← 返回首页

BounceBack:功能强大、可高度定制和配置的反向代理,隐形重定向神器

作者:whoami
发布时间:2024-08-27 22:34:18
浏览:1043    评论:3

BounceBack:功能强大、可高度定制和配置的反向代理,隐形重定向神器

2024-08-27 22:34:18 3 1043

BounceBack隐形重定向神器,为您的红队行动提供安全保障。

Github:https://github.com/D00Movenok/BounceBack

概述

BounceBack 是一款功能强大、可高度定制和配置的反向代理,具有 WAF 功能,可将您的 C2/phishing/etc 基础设施从蓝色团队、沙箱、扫描仪等处隐藏起来。它通过各种过滤器及其组合进行实时流量分析,从而将您的工具与非法访问者隔离开来。

此工具附带预先配置的阻止单词、阻止和允许的 IP 地址列表。

有关工具使用的更多信息,您可以访问项目的 wiki:https://github.com/D00Movenok/BounceBack/wiki).

特征

规则

规则的核心思想是 BounceBack 如何匹配流量。该工具目前支持以下规则类型:

规则配置页面可以在这里找到:https://github.com/D00Movenok/BounceBack/wiki/1.-Rules

代理

代理部分用于配置在哪里监听和代理流量、使用哪种协议以及如何将规则链接在一起进行流量过滤。目前,BounceBack 支持以下协议:

适用于 Web 基础架构的 HTTP DNS 隧道的 DNS 原始 TCP(带或不带 TLS)和 UDP 用于自定义协议 可以轻松添加自定义协议,只需在管理器中注册新类型即可。

代理配置页面可以在这里找到:https://github.com/D00Movenok/BounceBack/wiki/2.-Proxies

安装

只需从发布页面(https://github.com/D00Movenok/BounceBack/releases)下载最新版本,解压缩,编辑配置文件并继续。

如果你想从源代码构建它,请克隆它(https://git-lfs.com/),安装 goreleaser(https://goreleaser.com/install/)并运行:

goreleaser release --clean --snapshot

用法

  1. (可选) 更新 banned_ips.txt 列表:

     bash scripts/collect_banned_ips.sh > data/banned_ips.txt
  2. config.yml 根据您的需要进行修改。配置规则以匹配流量、代理以使用规则分析流量以及全局以进行深度规则配置。

  3. 运行 BounceBack:

     ./bounceback

    使用 BounceBack: \ -c, --config string YAML格式配置文件的路径(默认为 “config.yml”) \ -l, --log string 日志文件的路径(默认为 “bounceback.log”) \ -v, --verbose count 冗余日志(0 = info, 1 = debug, 2+ = trace)

类别 开源工具

关于作者

whoami119篇文章187篇回复

勤快的搬运工。