17 dic 2014

Pentesting con Mantra. Parte III

Buenas a todos, en el post de hoy continuaremos la cadena "Pentesting con Mantra" hablando de 3 proxys incluidos en Mantra: Foxy Proxy, Proxy Tool y Tamper Data.

El primero de ellos, Foxy Proxy, es uno de los plugins de tipo proxy más conocidos para Firefox. Proporciona una configuración bastante más completa que la del propio navegador por defecto, ampliándola por ejemplo para generar listas blancas/negras, o incluso permitiendo incorporar patrones de direcciones con expresiones regulares, asteriscos, etc.

Podéis descargarla independientemente de Mantra desde el siguiente enlace:





El segundo de los plugins que hoy veremos es Proxy Tool, un potente proxy orientado a facilitar el anonimato, con rotación automática de proxys.

Podéis descargarlo independientemente de Mantra desde el siguiente enlace:



El último de los proxys que hoy veremos es Tamper Data. Dista de los anteriores en que su objetivo no es anonimizar nuestra conexión ni canalizarla por otros sistemas, sino que es interceptar los datos que se intercambian entre un sitio web y nuestro navegador, con el fin principal de modificarlos, así como paralizarlos o dejarlos pasar. Muy útil para evadir sistemas de validación mediante javascript y engañar a sitios web que no validan los datos en el servidor.

Tamper Data puede ser descargado desde el siguiente enlace:


Nos vemos en el próximo post,

Saludos!

No hay comentarios:

Publicar un comentario