Действительно решил проверить и столкнулся с такой проблемой, что странно так это то что даже с опцией --proxies nmap и не думает их использовать, в результате, получается что весь трафик с него идёт вне тора, по крайней мере в wireshark-е это было заметно... пожалуй приведу цитату с одного ресурса касательно опции --proxies в nmap :
Почему об этом не было упомянуто в этой статье, мне неизвестно, хотя может это у меня одного только не работает... Но не всё так плохо ведь данная трабла вполне себе лечится, но для этого придётся установить ProxyChainse-NG, поэтому кратко изложу инструкцию:
1. Установка ProxyChainse-NG
можно ещё раз проверить на всякий случай) :
apt-get install torsocks tor
далее, редактируем torrc в /etc/tor/torrc:
добавляем в конце файла :Код:leafpad /etc/tor/torrc
перед установкой удалим штатный proxychains( для начала хотел протестировать с ним, но в результате получал только "ошибка сегментирования" ) :
Теперь непосредственно сама установка и настройка :Код:apt-get remove proxychains
Код:sudo apt-get remove proxychains git clone https://github.com/rofl0r/proxychains-ng.git cd proxychains-ng/ ./configure --prefix=/usr --sysconfdir=/etc make sudo make install sudo make install-config
Собственно можно провести первый тест:
sudo proxychains4 curl ident.me
Идём дальше теперь, теперь рассмотрим применение его к nmap, чтобы использовать nmap через прокси нам понадобится обязательно использовать опцию -sT, справка по этой опции из руководства по nmap :
-sT (TCP сканирование с использованием системного вызова connect)
Это используемый по умолчанию тип TCP сканирования, когда недоступно SYN сканирование. Это происходит в случае, когда у пользователя нет привилегий для использования сырых пакетов или при сканировании IPv6 сетей. Вместо того, чтобы использовать сырые пакеты, как это происходит при большинстве других типов сканирования, Nmap "просит" операционную систему установить соединение с целевой машиной по указанному порту путем системного вызова connect. Это такой же высокоуровневый системный вызов, используемый браузерами, P2P клиентами и другими приложениями для установки соединения. Этот вызов является частью программируемого интерфейса, известного как Berkeley Sockets API. Вместо того, чтобы считывать ответы в форме сырых пакетов, Nmap использует этот API для получения информации о статусе каждой попытки соединения.
При доступности SYN сканирования, оно, безусловно, будет являться лучшм выбором. У Nmap имеется меньше возможностей контролирования высокоуровнего вызова connect по сравнению с сырыми пакетами, что делает его менее эффективным. Системный вызов завершает соединения по открытым портам, вместо того, чтобы использовать полуоткрытые соединения, как в случае с SYN сканированием. Таким образом на получение той же самой информации потребуется больше времени и пакетов, да к тому же целевые машины скорее всего запишут это соединение в свои логи. То же самое сделает и порядочная IDS, хотя большинство машин не имеют такой системы защиты. Многие службы на вашей Unix системе будут добавлять запись в системный лог (syslog), а также сообщение об ошибке, когда Nmap будет устанавливать и закрывать соединение без отправления данных. Некоторые службы даже аварийно завершают свою работу, когда это происходит, хотя это не является обычной ситуацией. Администратор, который увидит в логах группу записей о попытке установки соединения от одной и той же системы, должен знать, что его машина подверглась такому типу сканирования.
Итак, теперь можем опробовать nmap :
Код:sudo proxychains4 nmap scanme.nmap.org -sT --top-ports 20 -vv
Стоит сразу сказать, что у меня не заработало, из-за проблемы с dns proxy(не работало даже если задавать цель явно ip адресом, причины я не выяснил) , поэтому следует внести соответствующие изменения в настройки proxychains , для этого открываем файл :
Код:leafpad /etc/proxychains.conf
находим строчку
комментируемКод:proxy_dns
Код:#proxy_dns
Сохраняем изменения, что ж теперь можно для большей осведомленности запустить wireshark.
Теперь пробуем снова:
Код:sudo proxychains4 nmap scanme.nmap.org -sT --top-ports 20 -vv
Теперь сканирование должно пойти через прокси, и в wireshark-е это также можно будет видеть...
P.S.
По поводу запуска и ошибки, при использовании команды nmap обязательно должна быть указана сканируемая цель, в результате вы получили не ошибку, а сводку возможных опций которые можно применить при сканировании, также не стоит забывать что для работы proxychains нужныservice tor, поэтому их стоит не забывать включать, или добавить в автозагрузку.
Я застрял на пол пути...
Отредактировал( добавил ) в конце строки
Затем удалил штатный proxychains.
Но на установке выдает ошибку....