Как проверить сайт, может ли он выступать в роли прокси-сервера HTTP или нет?

480
trumpcard2308

Итак, мне нужен прокси-сервер HTTP для туннелирования HTTP Connect.

Как проверить сайт, может ли он выступать в качестве прокси-сервера HTTP или нет? Должны ли веб-сайты самим реализовывать функции прокси-сервера, чтобы можно было использовать веб-сайт в качестве прокси-сервера?

1

1 ответ на вопрос

1
Anaksunaman

Как проверить сайт, может ли он выступать в качестве прокси-сервера HTTP или нет?

Я предполагаю, что вы имеете в виду прямой (анонимный) прокси.

Как указано в этой статье Apache о злоупотреблении прокси-сервером, обычно вы настраиваете свой браузер на использование удаленного веб-сервера в качестве прокси-сервера по умолчанию. Другой вариант - использовать что-то вроде telnet для проверки соединения, например:

telnet yoursite.example.com 80 GET http://www.yahoo.com/ HTTP/1.1 Host: www.yahoo.com 

Если вы не получите запрошенный контент (например, yahoo.com ), этот сервер, скорее всего, не сможет использоваться для запросов прокси.

Должны ли веб-сайты самостоятельно реализовывать функции прокси-сервера, чтобы можно было использовать веб-сайт в качестве прокси-сервера?

Обычно это так, да.

Иногда неправильная конфигурация или уязвимости безопасности могут привести к случаям, когда сайт может (ненадлежащим образом) использоваться для пересылки случайных запросов, но большинство веб-сайтов принимают меры против такого рода злоупотреблений.

Могу ли я использовать те же процедуры для проверки прокси-серверов ngnix http? и как можно найти эти уязвимости неправильной конфигурации? Есть ли инструменты? trumpcard2308 6 лет назад 0
Да, вышеупомянутое должно работать для любого http-сервера. Что касается уязвимостей и инструментов, Kali Linux может представлять интерес, в частности, Nikto (который предустановлен). Существуют также автономные сканеры уязвимостей / инфраструктуры, такие как Nessus и Metasploit, которые могут проводить веб-тестирование. Однако все они предназначены для широкого спектра сканирования уязвимостей, поэтому вы можете найти их немного излишними. Простого автоматизированного сценария вполне достаточно для проверки прокси-серверов HTTP. Есть также списки прокси, составленные другими, что может сэкономить время. Google твой друг. Anaksunaman 6 лет назад 0
Так же, как незначительный FYI, просматривая ваши вопросы, вы можете рассмотреть возможность размещения на [информационной безопасности SE] (https://security.stackexchange.com/). Они обычно обрабатывают типы вопросов, о которых вы спрашиваете (что может дать вам лучшие ответы в целом). Anaksunaman 6 лет назад 1
Вы дали очень информативные ответы. Большое спасибо trumpcard2308 6 лет назад 0
Добро пожаловать. знак равно Anaksunaman 6 лет назад 0