tor browser下載: https://tor.eff.org/download/download-easy.html.en
國內封的厲害,可以自己找一些網橋,當然也可以自己上一層ss翻出去連接Tor網絡
默認是10分鍾進行一次IP變換

重點記錄一下Tor命令行下的使用,以及可能滲透時候能夠用到的技巧。
tor命令行下載: brew install tor
先將sample提取一份出來,cp torrc.sample torrc
tor文件配置: /usr/local/etc/tor/torrc
RunAsDaemon 1
Socks5Proxy 127.0.0.1:1080
# 重點,每隔n時間進行ip更換,時間單位為秒
MaxCircuitDirtiness 900
運行tor便啟動

1、Burp的代理
將burp中的代理設置到了9050即可

2、其他程序的代理
使用proxifier進行設置
http://www.proxifier.com/
第一個設置為tor的代理,第二個設置為拒絕上網的代理,嚴格控制流量。

對於規則設置則是默認除了目標外,便不進行其他的網絡連接。

這樣便可控制一些流量的出入

另外對tor隱匿攻擊的,關於隱藏自己的cc服務器可以看看evi1cg師傅的Blog
https://evi1cg.me/archives/Tor_Fronting.html
