> For the complete documentation index, see [llms.txt](https://sys-call.gitbook.io/tor-newnym/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sys-call.gitbook.io/tor-newnym/chgwnh-kar-myknh/shnwd-yh-brnamh-sadh-kh-ba-ayn-prwtkl-kar-myknh.md).

# شنود یه برنامه ساده که با این پروتکل کار میکنه

![](https://2267894292-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MZumrX9GHf0ccR_cW5u%2F-MZx0xJW7XuHqn74iOVP%2F-MZx9WkxnoKufFiMMWrP%2Fimage.png?alt=media\&token=272249cd-2a52-4b2c-b3e0-a20d6e5391a6)

زیاد گشتم دنبال اینکه چجوری کار میکنه ولی چیزی پیدا نکردم که بفهمم. تصمیم گرفتم که یه برنامه ساده رو که به این پورت وصل میشه رو شنود کنم و بهتون نشون بدم چیکار میکنه

توی این قسمت ما از ابزار وایرشارک استفاده میکنیم.

کانفیگ تور ما به صورت زیر هستش:

```
$ cat /tmp/torrc
SOCKSPort 9999
ControlPort 8888
HashedControlPassword 16:853F4C79230273DA60E2F3C8A7019ABAE1548EA66753CC5562CCD653EF
```

و با دستور زیر تور رو با کانفیگ خودمون اجرا میکنیم:

```
$ tor -f /tmp/torrc
```

حالا یه پروکسی SOCKS5 روی پورت 9999 برای ما ران کرده و همچنین Tor control هم روی پورت 8888 و با پسوود 1234567890

یه برنامه نوشتم با پایتون که با کتابخونه stem به این پورت وصل میشه و فقط احراز هویت میکنه و کار خاصی انجام نمیده

حالا اونو اجرا میکنم و با wireshark شنود میکنیم روی loopback

![wireshark](https://2267894292-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MZumrX9GHf0ccR_cW5u%2F-MZv7U8WA0SiEUP7HYEt%2F-MZv9wzdp2ITG2TY6oXd%2Fimage.png?alt=media\&token=598b1f76-a12f-4850-9847-7390c7d2e1ed)

خب میبینیم یه سری پکت فرستاده شده پکتی که هدف ما هست اینه:

![wireshark](https://2267894292-files.gitbook.io/~/files/v0/b/gitbook-legacy-files/o/assets%2F-MZumrX9GHf0ccR_cW5u%2F-MZvA8Ppcdsh7RSVqa2z%2F-MZvAfAGZwq6pPNMgwox%2Fimage.png?alt=media\&token=e75d2605-b037-4ba0-8d25-e90025f5eeb9)

همونطور که میبینید داره یه داده به پورت میفرسته که به صورت زیر هستش:

**`AUTHENTICATE "1234567890"`**

خب پس بریم برای بخش بعدی.
