# 【port forwarding】proxychains

```shell
kali@kali:~$ tail /etc/proxychains4.conf
```

[![image-1702220562365.png](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/scaled-1680-/vfuZsMnjfiXOXkHM-image-1702220562365.png)](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/vfuZsMnjfiXOXkHM-image-1702220562365.png)

配置了Proxychains後，現在我們可以使用我們Kali機器上的smbclient列出HRSHARES上的可用共享。與其連接到CONFLUENCE01上的埠口，我們將撰寫smbclient命令，就好像我們直接連接到PGDATABASE01一樣。與之前一樣，我們將使用-L指定列出可用共享，使用-U傳遞用戶名，並使用--password傳遞密碼。

接下來，我們只需在命令前添加proxychains。Proxychains將讀取配置文件，鉤入smbclient進程，並強制將所有流量通過我們指定的SOCKS代理。

```shell
kali@kali:~$ proxychains smbclient -L //172.16.50.217/ -U hr_admin --password=Welcome1234
```

[![image-1702220641823.png](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/scaled-1680-/xBP1mXIbKolNMKrO-image-1702220641823.png)](https://bookstack.treemanou.com/uploads/images/gallery/2023-12/xBP1mXIbKolNMKrO-image-1702220641823.png)