cs:services:eventclass:vulnerable-open-socks

Toto je starší verze dokumentu!


Otevřená proxy SOCKS

Infikované stroje, které jsou součástí botnetů, mohou sloužit mj. jako proxy servery. Jejich účelem je přesměrovávat datové toky generované botnetem (obvykle spam) tak, aby botnet nešlo snadno odhalit. Tzv. reverse-connect proxy (např. ProxyBack, Proxy SOCKS v666) dokáže fungovat i za NATem.

Informace o botech fungujících jako proxy server lze najít např. zde:

Kontrola funkčnosti služby SOCKS4/5:

  • $ nmap –script=socks-open-proxy IP_address

:!: Pozor: před parametrem „script“ jsou dvě pomlčky, i když to tak nevypadá :!:

Poslední úprava:: 07.04.2022 19:54