رمزنگاری – آیا می توانم یک گواهینامه در یک سرور و یک کلید دیگر داشته باشم؟

بیایید بگویم من سرور A با یک گواهی معتبر و یک سرور B با کلید برای گواهی دارم.

مشتری === پروکسی Nginx با سرور معتبر === آپاچی با کلید

من نمی خواهم Ngnix برای رمزگشایی تمام ترافیک مانند MITM. Nginx باید تمام ترافیک رمزنگاری را به Apache منتقل کند بدون اینکه IP-Address آپاچی را از بین ببرد.

اگر این امکان وجود دارد، چگونه می توانم "پروکسی معکوس" را با nginx و apache به عنوان سرور بالادست راه اندازی کنم؟

قادر به دیدن درخواست WebGoat در پروکسی ZAP نیست

من ZAP را به پورت 8090 و همچنین فایرفاکس تا 8090 پیکربندی کردم، اما من نمیتوانم هیچ درخواستی از درس WebGoat ببینم، به جز درخواست اولیه http://detectportal.firefox.com. در اینجا تصویر تصویری از فایرفاکس و پروکسی ZAP اضافه شده است.

 ZAP

 فایرفاکس

چه چیزی از اینجا گم شده است؟ ممنون از قبل.

شبکه – برنامه خالی ترین پروکسی در دسترس است؟

اگر از لحاظ نظری ، از یک شبکه استفاده کرد که نیروی خود را از دستگاه خود قطع کند، اگر شما با استفاده از یک پروکسی (مانند یک شبکه پیکربندی شده با Umbrella سیسکو یا مشابه) شناسایی می شوید، اما یک پروکسی لازم است برای جلوگیری از سانسور محتوا یا حفظ حریم خصوصی، کدام پروکسی ها بیشتر مقاوم در برابر تشخیص هستند؟

تا کنون درباره OpenVPN و پروکسی های شخص ثالث مانند Ultrasurf و Opera VPN می دانم، اما آنها برای تشخیص و بلوک

شبکه – nmap -sn از طریق proxychains نتواند

چرا من نمیتوانم با nmap زیر را انجام دهم؟

proxychains nmap -A -v 10.185.11.0/24

خروجی:

 ProxyChains-3.1 (http://proxychains.sf.net)

