Cách vận hành NMAP với proxy

Bình luận: 0

Nội dung bài viết:

Nmap là một công cụ cho phép bạn quét cổng và thực hiện nhiều hoạt động mạng khác. Các công dụng chính của Nmap bao gồm:

  • Xác định mức độ bảo mật kết nối;
  • Phân tích các dịch vụ đang chạy trên nút;
  • Xác định hệ điều hành và ứng dụng;
  • Xác định loại tường lửa được sử dụng trên máy chủ được quét.

Sử dụng máy chủ proxy cùng với công cụ này cho phép bạn ẩn địa chỉ IP thực của máy quét, điều này làm tăng đáng kể tính ẩn danh khi thực hiện quét cổng. Điều này đặc biệt quan trọng khi thực hiện kiểm tra thâm nhập hoặc nghiên cứu bảo mật để tránh bị phát hiện. Ngoài ra, nếu địa chỉ IP của máy quét bị chặn bởi hệ thống mục tiêu hoặc tường lửa, việc sử dụng proxy có thể bỏ qua các hạn chế này bằng cách cung cấp một địa chỉ IP thay thế để truy cập vào máy chủ mục tiêu.

Tích hợp máy chủ proxy trong Nmap

Tích hợp proxy vào công cụ Nmap được thực hiện dễ dàng bằng cách sử dụng chương trình ProxyChains thông qua các lệnh cụ thể. Để thiết lập sự kết hợp này, hãy làm theo các hướng dẫn từng bước sau:

  1. Cài đặt ProxyChains bằng cách sử dụng trình quản lý gói với lệnh:
  2. “sudo apt-get install proxychains”

  3. Mở tệp cấu hình ProxyChains, thường nằm ở “/etc/proxychains.conf”. Mở tệp này trong trình chỉnh sửa văn bản với lệnh:
  4. “sudo nano /etc/proxychains.conf”

  5. Trong tệp đã mở, bật dòng “strict_chain” bằng cách loại bỏ ký tự “#” trước đó. Thiết lập này định tuyến lưu lượng cụ thể thông qua các proxy được liệt kê.

    1.png

  6. Xác định dòng “proxy_dns” và loại bỏ ký tự “#” trước dòng này để đảm bảo các yêu cầu DNS được định tuyến thông qua proxy, do đó ngăn chặn máy chủ cuối cùng nhìn thấy DNS của người dùng.

    2.png

  7. Kéo xuống để tìm ví dụ về cách nhập dữ liệu máy chủ proxy. Thay thế hoặc thêm chi tiết proxy của bạn ở dưới cùng của tệp bằng cách sử dụng các mẫu đã cung cấp. Lưu các thay đổi bằng “CTRL+S”.

    3.png

    4.png

  8. Để chạy Nmap qua ProxyChains, thêm proxychains trước lệnh Nmap. Ví dụ:
  9. “proxychains nmap -sT -p 80 example.com”

Với các cài đặt này, thiết lập proxy đã hoàn tất. Cấu hình này sẽ giúp ẩn địa chỉ IP thực của bạn và bỏ qua bất kỳ hạn chế mạng nào của tài nguyên mục tiêu. Nên sử dụng các proxy riêng tư để đảm bảo mức độ ẩn danh kết nối cao.

Bình luận:

0 Bình luận