AnonyTun est un vpn gratuit sur android qui offre la possibilité de changer de géolocalisation virtuellement, mais puisque ce dernier est gratuit nous ne pouvons vous garantir la protection de vos données, dans cet article je vais vous présenter comment configurer anonytun et expliquer à quoi sert chaque élément de cette application.
Pourquoi utiliser AnonyTun
Anonytun est un vpn comme les autres, mais ce qui fait la différence de ce dernier est que vous pouvez contourner la censure de certains sites web restreins dans votre pays, ou débloquer l’accès à internet gratuit avec certains fournisseurs d’accès à internet.
Comment fonctionne anonytun?
Alors les ami(e)s, anonytun demande d’avoir une certaines expérience pour configurer, car généralement vous pouvez l’utiliser simplement pour débloquer l’accès à certains sites comme netflix et hulu, mais certaines personnes utilisent cette application pour contourner les failles internet avec certains opérateur téléphoniques.Voici en quelques étape comment chercher une faille exploitable:
- identifié les pages web gratuites de votre opérateur téléphonique ou fournisseur d’accès internet
- identifié la requête ou le site web qui contient la faille (disponible en GET, SSL ou Post).
- identifié les ports ouvert disponible.
- identifié si le serveur ssl est faillible
- ensuite configurer anonytun.
identifié les pages web gratuites de votre FAI.
Lorsque votre opérateur téléphoniques ou fournisseur d’accès à internet fait une promotion il libère généralement un site web qui pourras vous en dire plus, et si je vous disais que c’est une bonne nouvelle!, alors prenez cette page web et analyser cela concrètement.
Par exemple : Facebook.com est gratuit pourtant je ne parviens pas à ouvrir un site torrent afin télécharger des films et série.
Whatsapp passe gratuitement, grâce aux forfait whatsapp mensuel, pourtant je ne parviens pas à accéder à un site ddl pour télécharger de la musique.
Identifié la réquête (Get , SSL ou POST)
Généralement ils existent 2 requête (GET et Post) si vous avez fait la programmation web, vous devez savoir quel est la différence.Mais j’ai rajouter SSL à cause des fonctionnalités de AnonyTUN. Alors SS (secure socket layer) c’est une version sécuritaire permettant de sécurisé le trafic entrant et sortant d’un site web.
Comment identifier une faille de requête SSL?
Pour identifier une faille sur le protocole SSL, cela est très facile, il fraudais juste prendre le lien du site gratuit offert par votre opérateur téléphonique et analyser grâce à cet outil en ligne ssl-tools.
Voici un scan ou une analyse complet du serveur whatsapp. Consulter les résultats de l’analyse ici .

Comme vous pouvez identifiez le transport ssl HSTS est corrompu, donc c’est une bonne nouvelle pour ceux qui souhaite configurer.
Comment exploiter la faille ssl avec anonytun?
Alors, si vous souhaitez exploiter la faille SSL avec anonytun rassurez vous d’abord que vous avez whatsapp gratuit ou un forfait qui vous offre la possibilité d’avoir whatsapp mensuel en illimité, si c’est le cas alors suivez juste cette configuration.
Télécharger : anonytun sur playstore | télécharger anonytun .apk.
Une fois que vous avez installer, vous pouvez parcourir ce dernier afin de voir comment il fonctionne, une fois l’application ouverte suivez les instructions comme l’indique la capture ci-dessous.



Nous sommes allé sur STEALTH setting>>ensuite coché stealth tunnel mode ON>>ensuite connection protocol SSL>>ensuite connection port 443 , 80 ou 8080 >>ensuite nous avons justement coché Advanced SSL setting>>ensuite coché Spoof SNI Host et Spoof Host:Port>> spoof port: 443 spoof host: v.whatsapp.net.
N’oubliez pas, vous pouvez généralement varier de protocole en choisissant TCP ou HTTP, cela dépend d’un fournisseur téléphonique à l’autre (dépend des ports ouvert).
identifié la requête GET & POST
Concerant les deux requêtes, il s’agit tout simplement des méthodes d”envoie vers le serveur( comment les informations sont traité pendant l’envoie.)Alors je vais vous conseilleur un logiciel disponible sur windows pour identifier les réquêtes .
Télécharger : Fiddler
Une fois que vous avez télécharger le logiciel fiddler, il suffit de saisir la requête dans votre navigateur et identifié (Ouvrir un site web dans votre navigateur par défaut.)

Vous pouvez regarder dans cette capture, le type de protocole,ensuite le serveur(host), ensuite la méthode d’envoie GET, et aussi le type de connexion (kep alive).
Maintenant que vous avez identifiez ces éléments il faut maintenant vérifier que son port est ouvert. Si cela est bon alors passez directement à la configuration sur AnonyTun.



Nous allons expliquer dans un autre article, la notion de Front query, Back Query , Online host, Reverseproxy, forward Host.
Sachez que ces requêtes modifie juste l’entête du serveur dans le transport des informations.
En attente de votre réaction
Si vous avez pas bien compris une notion bien vouloir le demandez en commentaire et nous allons rallonger cet article et ajuster des nouveaux articles à ce sujet en expliquant brièvement chaque mots.







