点击上方蓝字关注我们
域前置介绍
域前置(Domain Fronting)是攻防实战中常见的红队隐匿手法,通过使用知名域名来隐藏真实IP目的的技术。这项技术可以让数据流量看起来像是在访问某个合法的、高知名度的网站,而实际上是在与另一个隐蔽的服务器进行通信。
搭建教程
自2024年4月1日腾讯云升级后,内容分发网络CDN就不再支持frp域前置了,该功能被转移到边缘安全加速平台 EO中。
首先在搜索栏中 搜索边缘安全加速平台 EO,打开后领取14天免费套餐。
2.支付成功后,点击“进入控制台”会跳转到此页面。然后输入你的域名,最好使用国外无备案域名
3.绑定至已有的套餐,然后点击“下一步”
4.加速区域选择“全球可用区”,接入方式如果是腾讯云域名请选择第一个,如果是其他域名请选择“CNAME接入”
5.给出的信息,添加至你的域名解析中,新建TXT记录,在你购买域名的服务商进行配置。
6.验证成功后点击完成,然后跳转到域名管理页面中,选择添加域名
7.随便设置一个加速域名,源站IP 填写 公网FRP的监听IP,回源端口填写公网FRP的监听端口
8.推荐配置选择网站加速
9.配置CNAME解析记录
10.然后在网站加速中,开启websocket即可,将时间设置为5分钟,这样域前置就搭建成功啦
演示效果
服务端:cmd命令行直接运行xlfrs程序。
chmod755 xlfrps
./xlfrps
客户端运行以下命令:
xlfrc64.exe-k 123 -itest.cn.eo.dnse0.com-pwebsocket-wtest.cn
-i: CNAME域名
-w:加速域名
-p:协议类型
成功将FRP服务器公网真实IP,成功避免溯源,以及在防火墙上留下痕迹。
【声明】本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统以及盈利等目的,一切后果由操作者自行承担!!!
原文始发于微信公众号(赛博大作战):【教程】小白也能看懂的FRP腾讯云域前置教程
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论