شروع Nmap 7.60 (https://nmap.org) در 2018-08-07 10:12 EEST
NSE: بارگذاری 146 اسکریپت برای اسکن کردن.
NSE: قبل از اسکن اسکریپت.
شروع NSE در 10:12
مسابقات NSE در ساعت 10:12 به پایان رسید
شروع NSE در 10:12
مسابقات NSE در ساعت 10:12 به پایان رسید
شروع اسکن پینگ در 10:12
اسکن 256 میزبان [4 ports/host]
پینگ اسکن زمان: حدود 14.84٪ انجام شده؛ ETC: 10:15 (0:02:58 باقیمانده)
پینگ اسکن زمان: حدود 29.35٪ انجام شده؛ ETC: 10:15 (0:02:27 باقیمانده)
پینگ اسکن زمان: حدود 43.99٪ انجام شده است. ETC: 10:15 (0:01:56 باقیمانده)
پینگ اسکن زمان: حدود 58.64٪ انجام شده؛ ETC: 10:15 (0:01:25 باقیمانده)
پینگ زمان اسکن: حدود 73.29٪ انجام شده؛ ETC: 10:15 (0:00:55 باقیمانده)
پینگ اسکن در ساعت 10:15 تکمیل شد، 206.13 ثانیه سپری شده (256 میزبان مجموع)
گزارش اسکن Nmap برای 10.185.11.0 [host down]
گزارش اسکن Nmap برای 10.185.11.1 [host down]
گزارش اسکن Nmap برای 10.185.11.2 [host down]
گزارش اسکن Nmap برای 10.185.11.3 [host down]
گزارش اسکن Nmap برای 10.185.11.4 [host down]
گزارش اسکن Nmap برای 10.185.11.5 [host down]
گزارش اسکن Nmap برای 10.185.11.6 [host down]
گزارش اسکن Nmap برای 10.185.11.7 [host down]
گزارش اسکن Nmap برای 10.185.11.8 [host down]
گزارش اسکن Nmap برای 10.185.11.9 [host down]
گزارش اسکن Nmap برای 10.185.11.10 [host down]
گزارش اسکن Nmap برای 10.185.11.11 [host down]
گزارش Nmap اسکن برای 10.185.11.12 [host down]
گزارش اسکن Nmap برای 10.185.11.13 [host down]
گزارش اسکن Nmap برای 10.185.11.14 [host down]
گزارش اسکن Nmap برای 10.185.11.15 [host down]
گزارش اسکن Nmap برای 10.185.11.16 [host down]
گزارش اسکن Nmap برای 10.185.11.17 [host down]
گزارش اسکن Nmap برای 10.185.11.18 [host down]
گزارش اسکن Nmap برای 10.185.11.19 [host down]
گزارش اسکن Nmap برای 10.185.11.20 [host down]
گزارش Nmap اسکن برای 10.185.11.21 [host down]
گزارش Nmap اسکن برای 10.185.11.22 [host down]
گزارش اسکن Nmap برای 10.185.11.23 [host down]
گزارش اسکن Nmap برای 10.185.11.24 [host down]
گزارش اسکن Nmap برای 10.185.11.25 [host down]
گزارش اسکن Nmap برای 10.185.11.26 [host down]
گزارش اسکن Nmap برای 10.185.11.27 [host down]
گزارش Nmap اسکن برای 10.185.11.28 [host down]
گزارش اسکن Nmap برای 10.185.11.29 [host down]
گزارش اسکن Nmap برای 10.185.11.30 [host down]
گزارش اسکن Nmap برای 10.185.11.31 [host down]
گزارش اسکن Nmap برای 10.185.11.32 [host down]
گزارش اسکن Nmap برای 10.185.11.33 [host down]
گزارش اسکن Nmap برای 10.185.11.34 [host down]
گزارش اسکن Nmap برای 10.185.11.35 [host down]
گزارش اسکن Nmap برای 10.185.11.36 [host down]
گزارش اسکن Nmap برای 10.185.11.37 [host down]
گزارش اسکن Nmap برای 10.185.11.38 [host down]
گزارش اسکن Nmap برای 10.185.11.39 [host down]
گزارش اسکن Nmap برای 10.185.11.40 [host down]
گزارش اسکن Nmap برای 10.185.11.41 [host down]
گزارش اسکن Nmap برای 10.185.11.42 [host down]
گزارش اسکن Nmap برای 10.185.11.43 [host down]
گزارش اسکن Nmap برای 10.185.11.44 [host down]
گزارش اسکن Nmap برای 10.185.11.45 [host down]
گزارش اسکن Nmap برای 10.185.11.46 [host down]
گزارش اسکن Nmap برای 10.185.11.47 [host down]
گزارش اسکن Nmap برای 10.185.11.48 [host down]
گزارش اسکن Nmap برای 10.185.11.49 [host down]
گزارش اسکن Nmap برای 10.185.11.50 [host down]
گزارش اسکن Nmap برای 10.185.11.51 [host down]
گزارش اسکن Nmap برای 10.185.11.52 [host down]
