0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試中常用的工具

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-10-27 09:24 ? 次閱讀

前言

代理池是滲透測試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.

大部分工具也支持代理選項,但少有支持代理池的.實際上,不需要修改工具去支持代理池,只需要弄一個中間層,在中間層搭建代理池,然后支持代理的工具就可以變相支持代理池了.

當(dāng)然,解決方案多種多樣,我只提一個最簡單的.

使用

shadowsocksR應(yīng)該都用過吧?沒有用過的可以去這里下載

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

當(dāng)然ssr首先需要添加服務(wù)器,這里我就不打廣告了,可以自行搭建,自行搭建代理池的成本還是比較高的.所以建議購買現(xiàn)成的機場,大概四五十塊可以買四五十個ip的服務(wù)一個季度.當(dāng)然也有免費的訂閱服務(wù),但是免費的服務(wù)質(zhì)量就不敢說了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到這兩個功能.

第一個是開啟本地代理,允許來自局域網(wǎng)的連接.

第二個是打開負(fù)載均衡,并將模式選擇 隨機.

這樣一個搭建在本地的代理池就完事了.

使用場景

burpsuite

burpsuite這么強大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日國外的站,記得勾上Do DNS lookups over SOCKS proxy

工具使用只講這一個,所有支持代理的工具都可以用這種方式完成代理池

Python

以requests為例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python這里有些莫名其妙,代理協(xié)議填socks5不行,填http就可以了.

python的requests還有一個小坑,302重定向的請求不會通過代理,因此需要關(guān)閉自動重定向,加上代理后手動請求.

虛擬機

如果有些工具不支持代理池,可以把它放到虛擬機里,然后在虛擬機中配置全局的代理.

以kali為例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的內(nèi)網(wǎng)地址

Proxifier

有一些工具并不支持代理功能,因此可以通過proxifier實現(xiàn)代理池.

配置也很簡單.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到應(yīng)用的流量走ssr過了.

proxychains

windows下有proxifier,linux下也有類似的工具,叫proxychains.

proxychains是kali自帶的工具,其他系統(tǒng)按照官方文檔安裝下即可.

使用:

vim /etc/proxychains.conf

將socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通過虛擬網(wǎng)卡實現(xiàn)網(wǎng)絡(luò)層代理,應(yīng)該是比上面這些都更好的選擇.

但是我測試sstap的時候失敗了.

sstap能連上ssr的所在的1080端口,也接收到了流量,但是訪問時報錯了.

如果能解決,請聯(lián)系我,感謝.

小結(jié)

上面的使用場景能覆蓋大多數(shù)需求,但是因為socks協(xié)議本身的限制,是會話層的協(xié)議,位于表示層與傳輸層之間.

因此只能代理TCP和UDP的數(shù)據(jù).如ICPM協(xié)議的ping就無能為力了.不能像VPN一樣立足于數(shù)據(jù)鏈路層或者網(wǎng)絡(luò)層.

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8700

    瀏覽量

    84528
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    35516
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    5

    文章

    719

    瀏覽量

    46134

原文標(biāo)題:實戰(zhàn)技巧 | 給你的滲透工具上個代理池

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    web滲透測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除?! ?.形成報告(漏洞描述、測試過程、風(fēng)險評級、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    Matlab編程中常用的優(yōu)化技巧

    用過Matlab的同學(xué)應(yīng)該都知道,Matlab的慢是出了名的,但是再慢也有優(yōu)化的方式,下面我們給出幾個Matlab編程中常用的優(yōu)化技巧。??在講優(yōu)化方法之前,首先要說的就是Matlab中用tic
    發(fā)表于 02-19 06:40

    有色Petri網(wǎng)在滲透測試中的應(yīng)用

    滲透測試常用的網(wǎng)絡(luò)安全保障方法。該文細(xì)化現(xiàn)有滲透測試過程,針對傳統(tǒng)滲透
    發(fā)表于 04-02 09:45 ?10次下載

    模擬電路中常用檢測儀器及測試方法的研究

    模擬電路中常用檢測儀器及測試方法的研究介紹了 模擬電路 中常用檢測儀器的性能特征以及在電路故障診斷中儀器的測試方法。在電路故障檢測中,正確的測試
    發(fā)表于 07-24 11:46 ?101次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>開發(fā)

    常用的軟件測試工具有哪些_10款常用的軟件測試工具推薦

    一個好的軟件測試工具測試管理工具結(jié)合起來使用將會使軟件測試效率大大的提高。那么軟件測試工具有哪些呢?本文匯總了十款常用的軟件
    發(fā)表于 04-24 14:14 ?7.5w次閱讀

    123個Python滲透測試工具你了解多少黑客資源

    今天的文章來源于dloss/python-pentest-tools,本文中列舉了123個Python滲透測試工具,當(dāng)然不僅于滲透~
    的頭像 發(fā)表于 11-17 11:10 ?5569次閱讀

    面向工業(yè)控制系統(tǒng)的滲透測試工具綜述

    為提高對工業(yè)控制系統(tǒng)的滲透測試效率,保障其安全可靠性并提升系統(tǒng)安全防護能力,基于 shell交互技術(shù)構(gòu)建面向工控系統(tǒng)的滲透測試工具框架,并通過 Python語言進行實現(xiàn)。設(shè)計具有層次結(jié)
    發(fā)表于 06-09 14:35 ?5次下載

    常用串口通信測試工具sscom

    常用串口通信測試工具,是工程師手頭必備的工具軟件。
    發(fā)表于 06-07 15:11 ?2次下載

    上??匕睸martRocket PeneCAN滲透測試工具

    SmartRocket PeneCAN滲透測試工具的出現(xiàn)可以彌補國內(nèi)在車載總線滲透測試領(lǐng)域上的空白。
    的頭像 發(fā)表于 08-11 10:11 ?1557次閱讀
    上??匕睸martRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?2561次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動/紅隊/滲透測試團隊為場景的移動端(Android、iOS)輔助分析
    的頭像 發(fā)表于 11-18 09:32 ?2561次閱讀

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機械人”,能夠比以往任何時候都進行更多的測試。以下11款專家級滲透測試工具,可以幫助
    的頭像 發(fā)表于 03-07 10:51 ?3210次閱讀

    一款擴展性高的滲透測試框架滲透測試框架

    MYExploit 簡介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發(fā)表于 05-30 09:06 ?500次閱讀
    一款擴展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架

    基于安卓的滲透測試工具

    介紹 H4滲透盒子是由@H4CKBU7EER開發(fā),基于安卓的滲透測試工具集!使網(wǎng)安愛好者在手機上不必使用拗口的英文軟件和看群蟻白字的手機終端的便攜工具。 調(diào)用
    的頭像 發(fā)表于 06-02 15:33 ?1077次閱讀
    基于安卓的<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>集