Socks5身份驗證

上一篇,socks5簡介的握手階段厨诸,忽略了身份驗證流程,這里來補充一下

身份驗證方法選擇

客戶端發(fā)出第一幀:

                   +----+----------+----------+
                   |VER | NMETHODS | METHODS  |
                   +----+----------+----------+
                   | 1  |    1     | 1 to 255 |
                   +----+----------+----------+

NMETHODS代表客戶端支持的身份驗證方法數(shù)量禾酱,METHODS代表客戶端支持的身份驗證方法微酬,有多種:0x01:GSSAPI,0x02:賬號密碼認證。比如客戶端只支持GSSAPI和賬號密碼認證兩種方法颤陶,這里發(fā)送的數(shù)據(jù)就會是 0x05 0x02 0x01 0x02

代理服收到后颗管,會回應(yīng)

                         +----+--------+
                         |VER | METHOD |
                         +----+--------+
                         | 1  |   1    |
                         +----+--------+

常見METHOD:

  • 0x00,代表不用身份驗證的,即此代理服務(wù)任何人都可連接滓走,客戶端收到此回應(yīng)直接進入“準備代理”階段垦江,不用走身份驗證流程了
  • 0xff,代表需要身份驗證且無可用的驗證方法,這時就算握手失敗了,關(guān)閉連接
  • 0x01,代表需要身份驗證搅方,驗證方法為GSSAPI
  • 0x02,代表需要身份驗證比吭,驗證方法為賬號密碼方式

身份驗證

這里假設(shè)客戶端收到的是0x05 0x02,即賬號密碼驗證方式,客戶端立即發(fā)出賬號密碼驗證方式的身份驗證幀:

           +----+------+----------+------+----------+
           |VER | ULEN |  UNAME   | PLEN |  PASSWD  |
           +----+------+----------+------+----------+
           | 1  |  1   | 1 to 255 |  1   | 1 to 255 |
           +----+------+----------+------+----------+

ULEN:賬號長度 UNAME:賬號 PLEN:密碼長度 PASSWD:密碼

代理服解出賬號名和密碼,進行驗證姨涡,作出回應(yīng)

                        +----+--------+
                        |VER | STATUS |
                        +----+--------+
                        | 1  |   1    |
                        +----+--------+

STATUS是0x00衩藤,代表驗證成功,非0x00,代表鑒權(quán)失敗绣溜,必須關(guān)閉連接

總結(jié)

賬號密碼驗證方式比較簡單慷彤,但安全性較差,只要網(wǎng)絡(luò)線路上能抓包就能“盜得”明文的賬號密碼

引用

RFC1928-SOCKS Protocol Version 5
RFC1929-Username/Password Authentication for SOCKS V5

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末怖喻,一起剝皮案震驚了整個濱河市底哗,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锚沸,老刑警劉巖跋选,帶你破解...
    沈念sama閱讀 206,482評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異哗蜈,居然都是意外死亡前标,警方通過查閱死者的電腦和手機坠韩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,377評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來炼列,“玉大人只搁,你說我怎么就攤上這事〖蠹猓” “怎么了氢惋?”我有些...
    開封第一講書人閱讀 152,762評論 0 342
  • 文/不壞的土叔 我叫張陵,是天一觀的道長稽犁。 經(jīng)常有香客問我焰望,道長,這世上最難降的妖魔是什么已亥? 我笑而不...
    開封第一講書人閱讀 55,273評論 1 279
  • 正文 為了忘掉前任熊赖,我火速辦了婚禮,結(jié)果婚禮上虑椎,老公的妹妹穿的比我還像新娘震鹉。我一直安慰自己,他們只是感情好绣檬,可當我...
    茶點故事閱讀 64,289評論 5 373
  • 文/花漫 我一把揭開白布足陨。 她就那樣靜靜地躺著嫂粟,像睡著了一般娇未。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上星虹,一...
    開封第一講書人閱讀 49,046評論 1 285
  • 那天零抬,我揣著相機與錄音,去河邊找鬼宽涌。 笑死平夜,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的卸亮。 我是一名探鬼主播忽妒,決...
    沈念sama閱讀 38,351評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼兼贸!你這毒婦竟也來了段直?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,988評論 0 259
  • 序言:老撾萬榮一對情侶失蹤溶诞,失蹤者是張志新(化名)和其女友劉穎鸯檬,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體螺垢,經(jīng)...
    沈念sama閱讀 43,476評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡喧务,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,948評論 2 324
  • 正文 我和宋清朗相戀三年赖歌,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片功茴。...
    茶點故事閱讀 38,064評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡庐冯,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出坎穿,到底是詐尸還是另有隱情肄扎,我是刑警寧澤,帶...
    沈念sama閱讀 33,712評論 4 323
  • 正文 年R本政府宣布赁酝,位于F島的核電站犯祠,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏酌呆。R本人自食惡果不足惜衡载,卻給世界環(huán)境...
    茶點故事閱讀 39,261評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望隙袁。 院中可真熱鬧痰娱,春花似錦、人聲如沸菩收。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,264評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽娜饵。三九已至坡贺,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間箱舞,已是汗流浹背遍坟。 一陣腳步聲響...
    開封第一講書人閱讀 31,486評論 1 262
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留晴股,地道東北人愿伴。 一個月前我還...
    沈念sama閱讀 45,511評論 2 354
  • 正文 我出身青樓,卻偏偏與公主長得像电湘,于是被迫代替她去往敵國和親隔节。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 42,802評論 2 345