0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區
會(huì )員中心
創(chuàng )作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內不再提示

滲透測試中常用的工具

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 作者:菜鳥(niǎo)學(xué)安全 ? 2022-10-27 09:24 ? 次閱讀

前言

代理池是滲透測試中常用的工具,用來(lái)躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.

大部分工具也支持代理選項,但少有支持代理池的.實(shí)際上,不需要修改工具去支持代理池,只需要弄一個(gè)中間層,在中間層搭建代理池,然后支持代理的工具就可以變相支持代理池了.

當然,解決方案多種多樣,我只提一個(gè)最簡(jiǎn)單的.

使用

shadowsocksR應該都用過(guò)吧?沒(méi)有用過(guò)的可以去這里下載

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

當然ssr首先需要添加服務(wù)器,這里我就不打廣告了,可以自行搭建,自行搭建代理池的成本還是比較高的.所以建議購買(mǎi)現成的機場(chǎng),大概四五十塊可以買(mǎi)四五十個(gè)ip的服務(wù)一個(gè)季度.當然也有免費的訂閱服務(wù),但是免費的服務(wù)質(zhì)量就不敢說(shuō)了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到這兩個(gè)功能.

第一個(gè)是開(kāi)啟本地代理,允許來(lái)自局域網(wǎng)的連接.

第二個(gè)是打開(kāi)負載均衡,并將模式選擇 隨機.

這樣一個(gè)搭建在本地的代理池就完事了.

使用場(chǎng)景

burpsuite

burpsuite這么強大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日國外的站,記得勾上Do DNS lookups over SOCKS proxy

工具使用只講這一個(gè),所有支持代理的工具都可以用這種方式完成代理池

Python

以requests為例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python這里有些莫名其妙,代理協(xié)議填socks5不行,填http就可以了.

python的requests還有一個(gè)小坑,302重定向的請求不會(huì )通過(guò)代理,因此需要關(guān)閉自動(dòng)重定向,加上代理后手動(dòng)請求.

虛擬機

如果有些工具不支持代理池,可以把它放到虛擬機里,然后在虛擬機中配置全局的代理.

以kali為例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的內網(wǎng)地址

Proxifier

有一些工具并不支持代理功能,因此可以通過(guò)proxifier實(shí)現代理池.

配置也很簡(jiǎn)單.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到應用的流量走ssr過(guò)了.

proxychains

windows下有proxifier,linux下也有類(lèi)似的工具,叫proxychains.

proxychains是kali自帶的工具,其他系統按照官方文檔安裝下即可.

使用:

vim /etc/proxychains.conf

將socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通過(guò)虛擬網(wǎng)卡實(shí)現網(wǎng)絡(luò )層代理,應該是比上面這些都更好的選擇.

但是我測試sstap的時(shí)候失敗了.

sstap能連上ssr的所在的1080端口,也接收到了流量,但是訪(fǎng)問(wèn)時(shí)報錯了.

如果能解決,請聯(lián)系我,感謝.

小結

上面的使用場(chǎng)景能覆蓋大多數需求,但是因為socks協(xié)議本身的限制,是會(huì )話(huà)層的協(xié)議,位于表示層與傳輸層之間.

因此只能代理TCP和UDP的數據.如ICPM協(xié)議的ping就無(wú)能為力了.不能像VPN一樣立足于數據鏈路層或者網(wǎng)絡(luò )層.

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權轉載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習之用,如有內容侵權或者其他違規問(wèn)題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8300

    瀏覽量

    83222
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    408

    瀏覽量

    35450
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    5

    文章

    707

    瀏覽量

    45870

原文標題:實(shí)戰技巧 | 給你的滲透工具上個(gè)代理池

文章出處:【微信號:菜鳥(niǎo)學(xué)安全,微信公眾號:菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    web滲透測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除?! ?.形成報告(漏洞描述、測試過(guò)程、風(fēng)險評級、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    Matlab編程中常用的優(yōu)化技巧

