2014年12月8日 星期一

運用Proxychains 結合TOR進行IP Scanning

之前寫過一篇有關如何運用TOR Browser的技術,是針對使用瀏覽器上網時可隱匿自己真實的身分,但尚有許多其他的滲透測試工具同樣需要隱匿,就可運用Proxychains的功能,Proxychains為kali Linux及BackTract  的預設工具,可設定使用動態(Dynamic Proxy)或是靜態( Static Proxy)代理服務,該設定檔路徑為 /etc/proxychains.cong,Proxychains可以單獨使用,亦可以與 TOR 結合,透過TOR Service 便可以自動切換TOR Server,不需在Proxychains.conf中設定。以下將進行相關安裝與設定

測試環境:VMware Workstation, Kali Linux1.0.9a

於Kali Linux  系統
#apt-get update

#apt-get install tor

#service tor start  //啟動TOR服務

#service tor status   //查看TOR服務是否執行


#nano proxychains.cong   // 開啟proxychains設定檔

將dynamic_chain前面的 # 刪除


移到檔案最末,加入一行 #socks5 127.0.0.1 9095,完成後儲存



輸入下圖指令,確認本機IP是否已隱藏


此IP並非真實IP


輸入以下指令組合 proxychains 與 nmap來掃描IP,結果顯示已可運作

沒有留言:

張貼留言

  資訊安全管理重要流程 資訊安全管理包含眾多工作,組織中有多少資訊系統,資訊設備,提供哪些資訊服務,自行開發或是委外開發時之系統之安全性,如何確保服務的正常運作及機敏資料的安全,當有資安事件時,是否有適當人員來處置與緊急應變,要如何監控資訊環境,這些工作需要有系統的規劃,每項工...