首页 > 其他分享 >渗透必修课:用Proxifier解锁代理的无限可能!

渗透必修课:用Proxifier解锁代理的无限可能!

时间:2024-12-01 22:57:42浏览次数:6  
标签:Proxifier 解锁 配置 程序 代理 代理服务器 点击 必修课

概述

在渗透测试的过程中,代理技术的应用贯穿始终。从前期的外部打点到后期的内网渗透,代理都是不可或缺的工具。在初期阶段,面对WAF的拦截,扫描器和渗透工具需要频繁更换IP以规避拦截;而在后期,通过工具如Frp和Nps出网后,代理可以帮助我们更好地进入目标内网开展进一步测试。

1. Proxifier介绍

Proxifier 是一款功能强大的代理客户端,它能够让不支持代理功能的程序通过代理服务器访问网络。它支持多种操作系统和代理协议,并允许用户基于程序和端口的特定需求来灵活配置代理。

主要用途是通过代理服务器强制所有网络请求走代理,从而对不支持代理的程序实现网络代理功能。

工具下载地址:https://pan.quark.cn/s/365ecb4b1c1f

提取码:BA1A

2.操作过程

安装完成后,就可以开始上手配置代理了 总共需要两步:1、配置代理服务器 2、配置代理规则 简单理解:第一步是配置 Proxifier 连上你的代理服务器,第二步是指定对应程序强制走你之前配置好的代理服务器

2.1 配置代理服务器

打开安装好的 Proxifier ,点击菜单栏“配置文件”中的“代理服务器”

在弹出的窗口中点击“添加”

找到代理的服务端的IP和端口(本地代理服务就是 127.0.0.1)并填写和选择对应代理协议,如下图所示:

注:使用本地代理端口,请先测试本地客户端的代理能否可用 同样类似的,你用啥客户端,就在具体客户端那边找就行了 接下来进行测试,点击下方“检查”按钮

代理测试可用,直接点击“确定”保存即可,然后在列表中能找到你添加的代理服务器

2.2 配置代理规则

点击菜单栏“配置文件”中的“代理规则”

打开“代理规则”列表,点击“添加”按钮

以下,以我将本地所有java运行的工具都走代理作为示例 应用程序处点击“浏览”可以设置指定程序,目标端口处可以设置指定端口(一般不设置)

设置完成后点击“确定”即可保存,接下来java进程的程序都可以走代理了

3.Proxifier玩转代理

既然理解了 Proxifier 的基本配置,那不是应该玩转起来了!!!芜湖~

3.1 配置说明

配置其他的之前,要新增一个代理规则,如下:

127.0.0.1; ::1

让它 Direct (直接连接,即不走任何代理)即可

PS:
::1是IPv6中的环回地址,将其视为127.0.0.1的IPv6版本
有些进程在本地通讯中会用到这个玩意,必须先让它直连,如果它走代理的话对应的进程会出问题的

由此,这条规则在代理列表里面要处于最高(优先进行),如下:

3.2 通过Proxifier进行小程序抓包

很多时候,作为攻击队,我们还需要关注目标的小程序和公众号作为突破口,如何对小程序抓包呢?没想到吧哈哈,通过 Proxifier 还能对PC的微信小程序进行抓包~

如下配置:

应用程序填写如下:

WeChatApp.exe;WechatBrowser.exe;WeChatAppEx.exe

这里的代理服务器我使用的是 HTTPS://127.0.0.1:8080 这个要看你抓包软件中的配置了,如下:

特别注意:Burp是通过java启动的,那上面配置的java相关的规则要选择 Direct (直接连接,即不走任何代理),否则两者会冲突!!!

