3128 - Pentesting Squid
Basic Information
Squid рдПрдХ рдХреИрд╢рд┐рдВрдЧ рдФрд░ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ HTTP рд╡реЗрдм рдкреНрд░реЙрдХреНрд╕реА рд╣реИред рдЗрд╕рдХреЗ рдХрдИ рдЙрдкрдпреЛрдЧ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреЛ рдХреИрд╢рд┐рдВрдЧ рджреНрд╡рд╛рд░рд╛ рддреЗрдЬ рдХрд░рдирд╛, рдПрдХ рд╕рдореВрд╣ рдХреЗ рд▓рд┐рдП рд╡реЗрдм, DNS рдФрд░ рдЕрдиреНрдп рдХрдВрдкреНрдпреВрдЯрд░ рдиреЗрдЯрд╡рд░реНрдХ рд▓реБрдХрдЕрдк рдХреЛ рдХреИрд╢ рдХрд░рдирд╛, рдФрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдХреЗ рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рд╕рд╣рд╛рдпрддрд╛ рдХрд░рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ HTTP рдФрд░ FTP рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, Squid рдореЗрдВ рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреЛрдлрд░, SSL, TLS рдФрд░ HTTPS рд╕рд╣рд┐рдд рдХрдИ рдЕрдиреНрдп рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рд╕реАрдорд┐рдд рд╕рдорд░реНрдерди рд╢рд╛рдорд┐рд▓ рд╣реИред Squid SOCKS рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, Privoxy рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЬрд┐рд╕рдХреЗ рд╕рд╛рде Squid SOCKS рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
Default port: 3128
Enumeration
Web Proxy
рдЖрдк рдЗрд╕ рдЦреЛрдЬреЗ рдЧрдП рд╕реЗрд╡рд╛ рдХреЛ рдЕрдкрдиреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд░реВрдк рдореЗрдВ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрджрд┐ рдЗрд╕реЗ HTTP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
Nmap proxified
рдЖрдк рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░рдХреЗ nmap рдХреЛ proxifying рдХрд░рддреЗ рд╣реБрдП рдЖрдВрддрд░рд┐рдХ рдкреЛрд░реНрдЯ рд╕реНрдХреИрди рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
proxychains рдХреЛ squid рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, proxichains.conf рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрдВрдХреНрддрд┐ рдЬреЛрдбрд╝реЗрдВ: http 10.10.10.10 3128
рдкреНрд░реЙрдХреНрд╕реА рдЬреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЙрдирдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЬреЛрдбрд╝реЗрдВ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдЕрдВрдд рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд░рдХреЗ: http 10.10.10.10 3128 username passw0rd
ред
рдлрд┐рд░ рд╕реНрдерд╛рдиреАрдп рд╕реЗ рд╣реЛрд╕реНрдЯ рдХреЛ рд╕реНрдХреИрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП nmap рдХреЛ proxychains рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдПрдБ: proxychains nmap -sT -n -p- localhost
SPOSE Scanner
Last updated