Kali linux - Proxy - Hướng dẫn sử dụng Proxy Workbench


Proxy Workbench là một proxy server nhưng nó không giống các proxy khác, nó quản lý được thông tin, dữ liệu đi qua nó bằng các kết nối TCP / IP cụ thể, xem lịch sử của họ, lưu dữ liệu vào một tập tin và xem sơ đồ kết nối socket.

Được hiểu nôm na rằng : Thằng A muốn vào google thì nó không vào trực tiếp google mà qua thằng B để thằng B vào google gởi về cho A và thằng B cũng không vào google mà kêu thằng C vào google và gởi cho B đi qua thằng C nói tiếp, nối tiếp theo tính chất bắt cầu và thằng cuối cùng kết nối trực tiếp với goole. Và google chỉ biết thằng cuối cùng connect google... với cách làm việc này gọi là ký thuật Daisy Chaining và sử dụng bằng tool Proxy Workbench.

Trước tiên tổng quan về Proxy Workbench nó như thế nào :


All Activity : trong mục này Proxy Workbench cho ta các mục như SMTP,POP3, HTTP những mục này do nhu cầu của người dùng, mục tiêu của bạn là gì thì bạn sẽ gọi port cần thiết ra.



Mục tiêu đơn giản nhất đặt ra như sau : Muốn mở trình duyệt và vào google nhưng google không biết máy chủ đích vào google.

Máy chủ đích : 

Nếu sử dụng web thì điều đầu tiên sẽ tìm tới web thì dùng HTTP Proxy và config port 8080 và chỉ tới máy mục tiêu gần mình nhất.


Máy thứ 2 : 

Tương tự máy chủ đich sẽ config port cho HTTP proxy web và Connect via another proxy sẽ chỉ IP tới máy thứ 3 và giữ nguyên port 8080.



Máy thứ 3 : 

Tương tự máy thứ 2 , máy thứ 3 config và chỉ IP đến máy tiếp theo....

Máy cuối cùng : Cứ trình tự như vậy máy cuối cùng sẽ connect bình thường bằng port 80.



Bước cuối cùng là mở Browser máy chủ đích : 

Nếu sử dụng IE : ta gán proxy với IP và port là 127.0.0.1 và port 8080


Nếu sử dụng Fifox : 


Nếu sử dụng chrome : 



Sau khi đã config cho Browser hoàn tất thì bắt đầu mở trình duyệt máy chủ đích đang nhập vào google thì mọi dấu vết lưu trên google là máy cuối cùng, còn máy chủ đích chỉ là máy nhận lai thông tin từ các máy trả về theo tính chất bắt cầu.
Có thể mở Proxy Workbench trên máy chủ đích kiểm tra thông tin thì ta sẽ thấy nó chỉ là thông tin liên kêt lại máy gần nó, không liên quan gì đến mục tiêu google cần đến.


Và các máy còn lại tương tự vậy và trừ máy cuối cùng sẽ là




















Nhãn: ,