گزارش اسکن Nmap برای 10.185.11.53 [host down]
گزارش اسکن Nmap برای 10.185.11.54 [host down]
گزارش اسکن Nmap برای 10.185.11.55 [host down]
گزارش اسکن Nmap برای 10.185.11.56 [host down]
گزارش اسکن Nmap برای 10.185.11.57 [host down]
گزارش اسکن Nmap برای 10.185.11.58 [host down]
گزارش اسکن Nmap برای 10.185.11.59 [host down]
گزارش اسکن Nmap برای 10.185.11.60 [host down]
گزارش اسکن Nmap برای 10.185.11.61 [host down]
گزارش اسکن Nmap برای 10.185.11.62 [host down]
گزارش اسکن Nmap برای 10.185.11.63 [host down]
گزارش اسکن Nmap برای 10.185.11.64 [host down]
گزارش اسکن Nmap برای 10.185.11.65 [host down]
گزارش اسکن Nmap برای 10.185.11.66 [host down]
گزارش اسکن Nmap برای 10.185.11.67 [host down]
گزارش اسکن Nmap برای 10.185.11.68 [host down]
گزارش اسکن Nmap برای 10.185.11.69 [host down]
گزارش اسکن Nmap برای 10.185.11.70 [host down]
گزارش اسکن Nmap برای 10.185.11.71 [host down]
گزارش اسکن Nmap برای 10.185.11.72 [host down]
گزارش اسکن Nmap برای 10.185.11.73 [host down]
گزارش اسکن Nmap برای 10.185.11.74 [host down]
گزارش اسکن Nmap برای 10.185.11.75 [host down]
گزارش اسکن Nmap برای 10.185.11.76 [host down]
گزارش اسکن Nmap برای 10.185.11.77 [host down]
گزارش اسکن Nmap برای 10.185.11.78 [host down]
گزارش اسکن Nmap برای 10.185.11.79 [host down]
گزارش اسکن Nmap برای 10.185.11.80 [host down]
گزارش اسکن Nmap برای 10.185.11.81 [host down]
گزارش اسکن Nmap برای 10.185.11.82 [host down]
گزارش اسکن Nmap برای 10.185.11.83 [host down]
گزارش اسکن Nmap برای 10.185.11.84 [host down]
گزارش اسکن Nmap برای 10.185.11.85 [host down]
گزارش اسکن Nmap برای 10.185.11.86 [host down]
گزارش اسکن Nmap برای 10.185.11.87 [host down]
گزارش اسکن Nmap برای 10.185.11.88 [host down]
گزارش اسکن Nmap برای 10.185.11.89 [host down]
گزارش اسکن Nmap برای 10.185.11.90 [host down]
گزارش اسکن Nmap برای 10.185.11.91 [host down]
گزارش Nmap اسکن برای 10.185.11.92 [host down]
گزارش اسکن Nmap برای 10.185.11.93 [host down]
گزارش اسکن Nmap برای 10.185.11.94 [host down]
گزارش اسکن Nmap برای 10.185.11.95 [host down]
گزارش اسکن Nmap برای 10.185.11.96 [host down]
گزارش Nmap اسکن برای 10.185.11.97 [host down]
گزارش Nmap اسکن برای 10.185.11.98 [host down]
گزارش اسکن Nmap برای 10.185.11.99 [host down]
گزارش اسکن Nmap برای 10.185.11.100 [host down]
گزارش اسکن Nmap برای 10.185.11.101 [host down]
گزارش اسکن Nmap برای 10.185.11.102 [host down]
گزارش اسکن Nmap برای 10.185.11.103 [host down]
گزارش اسکن Nmap برای 10.185.11.104 [host down]
گزارش اسکن Nmap برای 10.185.11.105 [host down]
گزارش اسکن Nmap برای 10.185.11.106 [host down]
گزارش اسکن Nmap برای 10.185.11.107 [host down]
گزارش اسکن Nmap برای 10.185.11.108 [host down]
گزارش اسکن Nmap برای 10.185.11.109 [host down]
گزارش اسکن Nmap برای 10.185.11.110 [host down]
گزارش اسکن Nmap برای 10.185.11.111 [host down]
گزارش اسکن Nmap برای 10.185.11.112 [host down]
گزارش اسکن Nmap برای 10.185.11.113 [host down]
گزارش اسکن Nmap برای 10.185.11.114 [host down]
گزارش اسکن Nmap برای 10.185.11.115 [host down]
گزارش اسکن Nmap برای 10.185.11.116 [host down]
گزارش اسکن Nmap برای 10.185.11.117 [host down]
گزارش اسکن Nmap برای 10.185.11.118 [host down]
گزارش اسکن Nmap برای 10.185.11.119 [host down]
گزارش اسکن Nmap برای 10.185.11.120 [host down]
