目標:
接下來我們將探討如何在互聯網上保持匿名。無論是出於個人隱私保護還是在進行滲透測試時隱藏身份,我們都會介紹一些基礎方法來幫助你達成這一目標。
概述:
匿名性在現代互聯網使用中越來越重要,無論是為了保護個人隱私,避免被跟踪,還是在進行合法的滲透測試時不被發現。通常,匿名性的實現可以通過使用 VPN、代理伺服器或特定瀏覽器(如 Tor 瀏覽器)來完成。
為什麼需要匿名性:
實現匿名性的工具:
小結:
- 匿名性不僅在保護個人隱私方面至關重要,還在進行網絡安全測試時具有不可忽視的作用。
目標:
在這個部分中,我們將介紹 Tor 瀏覽器,一個專為匿名性和隱私保護而設計的瀏覽器。Tor 瀏覽器不僅可以幫助你在網絡上保持匿名,還是訪問深網和暗網的主要工具。
Tor 瀏覽器的工作原理:
Tor 瀏覽器通過將你的網絡流量路由到多個中繼節點來掩蓋你的真實 IP 地址。最終訪問的網站會認為你的流量來自於這些中繼節點之一,而不是你的真實 IP 地址。這樣可以提高你的匿名性和隱私保護。
安裝 Tor 瀏覽器:
更新系統:
sudo apt update
安裝 Tor 瀏覽器:
sudo apt-get install tor torbrowser-launcher
啟動 Tor 瀏覽器:
torbrowser-launcher
使用 Tor 瀏覽器:
check.torproject.org
來確認你的 Tor 瀏覽器是否已正確配置。如果成功,你將看到一個通知,表明你已通過 Tor 瀏覽網絡。小結:
- Tor 瀏覽器是一個強大的工具,可以幫助你在互聯網上保持匿名性和隱私保護。
目標:
在這個視頻中,我們將學習如何通過 ProxyChains 來隱藏我們的 Nmap 掃描,這樣我們的真實 IP 地址不會被目標發現。我們將使用 Tor 服務來路由我們的掃描流量,這樣可以達到更好的匿名性。
步驟:
安裝並啟動 Tor 服務:
sudo apt-get install tor
sudo service tor start
-
sudo service tor status
安裝 ProxyChains:
sudo apt-get install proxychains
-
配置 ProxyChains:
sudo nano /etc/proxychains.conf
-
dynamic_chain
並添加了以下內容:dynamic_chain
# 靜態鏈條的默認選項已註釋掉
#strict_chain
...
[ProxyList]
# 添加以下行來支持 socks5
socks5 127.0.0.1 9050
-
-
測試 ProxyChains:
proxychains firefox
-
google.com
或 whatismyip.com
,查看你的 IP 地址是否已經改變。如果成功,你的 IP 地址應該顯示為一個與你真實位置不同的地址。通過 ProxyChains 運行 Nmap 掃描:
proxychains nmap nmap.org -F
-
小結:
- 我們成功地使用了 ProxyChains 和 Tor 來隱藏我們的 Nmap 掃描,達到了匿名化的效果。這種方法同樣適用於其他支持代理的工具,幫助你在進行滲透測試時保護你的身份。
目標:
在這堂課程中,我們將學習如何在 Kali Linux 中安裝並配置 VPN,以便匿名化我們的網絡流量。使用 VPN 可以更好地保護我們的隱私,尤其在進行滲透測試或其他安全相關的任務時,能夠隱藏我們的真實 IP 地址。
步驟:
下載 OpenVPN 配置文件:
.ovpn
為擴展名的配置文件。安裝 OpenVPN 並運行:
sudo apt-get install openvpn
sudo openvpn --config [配置文件名稱]
-
例如:
sudo openvpn --config vpnbook-tcp80.ovpn
vpnbook
,而密碼每隔一段時間會改變。
解決可能的錯誤:
TLS Error: cannot locate HMAC in incoming packet
或 Fatal error: tls-cipher
, 你可以通過修改配置文件來解決這個問題:sudo nano [配置文件名稱]
tls-cipher "DEFAULT:@SECLEVEL=0"
-
Ctrl + O
保存, Ctrl + X
退出)。驗證 VPN 是否有效:
小結:
我們成功地在 Kali Linux 中安裝並配置了 OpenVPN。這個 VPN 可以幫助我們隱藏真實的 IP 地址,增強我們在互聯網上的隱私和匿名性。這在進行滲透測試或其他需要高匿名性的操作中尤其重要。
接下來要介紹 WhoAmI
工具,這是一個設計用來幫助用戶在 Kali Linux 上提升匿名性的小工具,通過自動化各種隱私和安全功能。
WhoAmI
工具:
WhoAmI
是一個來自 GitHub 的專案,目的是增強 Kali Linux 用戶的匿名性。它包含了 IP 變更、瀏覽器匿名化、MAC 位址變更等功能。WhoAmI
正常運作所需的基本工具和庫。WhoAmI
倉庫:我們使用以下命令從 GitHub 下載 WhoAmI
倉庫:
git clone <https://github.com/owerdogan/kali-whoami.git>
然後,我們進入目錄並執行 make install
命令來設置該工具:
cd kali-whoami
sudo make install
WhoAmI
:
安裝完成後,可以使用以下命令來訪問該工具:
sudo kali-whoami --help
help
命令提供了該工具中可用的選項列表。
WhoAmI
提供了一個綜合的介面,用於啟用多個增強隱私的功能,比起手動配置節省了時間和精力。WhoAmI
、Tor、VPN 和 ProxyChains 等工具,可以顯著提升您在互聯網上的匿名性。