본문 바로가기

IT

[IT] Tor Proxychains를 이용한 NMAP 익명 포트 스캔

반응형

Tor

1. Tor 및 Proxychains 설치 (Debian)

  1. apt-get install tor
  2. apt-get install proxychains
2. proxychains 설정
  1. vi /etc/proxychains.conf
  2. line 10 dynamic_chain 주석 해제
  3. line 65 socks5 127.0.0.1 9050 주석 해제 (9050은 tor의 리스닝포트)

3. tor 설정

  1. service tor start
  2. update-rc.d tor enable (부팅시 자동 실행)
 

4. proxychains를 통한 nmap 사용

 

  • SYN스캔을 날려본다

 

  • 방화벽에 내 아마존서버 IP가 찍혔다

 

 

 

  • proxychains를 연동하여 nmap을 사용. nmap 명령 앞에 'proxychains'만 써주면 된다. (proxychains 사용시 기본 TCP연결스캔만 사용가능하다. SYN스캔, UDP스캔등은 사용할 수 없다. -sT를 쓰거나 옵션 안주면 기본 TCP스캔으로 적용됨)

 

  • 다른 IP가 찍혔다

 

 

 

 

 

저 IP는 랜덤으로 연결된 Onion Router 이며 IP조회시 딥웹, 스캔, 보츠 등 으로 활발하게 사용중이다. 

 

 

반응형