گزارش اسکن Nmap برای 10.185.11.121 [host down]
گزارش اسکن Nmap برای 10.185.11.122 [host down]
گزارش اسکن Nmap برای 10.185.11.123 [host down]
گزارش اسکن Nmap برای 10.185.11.124 [host down]
گزارش اسکن Nmap برای 10.185.11.125 [host down]
گزارش اسکن Nmap برای 10.185.11.126 [host down]
گزارش اسکن Nmap برای 10.185.11.127 [host down]
گزارش اسکن Nmap برای 10.185.11.128 [host down]
گزارش اسکن Nmap برای 10.185.11.129 [host down]
گزارش اسکن Nmap برای 10.185.11.130 [host down]
گزارش اسکن Nmap برای 10.185.11.131 [host down]
گزارش اسکن Nmap برای 10.185.11.132 [host down]
گزارش اسکن Nmap برای 10.185.11.133 [host down]
گزارش اسکن Nmap برای 10.185.11.134 [host down]
گزارش اسکن Nmap برای 10.185.11.135 [host down]
گزارش اسکن Nmap برای 10.185.11.136 [host down]
گزارش اسکن Nmap برای 10.185.11.137 [host down]
گزارش اسکن Nmap برای 10.185.11.138 [host down]
گزارش اسکن Nmap برای 10.185.11.139 [host down]
گزارش اسکن Nmap برای 10.185.11.140 [host down]
گزارش اسکن Nmap برای 10.185.11.141 [host down]
گزارش اسکن Nmap برای 10.185.11.142 [host down]
گزارش اسکن Nmap برای 10.185.11.143 [host down]
گزارش اسکن Nmap برای 10.185.11.144 [host down]
گزارش اسکن Nmap برای 10.185.11.145 [host down]
گزارش اسکن Nmap برای 10.185.11.146 [host down]
گزارش اسکن Nmap برای 10.185.11.147 [host down]
گزارش اسکن Nmap برای 10.185.11.148 [host down]
گزارش اسکن Nmap برای 10.185.11.149 [host down]
گزارش اسکن Nmap برای 10.185.11.150 [host down]
گزارش اسکن Nmap برای 10.185.11.151 [host down]
گزارش اسکن Nmap برای 10.185.11.152 [host down]
گزارش اسکن Nmap برای 10.185.11.153 [host down]
گزارش اسکن Nmap برای 10.185.11.154 [host down]
گزارش اسکن Nmap برای 10.185.11.155 [host down]
گزارش اسکن Nmap برای 10.185.11.156 [host down]
گزارش اسکن Nmap برای 10.185.11.157 [host down]
گزارش اسکن Nmap برای 10.185.11.158 [host down]
گزارش اسکن Nmap برای 10.185.11.159 [host down]
گزارش اسکن Nmap برای 10.185.11.160 [host down]
گزارش اسکن Nmap برای 10.185.11.161 [host down]
گزارش اسکن Nmap برای 10.185.11.162 [host down]
گزارش اسکن Nmap برای 10.185.11.163 [host down]
گزارش اسکن Nmap برای 10.185.11.164 [host down]
گزارش اسکن Nmap برای 10.185.11.165 [host down]
گزارش اسکن Nmap برای 10.185.11.166 [host down]
گزارش اسکن Nmap برای 10.185.11.167 [host down]
گزارش اسکن Nmap برای 10.185.11.168 [host down]
گزارش اسکن Nmap برای 10.185.11.169 [host down]
گزارش اسکن Nmap برای 10.185.11.170 [host down]
گزارش اسکن Nmap برای 10.185.11.171 [host down]
گزارش اسکن Nmap برای 10.185.11.172 [host down]
گزارش اسکن Nmap برای 10.185.11.173 [host down]
گزارش اسکن Nmap برای 10.185.11.174 [host down]
گزارش اسکن Nmap برای 10.185.11.175 [host down]
گزارش اسکن Nmap برای 10.185.11.176 [host down]
گزارش اسکن Nmap برای 10.185.11.177 [host down]
گزارش اسکن Nmap برای 10.185.11.178 [host down]
گزارش اسکن Nmap برای 10.185.11.179 [host down]
گزارش اسکن Nmap برای 10.185.11.180 [host down]
گزارش اسکن Nmap برای 10.185.11.181 [host down]
گزارش اسکن Nmap برای 10.185.11.182 [host down]
گزارش اسکن Nmap برای 10.185.11.183 [host down]
گزارش اسکن Nmap برای 10.185.11.184 [host down]
گزارش اسکن Nmap برای 10.185.11.185 [host down]
گزارش اسکن Nmap برای 10.185.11.186 [host down]
گزارش اسکن Nmap برای 10.185.11.187 [host down]
گزارش اسکن Nmap برای 10.185.11.188 [host down]
