chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測(cè)試中常用的工具

jf_hKIAo4na ? 來(lái)源:菜鳥(niǎo)學(xué)安全 ? 作者:菜鳥(niǎo)學(xué)安全 ? 2022-10-27 09:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

代理池是滲透測(cè)試中常用的工具,用來(lái)躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.

大部分工具也支持代理選項(xiàng),但少有支持代理池的.實(shí)際上,不需要修改工具去支持代理池,只需要弄一個(gè)中間層,在中間層搭建代理池,然后支持代理的工具就可以變相支持代理池了.

當(dāng)然,解決方案多種多樣,我只提一個(gè)最簡(jiǎn)單的.

使用

shadowsocksR應(yīng)該都用過(guò)吧?沒(méi)有用過(guò)的可以去這里下載

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

當(dāng)然ssr首先需要添加服務(wù)器,這里我就不打廣告了,可以自行搭建,自行搭建代理池的成本還是比較高的.所以建議購(gòu)買(mǎi)現(xiàn)成的機(jī)場(chǎng),大概四五十塊可以買(mǎi)四五十個(gè)ip的服務(wù)一個(gè)季度.當(dāng)然也有免費(fèi)的訂閱服務(wù),但是免費(fèi)的服務(wù)質(zhì)量就不敢說(shuō)了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到這兩個(gè)功能.

第一個(gè)是開(kāi)啟本地代理,允許來(lái)自局域網(wǎng)的連接.

第二個(gè)是打開(kāi)負(fù)載均衡,并將模式選擇 隨機(jī).

這樣一個(gè)搭建在本地的代理池就完事了.

使用場(chǎng)景

burpsuite

burpsuite這么強(qiáng)大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日國(guó)外的站,記得勾上Do DNS lookups over SOCKS proxy

工具使用只講這一個(gè),所有支持代理的工具都可以用這種方式完成代理池

Python

以requests為例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python這里有些莫名其妙,代理協(xié)議填socks5不行,填http就可以了.

python的requests還有一個(gè)小坑,302重定向的請(qǐng)求不會(huì)通過(guò)代理,因此需要關(guān)閉自動(dòng)重定向,加上代理后手動(dòng)請(qǐng)求.

虛擬機(jī)

如果有些工具不支持代理池,可以把它放到虛擬機(jī)里,然后在虛擬機(jī)中配置全局的代理.

以kali為例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的內(nèi)網(wǎng)地址

Proxifier

有一些工具并不支持代理功能,因此可以通過(guò)proxifier實(shí)現(xiàn)代理池.

配置也很簡(jiǎn)單.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到應(yīng)用的流量走ssr過(guò)了.

proxychains

windows下有proxifier,linux下也有類(lèi)似的工具,叫proxychains.

proxychains是kali自帶的工具,其他系統(tǒng)按照官方文檔安裝下即可.

使用:

vim /etc/proxychains.conf

將socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通過(guò)虛擬網(wǎng)卡實(shí)現(xiàn)網(wǎng)絡(luò)層代理,應(yīng)該是比上面這些都更好的選擇.

但是我測(cè)試sstap的時(shí)候失敗了.

sstap能連上ssr的所在的1080端口,也接收到了流量,但是訪問(wèn)時(shí)報(bào)錯(cuò)了.

如果能解決,請(qǐng)聯(lián)系我,感謝.

小結(jié)

上面的使用場(chǎng)景能覆蓋大多數(shù)需求,但是因?yàn)閟ocks協(xié)議本身的限制,是會(huì)話層的協(xié)議,位于表示層與傳輸層之間.

因此只能代理TCP和UDP的數(shù)據(jù).如ICPM協(xié)議的ping就無(wú)能為力了.不能像VPN一樣立足于數(shù)據(jù)鏈路層或者網(wǎng)絡(luò)層.

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10000

    瀏覽量

    90129
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    441

    瀏覽量

    36518
  • 局域網(wǎng)
    +關(guān)注

    關(guān)注

    6

    文章

    790

    瀏覽量

    48005

原文標(biāo)題:實(shí)戰(zhàn)技巧 | 給你的滲透工具上個(gè)代理池

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    web滲透測(cè)試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除?! ?.形成報(bào)告(漏洞描述、測(cè)試過(guò)程、風(fēng)險(xiǎn)評(píng)級(jí)、安全建議)  整理滲透工具:整理
    發(fā)表于 01-29 17:27

    Matlab編程中常用的優(yōu)化技巧

    用過(guò)Matlab的同學(xué)應(yīng)該都知道,Matlab的慢是出了名的,但是再慢也有優(yōu)化的方式,下面我們給出幾個(gè)Matlab編程中常用的優(yōu)化技巧。??在講優(yōu)化方法之前,首先要說(shuō)的就是Matlab中用tic
    發(fā)表于 02-19 06:40

