Proxys buena info

Started by ▒|▒[Mont]▒|▒, December 08, 2006, 09:45:11 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

▒|▒[Mont]▒|▒

Proxy:
El termino proxy (que significa "apoderado" o "sustituto") esta muy extendido ya en estos tiempos casi todos quien mas o quien menos tenemos aunque sea una ligera idea de para que sirven aunque no tanto sobre como funcionan.

Lo que realmente hacen los proxys es realizar una acción pero en lugar nuestro,quizas se vea mejor con un esquema:






Funcionamiento de los proxys :

1.- En primer lugar las peticiones de la página Web que queremos ver se realizan mediante nuestro navegador .

2.- La petición que hemos hecho se realiza y pasa en primer lugar por nuestro ISP (servidor de internet) y llega en primer lugar al servidor proxy que hemos establecido.

3.- Si no ha encontrado la página lo que hace es hacer la petición al sitio que corresponde.

¿Qué es lo que nos interesa normalmente? :


Pues casi al 80% le interesa no ser logeado (que nuestra IP quede almacenada en el servidor que visitamos),sobre todo si estamos haciendo/realizando acciones indebidas....,también pueden servir en aquellos casos en los que tenemos restringido el acceso a página de contenido "ilegal" o siendo redundante "indebidas" usando un proxy nos ocultaría la IP y no sería la nuestra la que el servidor estaría "viendo" con lo que podríamos ver cualquier página .

También nos puede interesar acelerar la petición y recepción de las páginas que deseamos en nuestra LAN o incluso en ISP ver ya que una de las ventajas de los proxys es esa ya que el servidor proxy crea un caché (almacenamiento) que evita transferir X veces la información entre servidores durante un tiempo así que el usuario recibe una respuesta más rápida.


Tipos de Proxy :

-Transparente --> Permite a un host, verificar la ip de tu maquina, mediante el servidor proxy.
- Anonimo --> El HTTP Proxy server no envía la variable HTTP_X_FORWARDED_FOR al host, por lo tanto mejora la privacidad ya que la ip de tu maquina, no es logueada.
-Alta Anonimicidad --> Los HTTP Servers de este tipo no envían las variables HTTP_X_FORWARDED_FOR,HTTP_VIA y HTTP_PROXY_CONNECTION.El host nunca sabrá que estas utilizando un servidor proxy, y lógicamente, no sabrá tu ip.

Aplicando Proxys sin la utilización de programas a navegadores Web :


-En Internet Explorer: Herramientas, Opciones de Internet, Conexiones, configuraciones de LAN (si usas ADSL) si no seleccionas la conexión que utilices normalmente y le das a configuración, luego en utilizar Proxy, Donde dice DIRECCIÓN aplicamos la IP o Host del Proxy, en PORT escribir el número de puerto (ejemplo: 8080) y listo.
-En Opera: Preferencias > Servidor Proxy.Marca la casilla HTTP.Introduce la dirección del host y el puerto del mismo.
-En K-Meleon: Edit > Preferentes > Proxys > Manual Proxy Settings
-En Netscape : tool > Options > General > Connection Setting > Manual Proxy Configuration

Tipos de proxys para diferentes protocolos:
No solo hay proxys para navegar por la Web (puerto 80) también hay proxys para FTP,Telnet,IRC etc....
Diferentes páginas donde obtener proxys :
Para navegación Web:
1.- http://www.cybersyndrome.net/ [En japonés pero de las mejores]
2.- http://www.atomintersoft.com/products/aliv...oxy/proxy-list/

Ftp:
1.- http://www.ftpproxy.org/
Telnet:

1.- http://www.handyarchive.com/free/telnet-proxy/

Existen algunos casos de ISP que imponen Proxys por defecto en nuestras conexiones, generalmente proxy-cache con el argumento de que según ellos lo que están haciendo es intentar que nuestra conexión vaya lo más rápido posible pero a nadie le gusta tener un proxy que almacene nuestras visitas a páginas web,¿cierto? Wink.Aunque eso no impone problema para que nosotros usemos proxy.
Diferentes metodos sobre anonimato:

Por ahora solo veremos uno más adelante veremos más,BOUNCERS
Un bouncer principalmente consiste en un puente entre nuestro ordenador y otro en el que por ejemplo este un netcat preparado para que podamos obtener shell ?,entre medio de esos dos ordenadores,el nuestro y el que tiene el netcat a la espera, habrá otro el ordenador victima ( por decirlo de alguna forma ), el esquema sería el siguiente:


PC Nuestro(A)

PC Victima(B)
PC Netcat©


83.70.67.102
192.68.111.98

82.156.12.51






Bien ahora la pregunta lógica sería, ¿Cómo se convierte en PC B en puente entre el A y el C?.
Podría ser de muchas maneras un troyano, bug, exploit (si no te suena ninguno de estos términos busca en google encontraras mucha información) ,una vez tenemos acceso al PC B sea de la forma que sea el siguiente paso es instalarle un bouncer, por ejemplo el
Bouncer RC6 yo aquí pondre un ejemplo usando Bouncer RC6.
Bien estamos dentro del PC B y ahora abriremos MS-DOS para poner el siguiente comando en nuestro bouncer Wink


Bien lo que he hecho ha sido dejar el bouncer escuchando en el puerto 5555 y decirle el destino al que nos mandara Tongue el PC C y el puerto donde el netcat esta esperando para darnos shell 5554 Wink,todo eso dentro de PC B, ahora el siguiente paso será conectarnos al PC B por ese puerto tan bonito que esta en escucha (5555) ahora mandamos un netcat (netcat –v –v 192.68.111.98 5555) y vemos que efectivamente nuestro puente funciona Smiley

Y por ahora eso es todo....mas adelanta más Smiley

Saludos como siempre en especial a DestroyerDaemon

By Alexhk_23

DreaDy (smile_jamaica)

buenas bro, se agradece tu trabajo, muy interesante ......
" NADIE SABE DE LO QUE ES CAPAZ HASTA QUE LO INETENTA "