گزارش اسکن Nmap برای 10.185.11.189 [host down]
گزارش اسکن Nmap برای 10.185.11.190 [host down]
گزارش اسکن Nmap برای 10.185.11.191 [host down]
گزارش Nmap اسکن برای 10.185.11.192 [host down]
گزارش اسکن Nmap برای 10.185.11.193 [host down]
گزارش اسکن Nmap برای 10.185.11.194 [host down]
گزارش اسکن Nmap برای 10.185.11.195 [host down]
گزارش اسکن Nmap برای 10.185.11.196 [host down]
گزارش اسکن Nmap برای 10.185.11.197 [host down]
گزارش اسکن Nmap برای 10.185.11.198 [host down]
گزارش اسکن Nmap برای 10.185.11.199 [host down]
گزارش اسکن Nmap برای 10.185.11.200 [host down]
گزارش اسکن Nmap برای 10.185.11.201 [host down]
گزارش اسکن Nmap برای 10.185.11.202 [host down]
گزارش Nmap اسکن برای 10.185.11.203 [host down]
گزارش Nmap اسکن برای 10.185.11.204 [host down]
گزارش اسکن Nmap برای 10.185.11.205 [host down]
گزارش اسکن Nmap برای 10.185.11.206 [host down]
گزارش اسکن Nmap برای 10.185.11.207 [host down]
گزارش Nmap اسکن برای 10.185.11.208 [host down]
گزارش اسکن Nmap برای 10.185.11.209 [host down]
گزارش اسکن Nmap برای 10.185.11.210 [host down]
گزارش اسکن Nmap برای 10.185.11.211 [host down]
گزارش اسکن Nmap برای 10.185.11.212 [host down]
گزارش اسکن Nmap برای 10.185.11.213 [host down]
گزارش اسکن Nmap برای 10.185.11.214 [host down]
گزارش اسکن Nmap برای 10.185.11.215 [host down]
گزارش اسکن Nmap برای 10.185.11.216 [host down]
گزارش اسکن Nmap برای 10.185.11.217 [host down]
گزارش اسکن Nmap برای 10.185.11.218 [host down]
گزارش اسکن Nmap برای 10.185.11.219 [host down]
گزارش اسکن Nmap برای 10.185.11.220 [host down]
گزارش اسکن Nmap برای 10.185.11.221 [host down]
گزارش اسکن Nmap برای 10.185.11.222 [host down]
گزارش اسکن Nmap برای 10.185.11.223 [host down]
گزارش اسکن Nmap برای 10.185.11.224 [host down]
گزارش اسکن Nmap برای 10.185.11.225 [host down]
گزارش اسکن Nmap برای 10.185.11.226 [host down]
گزارش اسکن Nmap برای 10.185.11.227 [host down]
گزارش اسکن Nmap برای 10.185.11.228 [host down]
گزارش اسکن Nmap برای 10.185.11.229 [host down]
گزارش اسکن Nmap برای 10.185.11.230 [host down]
گزارش اسکن Nmap برای 10.185.11.231 [host down]
گزارش اسکن Nmap برای 10.185.11.232 [host down]
گزارش اسکن Nmap برای 10.185.11.233 [host down]
گزارش اسکن Nmap برای 10.185.11.234 [host down]
گزارش اسکن Nmap برای 10.185.11.235 [host down]
گزارش اسکن Nmap برای 10.185.11.236 [host down]
گزارش اسکن Nmap برای 10.185.11.237 [host down]
گزارش اسکن Nmap برای 10.185.11.238 [host down]
گزارش اسکن Nmap برای 10.185.11.239 [host down]
گزارش اسکن Nmap برای 10.185.11.240 [host down]
گزارش اسکن Nmap برای 10.185.11.241 [host down]
گزارش اسکن Nmap برای 10.185.11.242 [host down]
گزارش اسکن Nmap برای 10.185.11.243 [host down]
گزارش اسکن Nmap برای 10.185.11.244 [host down]
گزارش اسکن Nmap برای 10.185.11.245 [host down]
گزارش اسکن Nmap برای 10.185.11.246 [host down]
گزارش اسکن Nmap برای 10.185.11.247 [host down]
گزارش اسکن Nmap برای 10.185.11.248 [host down]
گزارش اسکن Nmap برای 10.185.11.249 [host down]
گزارش اسکن Nmap برای 10.185.11.250 [host down]
گزارش اسکن Nmap برای 10.185.11.251 [host down]
گزارش اسکن Nmap برای 10.185.11.252 [host down]
گزارش اسکن Nmap برای 10.185.11.253 [host down]
گزارش اسکن Nmap برای 10.185.11.254 [host down]
Nmap scan report for 10.185.11.255 [host down]

همچنین می توانم از اسکنر پورت TCP از metasploit استفاده کنم و می توانم پورت های باز را پیدا کنم اما این دوز کار نمی کند.

مرد در وسط – راه بهینه برای ضبط ترافیک HTTP (S) در برنامه های کاربردی پراکسی ناخواسته در iOS

من سعی می کنم ترافیک HTTP (S) را از یک برنامه Xamarin iOS غیر مجاز از طریق پروکسی بیرون بکشم. ابزار فعلی که در دسترس دارم، یک مکینتاش با لینوکس مینت VM، ابزار Xcode و IOS توسعهدهنده iOS، Burp Suite Community Edition، Charles Proxy و Wireshark است.

استراتژی

من از استراتژی های زیر با درجات مختلف موفقیت (اما موفقیت هرگز کامل) تست شده اند:

نرم افزار Burp Suite و چارلز پروکسی

راه اندازی: نرم افزار Burp Suite / چارلز پروکسی در حال اجرا بر روی مک، با CA گواهی پروکسی بر روی دستگاه iOS نصب شده است. دستگاه iOS برای استفاده از پروکسی HTTP پیکربندی شده است.

مشکل: فقط ره درخواستهای خاصی توسط مادری زامارین است از HttpClient API، مانند گوگل آنالیز، است که در تجزیه و تحلیل API علاقه مفید نیست

وایرشارک

راه اندازی شده: دستگاه های iOS اتصال از طریق کابل USB به مک، رابط کاربری شبکه را بر روی مک در هر یک از این راهنما ساخته است تا بتواند بسته های مستقیم را از دستگاه iOS بگذارد و اجازه دهد Wireshark از آن رابط شبکه بخواند.

مشکل: همه درخواست ها HTTPS هستند و نمی توانند رمزگشایی شود

VPN و Burp Suite

راه اندازی: با ساخت یک VPN که دستگاه iOS را متصل می کند، تمام ترافیک از طریق آن VPN و به Burp Suite هدایت می شود. VPN در لینوکس مینت VM با آداپتور شبکه آن بر روی کارت Wi-Fi مابین من نصب شده است.

مشکل: من بخشی از آموزش که VPN VPTP را با Burp Suite توصیف می کند، اما iOS 10 و بالاتر، پشتیبانی را کاهش داده است برای PPTP تلاش برای تکرار با OpenVPN نتیجه های نامطلوب را بدست آورد (پست دیگری در ServerFault در اینجا).

سوال روز

چگونه به طور موثر و (امیدوارم نسبتا راحت) ترافیک HTTP (S) را از برنامه تلفن همراه iOS که نمی کند احترام به تنظیمات پروکسی سیستم؟