最近公司启用了域,并且代理服务器加上了NTLM认证,只有加入域的电脑才能够使用。 这样一来,虽然IE和Firefox能够正常通过代理上网,但是像FlashGet等不支持NTLM代理认证的 下载工具就没法使用了。
不过今天发现了APS这个工具,它能够帮你进行NTLM代理认证, 使得不支持NTLM认证的工具也能正常使用代理。其方法就是在本地机器上再架设一个不需要认证的代理, FlashGet使用这个代理上网,而APS接收到FlashGet的请求之后,将其加上认证信息,再转发给 真正的代理服务器。
目前最新版为 0.9.9.0.1,下载最新版解压缩即可。它用python写成,需要先安装Python才能正常使用, 推荐使用2.4以上版本。
解压之后修改里面的server.cfg文件,进行以下设置。
# 本地代理的监听端口 LISTEN_PORT:5865 # 实际的代理地址 PARENT_PROXY:172.28.14.3 # 实际的代理端口 PARENT_PROXY_PORT:8080 # 你的机器在域上的机器名 NT_HOSTNAME:<机器名> # 你的机器加入的域的名称 NT_DOMAIN:<域名称> # 域用户名 USER:<用户名> # 域密码 PASSWORD:<密码>
之后打开runserver.bat,修改其中的python路径指向正确的python解释器即可。
运行runserver.bat,APS即在本机的5865端口架设一个代理,然后令FlashGet使用127.0.0.1:5865作为代理即可正常使用。
Burp Suite是一个免费的网站攻击工具。它包括proxy、spider、intruder、repeater四项功能。该程序使用Java写成,需要 JRE 1.4 以上版本。可以在 http://portswigger.net/suite/ 下载,目前最新版本为 1.0.1。
解压之后执行 suite.bat,片刻之后即可启动。
阅读全文 »