接下来让我们打开微信,试试看吧~ 随便找个小程序,然后看Burp中 ProxyHTTP History 有无反应:

4.总结

Proxifier 是一款值得深入研究的工具,其灵活的代理配置和强大的功能可以满足不同场景的需求。本文只介绍了基本操作和部分应用,如果有兴趣,我们后续可以探讨更多高级玩法。

免责声明

本文章仅供学习交流使用,旨在帮助广大安全爱好者提升技术水平和分享经验。文中所提到的任何工具、脚本、方法或案例,均用于合法范围内的网络安全学习与研究,禁止将其用于任何非法目的。请严格遵守相关法律法规,未经授权不得对他人系统进行测试或操作。任何因滥用文章内容导致的法律责任和后果,均由行为人自行承担,与文章作者、团队及发布平台无关。请谨记:技术无罪,使用需慎。

公益学习平台:泷羽Sec

标签:Proxifier,解锁,配置,程序,代理,代理服务器,点击,必修课
From: https://blog.csdn.net/Xs_20240309/article/details/144176472

相关文章

  • 树莓派上手攻略:轻松切换至默认Python 3环境,解锁更多编程可能
    树莓派上手攻略:轻松切换至默认Python3环境,解锁更多编程可能前言树莓派作为一款开源的微型计算机,因其低成本和高灵活性而受到广泛欢迎。Python作为树莓派的官方编程语言,以其简洁的语法和强大的功能,成为了许多初学者和开发者的首选。然而,默认情况下,树莓派可能预装了Python2,这......
  • 随机森林:从原理到实践,解锁机器学习 “神器”
    在机器学习的广袤天地里,随机森林犹如一片神秘而强大的智慧丛林,以其卓越的性能、良好的稳定性和广泛的适用性,成为数据科学家们手中的得力“法宝”。今天,就让我们深入这片“丛林”,探寻随机森林背后的奥秘与魅力。随机森林是什么“物种”?随机森林(RandomForest),从本质上讲,属......
  • 人脸识别API解锁智能生活、C++人脸识别接口软文
    在这个数字化转型的时代,科技正以前所未有的速度改变着我们的生活方式。其中,人脸识别技术作为人工智能领域的一项重要突破,已经逐渐渗透到我们生活的方方面面。翔云为广大有需求的用户提供了人脸识别接口解决方案,助力各行各业快速实现人脸比对功能。人脸识别接口基于深......
  • Java设计模式——职责链模式:解锁高效灵活的请求处理之道
    嘿,各位Java编程大神和爱好者们!今天咱们要一同深入探索一种超厉害的设计模式——职责链模式。它就像一条神奇的“处理链”,能让请求在多个对象之间有条不紊地传递,直到找到最合适的“处理者”。准备好跟我一起揭开它神秘的面纱,看看如何用代码实现这种强大的模式,让我们的程序变得更......
  • 解锁【二叉树】的奥秘:方法、策略与实战(104,144,543)
    ......
  • 解锁文档编辑新方式,工作更轻松!
    在当今这个信息爆炸的时代,文档成为了组织、学习、沟通和知识积累的核心载体。从简单的文本记录到复杂的项目规划,从学术论文到商业计划书,几乎所有的工作和生活场景都离不开文档。而在这个文档主导的世界中,如何高效、专业地创建、编辑和管理文档,已经成为一项至关重要的技能。文档创......
  • 基于SVG的jquery手势密码解锁插件
    这是一款仿安卓的基于SVG的jquery手势密码解锁插件。你可以设置手势密码,以及验证手势密码,使用非常方便。在线演示  下载 使用方法在页面中引入jquery和patternlock.js文件,以及patternlock.css文件。<linkhref="patternlock.css"rel="stylesheet"type="text/css"/>......
  • 配置Proxifier
    前置要求:配置好bp的证书edge& firefox下载Proxifier:通过百度网盘分享的文件:Proxifier_v4.0.7_Windows_Chs.zip链接:https://pan.baidu.com/s/1bvZf8ncgWo3XY-z9oJxLlg?pwd=1234 提取码:1234 --来自百度网盘超级会员V3的分享打开proxifier1)新建一个代理服务器和bp......
  • Python的textwrap库:文本包装的艺术,让你的文本焕然一新,解锁文本排版的无限可能!
    ......
  • 如何实现锁定网页、密码解锁的效果?说说你的方法和步骤是什么?
    要实现锁定网页、密码解锁的效果,前端开发可以使用多种方法,核心思路是通过JavaScript控制页面元素的显示和隐藏,并结合密码验证逻辑。以下列出两种常见方法及其步骤:方法一:使用遮罩层覆盖页面这种方法的思路是在整个页面上覆盖一个带有密码输入框的遮罩层,用户输入正确密码后隐藏......