查看: 2856|回复: 4

网络代理

[复制链接]
发表于 2008-3-13 17:01:39 | 显示全部楼层 |阅读模式
我们内网有很多人不能上网,但是他们用别人的电脑安装CCPROXY进行代理上网,请问遇到这样的问题怎么进行抓包分析?
回复

使用道具 举报

发表于 2008-3-13 17:39:47 | 显示全部楼层
首先,你应该尝试分析ccproxy的工作原理,特性等,然后才能针对此作出对应分析。你这样空问,别人很难给出你答案。
就以此例来说,我分析ccproxy,缺省开打808端口,因此你可以扫描你们网段,开放tcp 808的端口,得出开放代理的IP地址。
另外,我们知道代理的工作原理:
内网——〉(端口A)代理——〉外网
即,内网用户连接代理设备的端口A,进行代理上网。

原理明白后,根据你的网络拓扑,如果是交换式网络,需要进行arp欺骗后,进行嗅探抓包;如果是共享式网络,直接打开你的抓包工具即可。
要注意的是,过滤你刚刚扫描的ip和对应的代理端口(一般是80、808、8080、21等),就可以看到有哪些人通过这台电脑代理上网了。
回复

使用道具 举报

 楼主| 发表于 2008-3-13 17:47:14 | 显示全部楼层
谢谢,还有没有更多的啊?
回复

使用道具 举报

发表于 2008-3-13 19:00:04 | 显示全部楼层
原帖由 jsj031_32 于 2008-3-13 17:01 发表
我们内网有很多人不能上网,但是他们用别人的电脑安装CCPROXY进行代理上网,请问遇到这样的问题怎么进行抓包分析?

你要分析什么,,如代理上网,用的是HTTP PROXY协议
回复

使用道具 举报

发表于 2008-3-20 15:26:53 | 显示全部楼层
适当来点行政的措施!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表