0x00 前言
0x01 宿主机代理设置
v2rayN
项目地址:https://github.com/2dust/v2rayN
这时软件界面的底部会显示局域网的socks/http代理端口socks:10810、http:10811,命令行下可以看到0.0.0.0开启了这两个端口。
Clash
项目地址:https://github.com/Fndroid/clash_for_windows_pkg 汉化补丁:https://github.com/BoyceLig/Clash_Chinese_Patch
S-Socks(防和谐)
项目地址:https://github.com/shadowsocks/shadowsocks-windows
0x02 虚拟机连接代理
Kali或其他Linux可以用ProxyChains,编辑ProxyChains配置文件,输入i进入插入模式,在ProxyList下添加我们的socks5代理,编辑完成后按Esc键退出编辑模式,输入:wq并回车保存即可。
项目地址:https://github.com/rofl0r/proxychains-ng
这时可以先用curl命令来确定这个socks5代理是否连接成功,如果没问题再用ProxyChains代理各种常用工具进行安全测试,如:firefox、msf、nmap、sqlmap等,走的都是物理机代理流量。
Windows可以用Proxifier、SocksCap,以Proxifier为例,Profile->Proxy Servers->Add,输入物理机内网Socks代理192.168.1.110:10810即可,代理规则自行设置,这里我只是检查通不通。
Proxifier:https://www.proxifier.com SocksCap:https://sourceforge.net/projects/sockscap64
0x03 手机端连接代理
手机端可以在连上WI-FI时配置一个http代理,但只有浏览器/公众号/小程序等http相关数据才走物理机代理流量,并不是全局哦,IOS、Android只内置有http,socks需另找其他APP,上P站学习够了。
找到一个安卓APP(ProxyDroid)可以设置HTTP/SOCKS4/SOCKS5代理,但是在开启全局代理时发现需要root...,我这台测试机不行,大家自己测试下吧,IOS因限制问题可能不太好找...。
ProxyDroid:https://github.com/zzzzfeng/proxydroid/releases
本文作者:潇湘信安
本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com/archives/197982.html