    分享一些嵌入式開(kāi)發(fā)中常用的好評(píng)工具

    正文大家好,我是bug菌!今天跟大家分享一些嵌入式開(kāi)發(fā)中常用的好評(píng)工具,也是我手頭上一直在使用的一些工具,所謂"欲善其功先利其器",bug菌比較晚才深刻理解這句話。曾記得在...
    發(fā)表于 11-08 08:53

    有色Petri網(wǎng)在滲透測(cè)試中的應(yīng)用

    滲透測(cè)試常用的網(wǎng)絡(luò)安全保障方法。該文細(xì)化現(xiàn)有滲透測(cè)試過(guò)程,針對(duì)傳統(tǒng)滲透
    發(fā)表于 04-02 09:45 ?10次下載

    模擬電路中常用檢測(cè)儀器及測(cè)試方法的研究

    模擬電路中常用檢測(cè)儀器及測(cè)試方法的研究介紹了 模擬電路 中常用檢測(cè)儀器的性能特征以及在電路故障診斷中儀器的測(cè)試方法。在電路故障檢測(cè)中,正確的測(cè)試
    發(fā)表于 07-24 11:46 ?101次下載

    滲透測(cè)試工具開(kāi)發(fā)

    滲透測(cè)試工具開(kāi)發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試工具</b>開(kāi)發(fā)

    常用的軟件測(cè)試工具有哪些_10款常用的軟件測(cè)試工具推薦

    一個(gè)好的軟件測(cè)試工具測(cè)試管理工具結(jié)合起來(lái)使用將會(huì)使軟件測(cè)試效率大大的提高。那么軟件測(cè)試工具有哪些呢?本文匯總了十款常用的軟件
    發(fā)表于 04-24 14:14 ?7.7w次閱讀

    123個(gè)Python滲透測(cè)試工具你了解多少黑客資源

    今天的文章來(lái)源于dloss/python-pentest-tools,本文中列舉了123個(gè)Python滲透測(cè)試工具,當(dāng)然不僅于滲透~
    的頭像 發(fā)表于 11-17 11:10 ?6277次閱讀

    面向工業(yè)控制系統(tǒng)的滲透測(cè)試工具綜述

    為提高對(duì)工業(yè)控制系統(tǒng)的滲透測(cè)試效率,保障其安全可靠性并提升系統(tǒng)安全防護(hù)能力,基于 shell交互技術(shù)構(gòu)建面向工控系統(tǒng)的滲透測(cè)試工具框架,并通過(guò) Python語(yǔ)言進(jìn)行實(shí)現(xiàn)。設(shè)計(jì)具有層次結(jié)
    發(fā)表于 06-09 14:35 ?5次下載

    常用串口通信測(cè)試工具sscom

    常用串口通信測(cè)試工具,是工程師手頭必備的工具軟件。
    發(fā)表于 06-07 15:11 ?2次下載

    上??匕睸martRocket PeneCAN滲透測(cè)試工具

    SmartRocket PeneCAN滲透測(cè)試工具的出現(xiàn)可以彌補(bǔ)國(guó)內(nèi)在車(chē)載總線滲透測(cè)試領(lǐng)域上的空白。
    的頭像 發(fā)表于 08-11 10:11 ?2226次閱讀
    上??匕睸martRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試工具</b>

    滲透測(cè)試工具箱siusiu的特性及使用

    一款基于docker的滲透測(cè)試工具箱,致力于做到滲透工具隨身攜帶、開(kāi)箱即用。減少滲透測(cè)試工程師花
    的頭像 發(fā)表于 10-08 11:54 ?3511次閱讀

    APK滲透測(cè)試工具:AppMessenger

    APK滲透測(cè)試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開(kāi)發(fā)、HW行動(dòng)/紅隊(duì)/滲透測(cè)試團(tuán)隊(duì)為場(chǎng)景的移動(dòng)端(Android、iOS)輔助分析
    的頭像 發(fā)表于 11-18 09:32 ?3610次閱讀

    11款專(zhuān)家級(jí)滲透測(cè)試工具

    回顧過(guò)去,黑客入侵異常困難,需要大量手動(dòng)操作。然而,如今,一整套自動(dòng)化測(cè)試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測(cè)試。以下11款專(zhuān)家級(jí)滲透測(cè)試工具,可以幫助
    的頭像 發(fā)表于 03-07 10:51 ?4075次閱讀

    一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架

    MYExploit 簡(jiǎn)介 一款擴(kuò)展性高的滲透測(cè)試框架滲透測(cè)試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發(fā)表于 05-30 09:06 ?870次閱讀
    一款擴(kuò)展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測(cè)試</b>框架