邪恶八进制信息安全团队技术讨论组's Archiver

kofj 2007-7-31 19:39

[讨论]本身通过代理上网,如何再让别人通过自己的机器上网?

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
译文作者:kofj

本机通过一内部代理上网,是ISA PROXY,需要NTLM认证

代理服务器的帐号密码储存在本机IE里并且保存了,但我不知帐号密码。

需要上网的机器,暂时称为客户机,客户机想要通过我的机器上外网(网页浏览即可)。

希望大家提供几种方法,谢谢。

我暂时想到的理论上的方法:
1.本机接受客户机的HTTP请求,然后走本机的IE代理这条路,但是不知如何具体实行,可能需要编程,要用到调用IE代理的API,暂时不清,想法而已。
2.嗅探本机的数据包,找出NTLM验证时的数据,跑密码(不知是否可行,解开了3DES得到的也只是密码的HASH吧)。
3.把本机的代理设置完全拷贝出来,用到客户机上面去。(暂时未知方法)

另外,本机用户为users权限。

大家给点想法,或者能让以上想法实际可行的方法和相关软件,再次谢谢。

ssspr 2007-7-31 20:00

记得有个程序是可以读取IE浏览器保存密码的
具体忘记什么程序了.

你搜下吧...不好意思

kofj 2007-7-31 20:11

因为这个问题在实际中发生,所以已经想了蛮多办法,搜也搜了很久了,没见到类似软件,起初我也是想找这样的软件的
如果ls说的是dialpass的话,那么读不出来的

kofj 2007-7-31 20:12

另外,IE浏览器保存的密码是可以搜到
但是代理验证的用户名和密码,不是一回事吧

chinafe 2007-7-31 20:14

ZWELL写过这么一篇文章 .........

kylinfoxy 2007-8-4 13:44

可以考虑一下使用CCProxy的二级代理功能,本身通过代理上网,再使用二级代理做一个代理服务器

ssspr 2007-8-4 18:39

[quote]引用第0楼kofj于2007-07-31 19:39发表的 [讨论]本身通过代理上网,如何再让别人通过自己的机器上网? :
信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])
译文作者:kofj

本机通过一内部代理上网,是ISA PROXY,需要NTLM认证

.......[/quote]
[quote]引用第5楼kylinfoxy于2007-08-04 13:44发表的 :
可以考虑一下使用CCProxy的二级代理功能,本身通过代理上网,再使用二级代理做一个代理服务器[/quote]

User权限
我看够呛哦`

iamtryit 2007-8-11 17:43

我也遇到楼主这样的问题了!上局域网外网是通过代理无线上网,NTLM认证方式,但不知道IE代理的帐号保存在哪里了!想让外部机器(不在域内)上网,在能上外网的机器上安装代理软件需要输入代理帐号,可机器都是网管配置的,不知道帐号是什么!有没有解决方法啊!

tyyxt 2007-8-13 20:16

多装块网卡!
再装个代理软件如sygate,把你的机做成代理服务器。其它机通过交换机接新装的这块网卡,用你的机做代理上网。。。

hitlerboy 2007-8-14 00:08

本来也想到ccproxy的二级代理功能,现在发现好像不能找到密码,似乎行不通。

kofj 2007-8-14 23:40

MSN可以使用IE的默认代理,而且不用再次输入密码
不知道是什么API,或者是什么机制
前面有位说zwell写过,我搜了一下,不是同一个东西吧
也可能我没搜到,找到的朋友贴一下,谢谢

tyyxt 2007-8-17 10:13

[quote]引用第8楼tyyxt于2007-08-13 20:16发表的 :
多装块网卡!
再装个代理软件如sygate,把你的机做成代理服务器。其它机通过交换机接新装的这块网卡,用你的机做代理上网。。。[/quote]


只要你的机能上网,装sygate加多网卡,其它机用你的机作代理就不再需要什么密码的了。试了再说...

yas 2007-8-17 16:03

[quote]引用第11楼tyyxt于2007-08-17 10:13发表的 :



只要你的机能上网,装sygate加多网卡,其它机用你的机作代理就不再需要什么密码的了。试了再说...[/quote]

sygate 代理很不稳定啊,只要主机在下载,其他的机器根本就上不了

wyc668 2007-8-18 16:22

ccproxy 这个软件不错,好像还可以三级代理

密码的话找个星号密码查看器就明了.

ljaa1111 2007-9-26 21:36

其实,我这还有个补充问题,我这现在有个网络是这样的代理上网:
域管理,用户接入无线网络
上网为代理上网,域用户名+密码

现想通过有线 走无线 拖第三台机子上网
试了下共享无线网卡,不行。

1.不知道有不有个办法可以进入域 局域网呢?
2.能不能直接通过代理上网(不建二级代理。用户和密码都知道)

页: [1]
© 1999-2008 EvilOctal Security Team