sábado, 28 de noviembre de 2009

Como configurar proxychains para pruebas de seguridad

es una herramiente que forza las conexiones tcp a salir por un servidor proxy como TOR o cualquier otro como SOCKS4 SOCKS5 o HTTP proxy para instalarlo bajamos la aplicacion

configuramos los depositos yum de dag wieers y fedora


instalamos la aplicacion con yum

# yum -y install proxychains

respaldamos nuestra configuracion original

# cp /etc/proxychains.conf /etc/proxychains.conf.old

limpiamos el archivo de comentarios y espacios en blanco

# sed -e '/^#/d' /etc/proxychains.conf.old | sed -e '/^$/d' > /etc/proxychains.conf

hacemos una busqueda en internet por proxys que esten disponibles pongo un ejemplo de mi archivo

random_chain
chain_len = 2
tcp_read_time_out 15000
tcp_connect_time_out 10000
[ProxyList]
http 127.0.0.1 8118 # utiliza privoxy local
socks4 127.0.0.1 9050 # utiliza privoxy local
http 59.39.145.178 3128
http 174.142.24.201 3128
http 190.14.246.42 3128
http 200.41.230.102 3128
http 121.14.157.36 80
http 200.174.85.195 3128
http 65.23.153.95 3128
http 200.107.15.58 80
http 201.161.46.38 8080
http 141.85.118.1 80
http 63.97.171.151 80

y podemos ejecutar aplicaciones via proxychains sin ser descubiertos facilmente

# proxychains nmap -sT -PN -n -sV -p sitio.com

# proxychains telnet sitio.com:25

este es excelente para realizar pruebas de penetracion en tus equipos . mas adelante les informare acerca de uso de nmap como herramienta de de evaluacion de seguridad

1 comentario: