• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Proxy на роутере

  • Автор темы Автор темы DSW
  • Дата начала Дата начала
  • Теги Теги
    роутер
D

DSW

Давно хотел поиграться с IoT устройствами,так как щас их использую в большинстве для Ddos.Нашел дома свой старый Asus-RT12D1,книжку по с/с++ с гугл,и накатал мини proxy сервер.Все вроде работает,но прокси сервер не открывает порт,препробывал уже все с открытием портов,изменял правила,раз сто пресмотрел код и собрал,и в никакую.Может у кого есть идеи как открыть порт?Фото всей глупой затеи прилагаются.

 
  • Нравится
Реакции: mrBunny
Затея не глупая ,зачем же сразу так.Похожая схема применяется по запросам небольших компаний для использования прокси-сервера в качестве файерволла для клиентов локальной сети ,который перебрасывает их куда надо.Честно говоря,туплю в эти дни и не совсем понял задачи .Если Вы хотите что-то наподобие ,о чём говорил выше , могу пошагово подсказать ( с использованием bind9 ,squid и клиентами Windows) Если что-то другое,нужны подробности - откуда куда надо попасть.Маскарад рекомендуется применять в качестве временного решения для проброса портов в разносегментной сети (не сомневаюсь в обладании Вами знаний в этой области,это чувствуется по поставленным задачам).Вроде и nat указывается (для акцента цепочки postrouting , кот. отсутствует в стандартной таблице filter ).Непростой вопросик. А где надо применять Accept тогда? Предусматривается ли Forwarding и Redirect? Я спросил,потому что некоторые правила создают для ежеминутных решений,затем убирают их и пишут другие для постоянной уже работы.
 
Затея не глупая ,зачем же сразу так.Похожая схема применяется по запросам небольших компаний для использования прокси-сервера в качестве файерволла для клиентов локальной сети ,который перебрасывает их куда надо.Честно говоря,туплю в эти дни и не совсем понял задачи .Если Вы хотите что-то наподобие ,о чём говорил выше , могу пошагово подсказать ( с использованием bind9 ,squid и клиентами Windows) Если что-то другое,нужны подробности - откуда куда надо попасть.Маскарад рекомендуется применять в качестве временного решения для проброса портов в разносегментной сети (не сомневаюсь в обладании Вами знаний в этой области,это чувствуется по поставленным задачам).Вроде и nat указывается (для акцента цепочки postrouting , кот. отсутствует в стандартной таблице filter ).Непростой вопросик. А где надо применять Accept тогда? Предусматривается ли Forwarding и Redirect? Я спросил,потому что некоторые правила создают для ежеминутных решений,затем убирают их и пишут другие для постоянной уже работы.

Squid и Bind это не то,тут задача в другом,для само разития и чтоб мозг не расслаблялся скажем так.
Думаю слышали о таком как Mirai или Qbot,но в этих ботах применяется инжект к процессу с последующим заражением,и как гоориться "хакеры не дремлют" и ищют новые способы заражения IoT устройств.Так как я работаю в ОИТ,приходиться самому искать новые способы взлома и их предотвращения.Теперь по делу,схема следующая:

1.Есть написанный прокси 10-20кб и админка для него
2.После доступа на любое IoT устройства(способов получить много),он прописыается в nvram(в любой есть свобоного места до 1мб)
3.После закрепления,он добавляется в БД,где его можно использовать как сервис или для прослушивания трафика
Вся суть проблемы щас с открытием портов и как это обойти?Получаеться что он слушает все соединения,но была идея повесть его на br0,вроде он смотрит в сеть на роутере,правда еще не проверял.С Forwarding и Redirect то же проверял не работает так как урезан iptables.
 
  • Нравится
Реакции: kot-gor
Squid и Bind это не то,тут задача в другом,для само разития и чтоб мозг не расслаблялся скажем так.
Думаю слышали о таком как Mirai или Qbot.
Ого)),вот только слышал , но не реализовывал .Тогда возможно здесь что-то полезное найдёте :
https://github.com/geniosa/qbot



.
 
Ого)),вот только слышал , но не реализовывал .Тогда возможно здесь что-то полезное найдёте :
***Скрытый текст*** .
Это все смотрел,тут как бы больше вопросов к правилам в роутерах и доступа к сокетам,которые могут быть read-only в отличие от кастомных прошивок.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD