Execute o nmap via Tor

4

É possível executar nmap via Tor?

Quando eu pesquisei, fiquei com a impressão de que o Tor usa Polipo / Privoxy, que são proxies socks5. Portanto, qualquer aplicativo com reconhecimento de TCP / UDP deve ser capaz de usá-los como um gateway para rotear seu tráfego. Mas em algum lugar também disse que o nmap usa pacotes brutos, então não pode ser executado sobre o Tor!

    
por Yousha Aleayoub 05.08.2012 / 21:37

1 resposta

7

Resposta curta

Sim, é possível usar tsocks nmap -sT IP

Resposta longa

Em primeiro lugar, Tor não usa privoxy , Tor fornece um proxy socks para se conectar através da rede Tor .

Isso significa que você não verá nenhuma rota de rede ou coisas assim em seu sistema, mas terá que configurar seus aplicativos para usar o proxy de meias Tor para conectar via Tor.

As instalações típicas do Tor têm privoxy ou outros servidores proxy para fornecer proxies HTTP, pois alguns navegadores tentam resolver o nome do host localmente se estiverem usando um proxy socks. Mas esses servidores proxy HTTP não têm nada a ver com a conexão de aplicativos arbitrários através do Tor.

Aplicativos como tsocks permitem o uso de aplicativos arbitrários para conexão via rede Tor. Isso é feito conectando-se a syscalls específicas como connect e conecte-os automaticamente pelo proxy de meias. Isso só funciona se o programa usar os syscalls específicos e estiver dinamicamente vinculado.

Para usar nmap via Tor você tem que usar um programa como tsocks para redirecionar as conexões através do proxy socks e usar uma opção de varredura que usa o connect syscall. Felizmente, nmap fornece a opção -sT :

-sT (TCP connect scan)

TCP connect scan is the default TCP scan type when SYN scan is not an option. This is the case when a user does not have raw packet privileges.

Portanto, é possível executar verificações específicas de nmap (a varredura de conexão TCP) por meio da rede TOR, se você usar tsocks.

    
por 05.08.2012 / 22:42

Tags