hacktricks/network-services-pentesting/3128-pentesting-squid.md
2024-02-10 17:52:19 +00:00

8.2 KiB

htARTE (HackTricks AWS Red Team Expert) ! tlhIngan Hol

HackTricks yIbuS tlhIngan Hol:

Basic Information

Wikipedia Squid caching and forwarding HTTP web proxy is. It has a wide variety of uses, including speeding up a web server by caching repeated requests, caching web, DNS and other computer network lookups for a group of people sharing network resources, and aiding security by filtering traffic. Although primarily used for HTTP and FTP, Squid includes limited support for several other protocols including Internet Gopher, SSL, TLS and HTTPS. Squid does not support the SOCKS protocol, unlike Privoxy, with which Squid can be used in order to provide SOCKS support.

Default port: 3128

PORT     STATE  SERVICE      VERSION
3128/tcp open   http-proxy   Squid http proxy 4.11

Enumeration

Web Proxy

jIyajbe'chugh vItlhutlh browser vaj proxy vItlhutlh. 'ach, HTTP authentication vItlhutlh 'e' vItlhutlhbe'chugh, usernames je password vItlhutlhbe'chugh.

# Try to proxify curl
curl --proxy http://10.10.11.131:3128 http://10.10.11.131

Nmap proxified

nmap-nISquidDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'vamDI'wI'v

python spose.py --proxy http://10.10.11.131:3128 --target 10.10.11.131
Learn AWS hacking from zero to hero with htARTE (HackTricks AWS Red Team Expert)!

Other ways to support HackTricks: