматический импорт VLESS/Reality-конфигов может создавать пустую заглушку вместо рабочего профиля. Эта инструкция написана не экспертом по сетям, а обычным пользователем для таких же обычных пользователей. Я собрал в одном месте весь путь, который реально сработал у меня на старом Intel iMac: как понять, какая версия клиента вообще подходит для Catalina, где брать старые релизы, как распознать сломанный импорт, как вручную собрать рабочий config и почему Telegram Desktop может не заработать, даже когда браузер уже работает.

    habr.com/ru/articles/1027620/

    #macOS_Catalina #Intel_iMac #V2RayXS #VLESS #Reality #Xray #proxy #Telegram_Desktop #SOCKS5 #JSON

  20. graftcp: I just found and now love this little security tool for forwarding all TCP traffic from a process tree over socks5 proxy.

    I start a socks5 proxy using ssh. Then, I start zsh using graphtcp. Then, I run librewolf from zsh, and all librewolf traffic goes through the socks5 proxy.

    I don't totally understand how it works, but it doesn't use LD_PRELOAD, so it doesn't require dynamic linking of networking libraries. It apparently works with any network access code independent of how its linked, so it works with Go programs, for example.

    github.com/hmgle/graftcp

    #security #privacy #socks5 #vpn #proxy #graftcp

  21. Из-за критической уязвимости VLESS клиентов скоро все ваши VPN будут заблокированы

    Вскоре после нахождения шпионского модуля в Max я обнаружил критическую уязвимость во всех известных VLESS клиентах. Эта уязвимость позволяет обходить per-app split tunneling и приватные пространства (Knox/Shelter/Island/etc) и гарантированно обнаруживать выходной ip прокси, который вы используете. При этом один из клиентов уязвим настолько, что позволяет дампить ваши конфиги и, в худшем случае, расшифровать весь ваш трафик. Я сообщил об этом разработчикам этих клиентов, но они это проигнорировали. На днях минцифры разослала методичку, из которой ясно что они либо знают, либо скоро узнаю об этой уязвимости. Я решил, что ждать больше нельзя и нужно публиковать статью об этом чтобы у вас всех был хотя бы шанс. Но сейчас защиты от этого нет.

    habr.com/ru/articles/1020080/

    #прокси #socks5 #обход_блокировок #xray #singbox #слежка #spyware #роскомнадзор #тспу #vpn

  22. Чиним доступ к Telegram, GPT и другим API из России

    Если вы работаете с Telegram-ботами и внезапно начали ловить таймауты и нестабильные ответы — пора ставить прокси. Для API и ботов достаточно обычного HTTP/SOCKS-прокси. В статье покажу, как за пару команд поднять прокси на VDS и сразу использовать его в коде в том числе с помощью CLI, который я написал, чтобы не возиться с конфигами вручную.

    habr.com/ru/articles/1016568/

    #прокси #проксисервер #telegram #telegrambot #socks5 #vps #cli #vds #vdsхостинг #mtproto

  23. #psocks v0.4.0 (allowlist-only filtering #proxy server) includes important logic updates that prevent DNS resolution if a rule is not set. It also features enhanced JSON/API options, such as detailed stats, a cache file cleaner, and a current in-memory index.

    It blocks up to 90% of background traffic, specifically ads that compromise your #privacy and consume CPU power and battery life (as most are SSL/TLS encrypted).

    codeberg.org/postscriptum/psoc

    #Rust #SOCKS5

  24. After testing my PAC-based whitelisting strategy, I found it useful; unlike blacklisting, it gives 100% of the expected blocking results.

    So, in a short time I implemented and published this #SOCKS5 proxy server, which includes a built-in JSON API. I plan to add an in-memory registry update next; maybe later I or someone else will create a Web UI. Here is the source code - it requires optimization because, for now, I'm only interested in the results:
    codeberg.org/postscriptum/psoc

    - ps.

    #rust #proxy

  25. Как я написал обход блокировки Telegram на Rust — без VPN, без серверов, через WebSocket

    TL;DR: Написал open-source десктопное приложение TG Unblock на Rust, которое в один клик обходит блокировку Telegram через локальный WebSocket-прокси. Трафик заворачивается в обычный HTTPS к web.telegram.org — DPI не видит MTProto, провайдер не может шейпить. Без VPN, без серверов, без абонентки. Код на GitHub — by-sonic/tglock . Предыстория: почему GoodbyeDPI не спасает С весны 2026 года Telegram в России стал работать, мягко говоря, через боль. Сообщения доходят по 10 секунд, медиа не грузятся, звонки рвутся. Классическая картина: провайдер + DPI = страдания. Первое, что приходит в голову — GoodbyeDPI . Запустил, пакеты фрагментируются, DPI не узнаёт MTProto... и вроде работает. Но: Пинг 200+ мс — при норме 40–60 Постоянные переподключения — DPI переобучается и режет соединения IP-шейпинг — провайдер троттлит весь трафик к подсетям Telegram (149.154.x.x, 91.108.x.x) Соник, что ты сделал?

    habr.com/ru/articles/1013090/

    #telegram #dpi_bypass #websocket #rust #socks5 #mtproto #обход_блокировок #opensource

  26. TG WS: Ускоряем Telegram через WebSocket

    Частая проблема в последнее время: на телефоне или в браузере Telegram работает нормально, а десктопный клиент сутками грузит одну картинку и постоянно переподключается. Обычно это связано с тем, что провайдерский DPI режет или жестко шейпит прямой MTProto-трафик. При этом веб-версии (WebK/WebZ) работают отлично, потому что они гоняют данные через WebSockets (WSS), который для провайдера выглядит как дефолтный HTTPS до web.telegram.org Репозиторий tg-ws-proxy предлагает изящный костыль : локальный SOCKS5-прокси, который перехватывает трафик десктопного клиента и заворачивает его в WSS-соединения к дата-центрам Telegram.

    habr.com/ru/articles/1011356/

    #telegram #dpiсистемы #websocket #proxy #socks5 #socksпрокси #mtproxy

  27. TG WS: Ускоряем Telegram через WebSocket

    Частая проблема в последнее время: на телефоне или в браузере Telegram работает нормально, а десктопный клиент сутками грузит одну картинку и постоянно переподключается. Обычно это связано с тем, что провайдерский DPI режет или жестко шейпит прямой MTProto-трафик. При этом веб-версии (WebK/WebZ) работают отлично, потому что они гоняют данные через WebSockets (WSS), который для провайдера выглядит как дефолтный HTTPS до web.telegram.org Репозиторий tg-ws-proxy предлагает изящный костыль : локальный SOCKS5-прокси, который перехватывает трафик десктопного клиента и заворачивает его в WSS-соединения к дата-центрам Telegram.

    habr.com/ru/articles/1011260/

    #telegram #dpi #websocket #proxy #socks5 #python #сеть #трафик #mtproto