攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

admin 2024年6月18日22:19:25评论110 views字数 1992阅读6分38秒阅读模式
众所周知,现在攻防中裁判和蓝队都很卷,被溯源了不计分,刚扫描一下就被“宁错杀,不放过”,下面介绍两种方法合理规避,一是搭建境外跳板,可避免被溯源,二是利用动态地址池防止被封IP。

一、搭建代理服务器

1、需要准备一台VPS,可以白嫖境外服务器,相关教程很多,你去搜“白嫖”就好了,也有不用绑卡的,我这里跳过了,以境内VPS做演示。

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

2、服务器配置socks5代理,推荐配置centos7.x,高版本可能对sock5不兼容,需要降级openssl等,不推荐,笔者用的7.2。

1)下载socks5,放到服务器对应目录上

下载地址:

https://sourceforge.net/projects/ss5/files/ss5/3.8.9-8/ss5-3.8.9-8.tar.gz/download?use_mirror=nchc

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

安装依赖开发库

yum install pam-devel openldap-devel openssl-devel
解压tar包并进行编译安装
tar -zxvf ss5-3.8.9-8.tar.gz
cd ss5-3.8.9./configuremakemake install
#默认跳过本步骤,如果想改端口的话  ./configure –with-defaultport=10086

修改配置文件

ss5 默认使用1080端口,并允许任何人使用

在这里主要是修改对ss5开启用户验证

vim /etc/opt/ss5/ss5.conf
auth 0.0.0.0/0 – -改为auth 0.0.0.0/0 – u
permit0.0.0.0/00.0.0.0/0 – – – – -改成为permit u 0.0.0.0/00.0.0.0/0 – – – – -

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

添加认证用户
vim /etc/opt/ss5/ss5.passwd
##用户 密码username password

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

启动Socks

默认情况ss5文件没有执行权限,chmod加上x执行权限

chmod u+x /etc/rc.d/init.d/ss5

#前面改端口的,如下配置,默认端口跳过该步骤

/usr/sbin/ss5 -t $SS5_OPTS -u root -b 0.0.0.0:10086

启动socks5

service ss5 startsystemctl start ss5

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

开机启动ss5

chkconfig --level 345 ss5 on 

使用SocksCap64测试

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

二、配置软路由

目前家里普遍使用的路由器,有厂家提供整体的解决方案,包括处理器、电源供应、嵌入式软件,提供设定的路由器功能。比如常用的TP-Link、华为、H3C等网件等路由器。我们平常生活上所接触得比较多的就是“硬”路由。软路由就是台式机或服务器配合软件形成路由解决方案,主要靠软件的设置,达成路由器的功能。它是由个人电脑(X86架构的CPU)+Linux系统+专用的路由程序(openwrt、爱快、ros、lede等)组成,简单来说,软路由有可扩展的路由系统,可以根据需求扩展路由器的功能。

比如我们家用的硬路由,功能都被厂商固话,只能访问国内的网站,比如百度,当他想要访问youtube或其他境外地址时,会被防火墙挡住导致无法访问。

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

如果是软路由,可以在软路由上安装代理工具,访问youtube数据时,数据会代理工具加密发送到代理服务器,由于是加密的,所以防火墙无法阻拦,也就实现了科学上网的功能,境外代理服务器对内进行渗透测试,也就是本期我们介绍的境外跳板。

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

关于软路由的系统有很多,常见的有爱快、OpenWrt、LEDE、iStore和Route OS等,这里推荐使用OP和iStoreOS。

软路由的硬件有以下推荐,如果单纯使用路由系统的话,第一个就可,但是这款属于arm架构,有些软件无法运行,如果还有其他需求,优先建议X86小主机。

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

如果你像我一样,身无分文,家徒四壁,除了长得帅一无是处怎么办,小咸鱼买个二手的N1盒子,不到100元就搞定了。但是建议回来自己刷一下机,不要用别人的系统,因为你不知道里面有什么,说不定是“有主机上线请注意”呢!

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

刷机视频请参考:

https://www.bilibili.com/video/BV1MZ421v7xN/?spm_id_from=333.337.search-card.all.click&vd_source=a5d34835143589114db8dd0857438a40

安装代理软件passwall

软件下载地址:

https://github.com/AUK9527/are-u-ok/tree/main/apps

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

最后在服务中配置socks5即可,科学上网就配置上文境外的代理地址,动态地址去网上买一点动态代理池(实名后通过一般都赠送试用10000个左右)。

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

代理打开后查询地址:

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

 

原文始发于微信公众号(丁永博的成长日记):攻防红队必备技能-搭建境外跳板以及实现动态代理池功能

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月18日22:19:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   攻防红队必备技能-搭建境外跳板以及实现动态代理池功能https://cn-sec.com/archives/2860682.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息