nemo_go
nemo_go copied to clipboard
希望能出一个代理功能
希望能出一个 代理功能 就是能让扫描任务/资产收集任务 都能挂上扫描 要不然worker被封完了就玩完了
也考虑过相类的功能,不过考虑到Nemo只是做信息收集为主,大部份主动请求都属于非攻击行为,在可控的范围内封IP的可能性较低;如果主动扫描频率较多,可考虑使用-m模式,不同的收集行为部署到多个VPS上,对主动扫描较多的功能多分配VPS资源。
-m string worker run task mode; 0: all, 1:active, 2:finger, 3:passive, 4:pocscan, 5:custom; run multiple mode separated by "," (default "0") 1:主动扫描(主要是指nmap和masscan扫描) 2:指纹收集 3、被动收集,包括域名收集及fofa等 4、漏洞验证:goby、nuclei、xray及dirsearch
主要是有考虑到有时候国内的vps扫不了国外某些站 但是买多个vps开销有点大 。而且如果有代理功能的话,可以代理到内网扫描 这样就可以充分发挥nemo的效果了
---原始邮件--- 发件人: @.> 发送时间: 2023年9月6日(周三) 上午8:32 收件人: @.>; 抄送: @.@.>; 主题: Re: [hanc00l/nemo_go] 希望能出一个代理功能 (Issue #119)
也考虑过相类的功能,不过考虑到Nemo只是做信息收集为主,大部份主动请求都属于非攻击行为,在可控的范围内封IP的可能性较低;如果主动扫描频率较多,可考虑使用-m模式,不同的收集行为部署到多个VPS上,对主动扫描较多的功能多分配VPS资源。
-m string worker run task mode; 0: all, 1:active, 2:finger, 3:passive, 4:pocscan, 5:custom; run multiple mode separated by "," (default "0") 1:主动扫描(主要是指nmap和masscan扫描) 2:指纹收集 3、被动收集,包括域名收集及fofa等 4、漏洞验证:goby、nuclei、xray及dirsearch
— Reply to this email directly, view it on GitHub, or unsubscribe. You are receiving this because you authored the thread.Message ID: @.***>
有代理能增加使用的灵活性,这个毋庸置疑,后续考虑看如何能方便地实现。
目前这个需求也可以通过其它方式解决,比如通过类似proxifier这种全局的透明代理来实现,linux下可以用tun2socks来实现。
了解
由于Nemo的特点是大量使用第三方组件,每个组件对代理的支持的方式和能力都不尽相同,因此建议通过第三方工具和技术,通过全局代理的方式来达到代理Worker的网络流量的目的。
目前从实战中总结来说,经过比较和测试,比较推荐的方式为:
Windows/MacOS:proxifier+socks5代理 Linux:iptables+redsocks+socks5代理 proxifier在实战对抗中通过反向代理进行内网渗透的利器,具有GUI界面的易用性、规则配置的灵活性,具体使用方法可参照网上的教程。
iptables+redsocks的使用,请参见安装文档