14 تغريدة 13 قراءة Aug 26, 2021
خِلافاً لما عهدناه من بيفوتينق وفروده ستاتكيه، حلقتنا اليوم تتحدث عن الـ SSH Dynamic port forwarding وهي الحلقة الاخيره من سلسلة الفروده والبيفوتينج بب الـ SSH ...
نفس مثالنا في كل الحلقتين السابقتين:
⁃Machine A: جهازنا الهكرجي
⁃Machine B: جهاز اخترقناه وروتناه وعندنا ssh access عليه
⁃Machine C: الجهاز الهدف
اذا قلنا اننا نبي نسوي forwarding لاكثر من بورت واحد في الـ Machine C فف سالفة ان نسوي Remote او Local port forwarding بتكون قروشه ..
فف اسهل حل انك تسوي Dynamic port forwarding والي هي انك تخلي الـ Machine B كك proxy server للاتصالات الي نبي نسويها للـ Machine C ..
الـ proxy server هو السيرفر الي شغلته انه يستقبل ريكوزتاتك ويروح يرسلها للجهه المطلوبه نيابةً عنك، فف حنا بدون البروكسي جهازنا ما يقدر يشبك على Machine C لانه ما عنده route يدله على الماشين ..
ولكن لا خلينا الـ Machine B كك بروكسي سيرفر لنا، الباكت/الريكويزت حقتنا بتنرسل للـ Machine B ويشوف العنوان الي نبي نوصل له بالباكت ويحول الباكت له وبكذا نقدر نوصل لل Machine C لان الـ Machine B عنده route للـ Machine C
حلو ؟ حلو
نجي على الجزء العملي، بالبداية ننفذ الامر ادناها بالصوره وهو يعني؛
- الارقيمونت -D عشان تقول للسيرفر ( مثلاً؛ سيرفر العبور) خلك نفس الـ proxy server لنا على البورت الي نبي نعطيك اياه
- LOCAL_PORT : البورت عشان البروكسي
- USER@SSH_SERVER : وهم اليوزر والسيرفر عشان الدخول
وبعد ما تحط كلمة السر وتسوي البروكسي سيرفر بنجاح ..
تحتاج بعدها تعدل بملف زي ما بالصوره ادناه
معلومه ممكن ما تفهمها الحين، تقدر تحط قبل الايبي الداخلي socks5 او socks4 على حسب الاستخدام، بالصوره مثال ليس على سبيل الحصر
وبعدها يصير اذا تبي تستخدم سيرفر العبور كك بروكسي وانت تشغّل الادوات يكون مثل الصوره الي تحت ك امثله ..
proxychains قبل اي تول تبي تستخدمها
اما اذا كانت السيرفس الي تبي توصلها web service فف انت تقدر توصل لها بطريقتين؛
١- طريقة الـ proxychains نفس الامثله الي فوق
٢- تشغّل البروكسي بالمتصفح وهذا يمديك تسويه باعدادات المتصفح او باضافة FoxyProxy بمتصفح الفايرفوكس وهذي الاضافه رهيبه تسهل عليك اعدادات البروكسي والتبديل بين البروكسيات اذا كان عندك اكثر من واحد مثل واحد حق الـ Burpsuit وواحد حق البروكسي الي سويناه فوق ..
وهذا يصير بثلاث خطوات اعتباراً انك محمل الاضافه وخالص،
1- تضغط على الاضافه وتروح options
2- add نفس الي بالصوره
3- تعبي بيانات البروكسي وتعطيها save
وعقب تشغل البروكسي بالضغط على اسمه من نافذه الاضافه
زين فيه احسن من طريقة الـ proxychains وقروشتها ؟
اكيد فيه افضل شي جربته اذا كان سيرفر العبور linux هي اداة sshuttle تكلمت عنها اول بغير اسهاب،
استخدامها بسيط وسهل تفتح نافذه مستقله وتحط الامر الي بالتغريده واسحب عليها وهي تسوي كل شي عنك ...
واذا بغيت تشغل الادوات وانت مستخدم sshuttle ما يحتاج تكتب شي قبلها شغل على طول ..
هذا والله اعلم ..
والى هنا انتهينا من اخر حلقات سلسلة الفروده والبيفوتينج، اسأل الله العلي العظيم ان يديم اوقاتكم بالطاعات ويوفقكم لما يحبه ويرضاه 🌹..
معاكم احمد زيرو اكس ثلاث تسعات الملقب باحمد الهكرجي لا تنسون اللايك والشير والسبسكرايب واذا كنت على التويتر فعل جرس التنبيه ..

جاري تحميل الاقتراحات...