女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

滲透測試中常用的工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 作者:菜鳥學安全 ? 2022-10-27 09:24 ? 次閱讀

前言

代理池是滲透測試中常用的工具,用來躲避各種各樣的封IP的防火墻,也幫助自身隱藏蹤跡.

大部分工具也支持代理選項,但少有支持代理池的.實際上,不需要修改工具去支持代理池,只需要弄一個中間層,在中間層搭建代理池,然后支持代理的工具就可以變相支持代理池了.

當然,解決方案多種多樣,我只提一個最簡單的.

使用

shadowsocksR應該都用過吧?沒有用過的可以去這里下載

https://github.com/shadowsocksr-backup/shadowsocksr-csharp/releases

當然ssr首先需要添加服務器,這里我就不打廣告了,可以自行搭建,自行搭建代理池的成本還是比較高的.所以建議購買現成的機場,大概四五十塊可以買四五十個ip的服務一個季度.當然也有免費的訂閱服務,但是免費的服務質量就不敢說了.

下面上手使用

5ca0238c-5591-11ed-a3b6-dac502259ad0.png

需要用到這兩個功能.

第一個是開啟本地代理,允許來自局域網的連接.

第二個是打開負載均衡,并將模式選擇 隨機.

這樣一個搭建在本地的代理池就完事了.

使用場景

burpsuite

burpsuite這么強大的工具肯定支持代理,所以直接填上就好了

5cc10f66-5591-11ed-a3b6-dac502259ad0.png

如果是日國外的站,記得勾上Do DNS lookups over SOCKS proxy

工具使用只講這一個,所有支持代理的工具都可以用這種方式完成代理池

Python

以requests為例.

import requests


proxies = {'https': 'http://127.0.0.1:1080','http':'http://127.0.0.1:1080'}


requests.get("https://baidu.com",proxies=proxies)

python這里有些莫名其妙,代理協議填socks5不行,填http就可以了.

python的requests還有一個小坑,302重定向的請求不會通過代理,因此需要關閉自動重定向,加上代理后手動請求.

虛擬機

如果有些工具不支持代理池,可以把它放到虛擬機里,然后在虛擬機中配置全局的代理.

以kali為例

5cd57dde-5591-11ed-a3b6-dac502259ad0.png

ip地址是ssr所在的內網地址

Proxifier

有一些工具并不支持代理功能,因此可以通過proxifier實現代理池.

配置也很簡單.

5ceeade0-5591-11ed-a3b6-dac502259ad0.png

OK即可.然后就可以看到應用的流量走ssr過了.

proxychains

windows下有proxifier,linux下也有類似的工具,叫proxychains.

proxychains是kali自帶的工具,其他系統按照官方文檔安裝下即可.

使用:

vim /etc/proxychains.conf

將socks4 127.0.0.1 9095修改成

socks5 ssr所在ip 1080

proxychains wget https://google.com

SStap

sstap通過虛擬網卡實現網絡層代理,應該是比上面這些都更好的選擇.

但是我測試sstap的時候失敗了.

sstap能連上ssr的所在的1080端口,也接收到了流量,但是訪問時報錯了.

如果能解決,請聯系我,感謝.

小結

上面的使用場景能覆蓋大多數需求,但是因為socks協議本身的限制,是會話層的協議,位于表示層與傳輸層之間.

因此只能代理TCP和UDP的數據.如ICPM協議的ping就無能為力了.不能像VPN一樣立足于數據鏈路層或者網絡層.

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9685

    瀏覽量

    87275
  • 防火墻
    +關注

    關注

    0

    文章

    429

    瀏覽量

    36072
  • 局域網
    +關注

    關注

    5

    文章

    770

    瀏覽量

    46796

原文標題:實戰技巧 | 給你的滲透工具上個代理池

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    web滲透測試流程

    ,最好的手段是在滲透前掛上代理,然后在滲透后痕跡清除。  6.形成報告(漏洞描述、測試過程、風險評級、安全建議)  整理滲透工具:整理
    發表于 01-29 17:27

    Matlab編程中常用的優化技巧

    用過Matlab的同學應該都知道,Matlab的慢是出了名的,但是再慢也有優化的方式,下面我們給出幾個Matlab編程中常用的優化技巧。??在講優化方法之前,首先要說的就是Matlab中用tic
    發表于 02-19 06:40

    分享一些嵌入式開發中常用的好評工具

    正文大家好,我是bug菌!今天跟大家分享一些嵌入式開發中常用的好評工具,也是我手頭上一直在使用的一些工具,所謂"欲善其功先利其器",bug菌比較晚才深刻理解這句話。曾記得在...
    發表于 11-08 08:53

    有色Petri網在滲透測試中的應用

    滲透測試常用的網絡安全保障方法。該文細化現有滲透測試過程,針對傳統滲透
    發表于 04-02 09:45 ?10次下載

    模擬電路中常用檢測儀器及測試方法的研究

    模擬電路中常用檢測儀器及測試方法的研究介紹了 模擬電路 中常用檢測儀器的性能特征以及在電路故障診斷中儀器的測試方法。在電路故障檢測中,正確的測試
    發表于 07-24 11:46 ?101次下載

    滲透測試工具開發

    滲透測試工具開發
    發表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>開發

    常用的軟件測試工具有哪些_10款常用的軟件測試工具推薦

    一個好的軟件測試工具測試管理工具結合起來使用將會使軟件測試效率大大的提高。那么軟件測試工具有哪些呢?本文匯總了十款常用的軟件
    發表于 04-24 14:14 ?7.6w次閱讀

    123個Python滲透測試工具你了解多少黑客資源

    今天的文章來源于dloss/python-pentest-tools,本文中列舉了123個Python滲透測試工具,當然不僅于滲透~
    的頭像 發表于 11-17 11:10 ?5984次閱讀

    面向工業控制系統的滲透測試工具綜述

    為提高對工業控制系統的滲透測試效率,保障其安全可靠性并提升系統安全防護能力,基于 shell交互技術構建面向工控系統的滲透測試工具框架,并通過 Python語言進行實現。設計具有層次結
    發表于 06-09 14:35 ?5次下載

    常用串口通信測試工具sscom

    常用串口通信測試工具,是工程師手頭必備的工具軟件。
    發表于 06-07 15:11 ?2次下載

    上海控安SmartRocket PeneCAN滲透測試工具

    SmartRocket PeneCAN滲透測試工具的出現可以彌補國內在車載總線滲透測試領域上的空白。
    的頭像 發表于 08-11 10:11 ?1954次閱讀
    上海控安SmartRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>

    滲透測試工具箱siusiu的特性及使用

    一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花
    的頭像 發表于 10-08 11:54 ?3060次閱讀

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發、HW行動/紅隊/滲透測試團隊為場景的移動端(Android、iOS)輔助分析
    的頭像 發表于 11-18 09:32 ?3199次閱讀

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機械人”,能夠比以往任何時候都進行更多的測試。以下11款專家級滲透測試工具,可以幫助
    的頭像 發表于 03-07 10:51 ?3790次閱讀

    一款擴展性高的滲透測試框架滲透測試框架

    MYExploit 簡介 一款擴展性高的滲透測試框架滲透測試框架(完善中) 只支持部分EXP 利用 使用聲明 本工具僅用于安全
    的頭像 發表于 05-30 09:06 ?714次閱讀
    一款擴展性高的<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架<b class='flag-5'>滲透</b><b class='flag-5'>測試</b>框架