Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - b0nete

#1
Dudas y pedidos generales / Re:Openvpn y fortinet
Septiembre 19, 2019, 09:28:47 AM
Me he saltado varias veces las restricciones del filtrado de fortinet usando un proxy socks.

Simplemente tenes que tener algun servidor en tu casa o instancia en GCP, AWS, Linode con acceso ssh.
Desde tu PC abris el proxy socks conectandote por ssh con ssh@IP -D 12345 (12345 seria el puerto)
Y en tu navegador con alguna extension configuras el proxy como si fuese local (127.0.0.1) y el puerto 12345.

#2
Buenos días, recurro al foro para sacarme la siguente duda. Espero este posteado en el lugar correcto.

Levante un proxy transparente con bettercap, y spoofeando la tabla arp del target funciona perfecto. Pero la idea es dejarlo funcional como justamente un proxy transparente sin tener que estar spoofeando las tablas arp de los objetivos.

El escenario es el siguiente.
Subnet 192.168.80.0/24
Gateway 192.168.80.1
Proxy transparente 192.168.80.200:8080

Tengo un router mikrotik en el cual configuré el DHCP para que entregue como gateway la IP del proxy transparente (192.168.80.200) justamente para no tener que estar spoofeando las tablas ARP de las victimas como comenté anteriormente.

Lo que estoy buscando ahora, son las reglas de iptables para que todo el trafico que pase por mi proxy transparente lo envie a mi gateway 192.168.80.1

Entiendo que deberia en mi proxy transparente crear 3 reglas.
- Una que envie todo el trafico 80 y 443 al puerto 8080 del localhost para que pase por el proxy transparente.
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080
iptables -t nat -A PREROUTING -p tcp --destination-port 443 -j REDIRECT --to-port 8080

- Y otra que envie todo el trafico hacia la gateway.
iptables -t nat -A PREROUTING -p tcp  -j DNAT --to-destination 192.168.80.1

Realize esto pero no està funcionando, alguna idea de que puede estar pasando o en que puedo estar fallando? Gracias.
#3
En la wiki vas a encontrar la mayoría de estas dudas. Tiene una documentación bastante amplia.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Enviado desde mi D2305 mediante Tapatalk

#4
Exelente artículo! Voy a probarlo cuando consiga el lector Rfid. Saludos