IT/유틸,정보

파로스(Paros) 사용법 - 프록시 툴

코엽 2016. 1. 14. 16:33

파로스 다운로드

다운로드 링크 : http://sourceforge.net/projects/paros/
초록색 다운로드 버튼을 눌러주시면 다운로드가 가능합니당.

 

파로스란?

파로스는 웹 프록시 툴로 웹사이트의 취약점 분석과 웹 해킹 도구로 사용됩니다. 취약점스캔, 스파이더, 암호 복호화 같은 플러그인들이 내장되어서 편리하게 웹을 분석할 수 있습니다. 

파로스 사용법

파로스 설정

먼저, 파로스를 사용하기전에 설정을 해줘야 합니다.

먼저 [인터넷옵션] -> [연결] 탭 -> [LAN설정] 으로 간다음


[​​사용자 LAN에 프록시서버 사용]을 체크후 주소에 localhost 또는 127.0.0.1 그리고 포트엔 8080을 적어주고 확인을 눌러줍니다.


파로스 내부 설명

① Request : 웹 서버로 전달된 데이터
② Response : 웹 서버로부터 받은 데이터
③ Trap : 오고가는 데이터 가로채기


① Trap request : 웹 서버로 전송되는 데이터 가로채기
② Trap response : 웹 서버로부터 받는 데이터 가로채기
③ Continue : 데이터 변조 후 Continue 버튼으로 확인
④ Drop : 현재 데이터 버리기

 

간단한 사용 예시

-네이버 실시간 급상승 검색어 조작하기

우선 네이버에서 아무거나 검색하고 파로스에서 [Trap response]를 체크해줍니다


그리고 약 1분만 기다리면(네이버 실시간 검색어가 1분마다 갱신됨)


뭔가가 하나 걸립니다! 그럼 저기 실시간 검색어 단어를 밑에처럼 바꿔주시고 Continue 버튼을 눌러주면


짜잔! 이렇게 바뀝니다. (참고로 자신한테만 바뀌어 보입니다.)