RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試中常用的工具

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-10-27 09:24 ? 次閱讀

前言

代理池是滲透測試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.

大部分工具也支持代理選項,但少有支持代理池的.實際上,不需要修改工具去支持代理池,只需要弄一個中間層,在中間層搭建代理池,然后支持代理的工具就可以變相支持代理池了.

當(dāng)然,解決方案多種多樣,我只提一個最簡單的.

使用

shadowsocksR應(yīng)該都用過吧?沒有用過的可以去這里下載

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

當(dāng)然ssr首先需要添加服務(wù)器,這里我就不打廣告了,可以自行搭建,自行搭建代理池的成本還是比較高的.所以建議購買現(xiàn)成的機(jī)場,大概四五十塊可以買四五十個ip的服務(wù)一個季度.當(dāng)然也有免費的訂閱服務(wù),但是免費的服務(wù)質(zhì)量就不敢說了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到這兩個功能.

第一個是開啟本地代理,允許來自局域網(wǎng)的連接.

第二個是打開負(fù)載均衡,并將模式選擇 隨機(jī).

這樣一個搭建在本地的代理池就完事了.

使用場景

burpsuite

burpsuite這么強(qiáng)大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日國外的站,記得勾上Do DNS lookups over SOCKS proxy

工具使用只講這一個,所有支持代理的工具都可以用這種方式完成代理池

Python

以requests為例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python這里有些莫名其妙,代理協(xié)議填socks5不行,填http就可以了.

python的requests還有一個小坑,302重定向的請求不會通過代理,因此需要關(guān)閉自動重定向,加上代理后手動請求.

虛擬機(jī)

如果有些工具不支持代理池,可以把它放到虛擬機(jī)里,然后在虛擬機(jī)中配置全局的代理.

以kali為例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的內(nèi)網(wǎng)地址

Proxifier

有一些工具并不支持代理功能,因此可以通過proxifier實現(xiàn)代理池.

配置也很簡單.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到應(yīng)用的流量走ssr過了.

proxychains

windows下有proxifier,linux下也有類似的工具,叫proxychains.

proxychains是kali自帶的工具,其他系統(tǒng)按照官方文檔安裝下即可.

使用:

vim /etc/proxychains.conf

將socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通過虛擬網(wǎng)卡實現(xiàn)網(wǎng)絡(luò)層代理,應(yīng)該是比上面這些都更好的選擇.

但是我測試sstap的時候失敗了.

sstap能連上ssr的所在的1080端口,也接收到了流量,但是訪問時報錯了.

如果能解決,請聯(lián)系我,感謝.

小結(jié)

上面的使用場景能覆蓋大多數(shù)需求,但是因為socks協(xié)議本身的限制,是會話層的協(xié)議,位于表示層與傳輸層之間.

因此只能代理TCP和UDP的數(shù)據(jù).如ICPM協(xié)議的ping就無能為力了.不能像VPN一樣立足于數(shù)據(jù)鏈路層或者網(wǎng)絡(luò)層.

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9123

    瀏覽量

    85322
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    417

    瀏覽量

    35608
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    5

    文章

    751

    瀏覽量

    46277

原文標(biāo)題:實戰(zhàn)技巧 | 給你的滲透工具上個代理池

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    web滲透測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除?! ?.形成報告(漏洞描述、測試過程、風(fēng)險評級、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    Matlab編程中常用的優(yōu)化技巧

    用過Matlab的同學(xué)應(yīng)該都知道,Matlab的慢是出了名的,但是再慢也有優(yōu)化的方式,下面我們給出幾個Matlab編程中常用的優(yōu)化技巧。??在講優(yōu)化方法之前,首先要說的就是Matlab中用tic
    發(fā)表于 02-19 06:40

    分享一些嵌入式開發(fā)中常用的好評工具

    正文大家好,我是bug菌!今天跟大家分享一些嵌入式開發(fā)中常用的好評工具,也是我手頭上一直在使用的一些工具,所謂"欲善其功先利其器",bug菌比較晚才深刻理解這句話。曾記得在...
    發(fā)表于 11-08 08:53

    有色Petri網(wǎng)在滲透測試中的應(yīng)用

    滲透測試常用的網(wǎng)絡(luò)安全保障方法。該文細(xì)化現(xiàn)有滲透測試過程,針對傳統(tǒng)滲透
    發(fā)表于 04-02 09:45 ?10次下載

    模擬電路中常用檢測儀器及測試方法的研究

    模擬電路中常用檢測儀器及測試方法的研究介紹了 模擬電路 中常用檢測儀器的性能特征以及在電路故障診斷中儀器的測試方法。在電路故障檢測中,正確的測試
    發(fā)表于 07-24 11:46 ?101次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>開發(fā)

    常用的軟件測試工具有哪些_10款常用的軟件測試工具推薦

    一個好的軟件測試工具測試管理工具結(jié)合起來使用將會使軟件測試效率大大的提高。那么軟件測試工具有哪些呢?本文匯總了十款常用的軟件
    發(fā)表于 04-24 14:14 ?7.5w次閱讀

    123個Python滲透測試工具你了解多少黑客資源

    今天的文章來源于dloss/python-pentest-tools,本文中列舉了123個Python滲透測試工具,當(dāng)然不僅于滲透~
    的頭像 發(fā)表于 11-17 11:10 ?5676次閱讀

    面向工業(yè)控制系統(tǒng)的滲透測試工具綜述

    為提高對工業(yè)控制系統(tǒng)的滲透測試效率,保障其安全可靠性并提升系統(tǒng)安全防護(hù)能力,基于 shell交互技術(shù)構(gòu)建面向工控系統(tǒng)的滲透測試工具框架,并通過 Python語言進(jìn)行實現(xiàn)。設(shè)計具有層次結(jié)
    發(fā)表于 06-09 14:35 ?5次下載

    常用串口通信測試工具sscom

    常用串口通信測試工具,是工程師手頭必備的工具軟件。
    發(fā)表于 06-07 15:11 ?2次下載

    上??匕睸martRocket PeneCAN滲透測試工具

    SmartRocket PeneCAN滲透測試工具的出現(xiàn)可以彌補(bǔ)國內(nèi)在車載總線滲透測試領(lǐng)域上的空白。
    的頭像 發(fā)表于 08-11 10:11 ?1682次閱讀
    上??匕睸martRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?2725次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動/紅隊/滲透測試團(tuán)隊為場景的移動端(Android、iOS)輔助分析
    的頭像 發(fā)表于 11-18 09:32 ?2833次閱讀

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時候都進(jìn)行更多的測試。以下11款專家級滲透測試工具,可以幫助
    的頭像 發(fā)表于 03-07 10:51 ?3368次閱讀

    基于安卓的滲透測試工具

    介紹 H4滲透盒子是由@H4CKBU7EER開發(fā),基于安卓的滲透測試工具集!使網(wǎng)安愛好者在手機(jī)上不必使用拗口的英文軟件和看群蟻白字的手機(jī)終端的便攜工具。 調(diào)用
    的頭像 發(fā)表于 06-02 15:33 ?1228次閱讀
    基于安卓的<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>集
    RM新时代网站-首页