проксі-сервер перехоплювач


Проксі-сервер перехоплювач

Проксі-сервер перехоплювач це інструмент, який включає в себе програмний проксі-сервер (не фізичне устаткування, тобто конкретний комп'ютер) і мережевий шлюз. Під шлюзом ми розуміємо мережеве пристрій, який здійснює зв'язок між використовують різні комунікаційні протоколи комп'ютерними мережами (або мейнфреймами і мережею). Таким чином, вони, шлюзи, можуть виконувати конвертацію одного типу протоколу в інший. Крім передачі даних, здатні також проводити їх фільтрацію. Програмний проксі-сервер ставиться в розрив між браузером і мережею інтернет. Всі з'єднання, налагоджені вашим браузером, перенаправляються через проксі-сервер , налаштований з боку клієнта таким чином, щоб передача даних по типу запит-видача відбувалася дещо інакше, ніж це закладено розробником програми або правилами ведення протоколу передачі даних. Коротше кажучи, це один з найбільш потужних інструментів, який можна використовувати при перевірці додатка на вразливість (читай - атаці на чуже додаток).





[img]http://i2.wp.com/computer76.ru/wp-content/uploads/2014/04/прокси-сервер.jpg?resize=341,142[/img]

Якщо ви вперше чуєте про такому інструменті, то можна уявити, що у вас в руках своєрідна машина часу, яка зупиняє ті миті, протягом яких браузер спочатку зв'язується з приводу інформації з сервером згідно з набраною вами запитом, і коли сервер відповідає вашому браузеру, видаючи його цікавили дані. Саме так, нагадаю, і відбувається обмін даними, який непомітний для очей простого користувача, вийшов в інтернет. Тобто нашому погляду відкриваються подробиці роботи будь-якої програми, які можна уважно вивчити.

Який проксі-сервер найкращий?

Відразу наведу список непоганих представників цієї групи проксі-серверів.

1. Fiddler 2

2. Burpe Suite (доступний в платній - 300 $ і безкоштовною, сильно урізаною, версіях)

3. Webscarab

4. Paros

Звичайно, список не повний. Але в майбутньому при роботі ми будемо використовувати саме ці проксі... тому що вони мені подобаються. Не питайте...

Успіхів