    用過(guò)Matlab的同學(xué)應該都知道,Matlab的慢是出了名的,但是再慢也有優(yōu)化的方式,下面我們給出幾個(gè)Matlab編程中常用的優(yōu)化技巧。??在講優(yōu)化方法之前,首先要說(shuō)的就是Matlab中用tic
    發(fā)表于 02-19 06:40

    分享一些嵌入式開(kāi)發(fā)中常用的好評工具

    正文大家好,我是bug菌!今天跟大家分享一些嵌入式開(kāi)發(fā)中常用的好評工具,也是我手頭上一直在使用的一些工具,所謂"欲善其功先利其器",bug菌比較晚才深刻理解這句話(huà)。曾記得在...
    發(fā)表于 11-08 08:53

    有色Petri網(wǎng)在滲透測試中的應用

    滲透測試常用的網(wǎng)絡(luò )安全保障方法。該文細化現有滲透測試過(guò)程,針對傳統滲透
    發(fā)表于 04-02 09:45 ?10次下載

    模擬電路中常用檢測儀器及測試方法的研究

    模擬電路中常用檢測儀器及測試方法的研究介紹了 模擬電路 中常用檢測儀器的性能特征以及在電路故障診斷中儀器的測試方法。在電路故障檢測中,正確的測試
    發(fā)表于 07-24 11:46 ?101次下載

    滲透測試工具開(kāi)發(fā)

    滲透測試工具開(kāi)發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>開(kāi)發(fā)

    123個(gè)Python滲透測試工具你了解多少黑客資源

    今天的文章來(lái)源于dloss/python-pentest-tools,本文中列舉了123個(gè)Python滲透測試工具,當然不僅于滲透~
    的頭像 發(fā)表于 11-17 11:10 ?5433次閱讀

    白帽子必知:七大便捷、快速的滲透測試工具

    滲透測試,是專(zhuān)業(yè)安全人員為找出系統中的漏洞而進(jìn)行的操作。工欲善其事,必先利其器。今天給大家介紹7個(gè)便捷、快速的滲透測試工具。
    的頭像 發(fā)表于 09-28 15:59 ?1908次閱讀

    上??匕睸martRocket PeneCAN滲透測試工具

    SmartRocket PeneCAN滲透測試工具的出現可以彌補國內在車(chē)載總線(xiàn)滲透測試領(lǐng)域上的空白。
    的頭像 發(fā)表于 08-11 10:11 ?1443次閱讀
    上??匕睸martRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開(kāi)箱即用。減少滲透測試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?2333次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開(kāi)發(fā)、HW行動(dòng)/紅隊/滲透測試團隊為場(chǎng)景的移動(dòng)端(Android、iOS)輔助分析
    的頭像 發(fā)表于 11-18 09:32 ?2257次閱讀

    11款專(zhuān)家級滲透測試工具

    回顧過(guò)去,黑客入侵異常困難,需要大量手動(dòng)操作。然而,如今,一整套自動(dòng)化測試工具讓黑客變成了“半機械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測試。以下11款專(zhuān)家級滲透測試工具,可以幫助
    的頭像 發(fā)表于 03-07 10:51 ?3049次閱讀

    一款擴展性高的滲透測試框架滲透測試框架

    MYExploit 簡(jiǎn)介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發(fā)表于 05-30 09:06 ?408次閱讀
    一款擴展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架

    基于安卓的滲透測試工具

    介紹 H4滲透盒子是由@H4CKBU7EER開(kāi)發(fā),基于安卓的滲透測試工具集!使網(wǎng)安愛(ài)好者在手機上不必使用拗口的英文軟件和看群蟻白字的手機終端的便攜工具。 調用
    的頭像 發(fā)表于 06-02 15:33 ?910次閱讀
    基于安卓的<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>集

    嵌入式開(kāi)發(fā)中常用的8款軟件工具

    今天跟大家分享一些嵌入式開(kāi)發(fā)中常用的好評工具,也是我手頭上一直在使用的一些工具,所謂"欲善其功先利其器",bug菌比較晚才深刻理解這句話(huà)。
    的頭像 發(fā)表于 07-05 11:03 ?5040次閱讀
    嵌入式開(kāi)發(fā)<b class='flag-5'>中常用</b>的8款軟件<b class='flag-5'>工具</b>
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看