mubeng:实现快速代理检测和IP地址轮转

VSole2022-06-21 22:14:48

关于mubeng

mubeng是一款功能强大的代理检查和IP地址轮转工具。该工具具备以下几种功能特性:

代理IP轮换:在每次发送请求之后变更你的IP地址。
代理检测:检测你的代理IP是否仍然可用。
支持所有的HTTP/S方法。
支持传递所有的参数和URI。
支持HTTP&Socksv5代理协议。
易于使用:你可以直接使用自己的代理文件来配置和运行mubeng,并选择需要执行的操作。
跨平台特性:无论你使用的是Windows、Linux、macOS或是树莓派,你都可以正常使用mubeng。

工具安装

预编译源码安装

广大研究人员可以直接访问该项目的【Releases页面】来获取预编译好的项目代码,下载之后即可直接运行。

Docker安装

直接运行下列命令即可将mubeng的Docker镜像拉取到本地:

▶ docker pull kitabisa/mubeng

源码安装

这里需要使用Go编译器(v1.15+):

▶ GO111MODULE=on go get -u ktbs.dev/mubeng/cmd/mubeng

注意:上述命令也适用于工具更新。

或者,你也可以使用下列命令将源代码手动构建为可执行程序:

▶ git clone https://github.com/kitabisa/mubeng
▶ cd mubeng
▶ make build
▶ (sudo) mv ./bin/mubeng /usr/local/bin
▶ make clean

工具使用

该工具要求我们提供自己的代理列表,可以是需要检测的代理,或是用于代理IP轮转的代理地址池:

▶ mubeng [-c|-a :8080] -f file.txt [options...]

工具选项

下面给出的是该工具所有支持的选项参数:

▶ mubeng -h

参数选项描述-f, —file代理文件-a, —address:运行代理服务器-d, —daemon代理服务器守护程序-c, —check执行代理状态检测-t, —timeout代理服务器检测最大超时(默认为30s)-r, —rotate每次请求后轮转代理IP地址(默认为1)-v, —verbose导出HTTP请求/响应,或显示无响应的代理服务器-o, —output日志输出-u, —update更新mubeng 至最新稳定版本-V, —version显示当前mubeng版本

工具使用样例

比如说,你有一个如下所示的代理列表:

http://127.0.0.1:8080
https://127.0.0.1:3128
socks5://127.0.0.1:2121
...
...

代理检测

你可以在命令中传递—check选项来执行代理检测:

▶ mubeng -f proxies.txt --check --output live.txt

上述命令中还是用了—output选项来将可用代理存储至live.txt文件中:

代理IP轮转

如果你想轮转代理服务器IP地址的话,可以直接从live.txt中获取可用代理,此时你必须使用-a选项来运行代理服务器:

▶ mubeng -a localhost:8089 -f live.txt -r 10

BurpSuite代理

如果你想将mubeng作为BurpSuite中的上游代理使用的话,仅需按下图配置即可:

项目地址

mubeng:【点击文末阅读原文】

许可证协议

本项目的开发与发布遵循Apache开源许可证协议。

参考资料

https://golang.org/doc/install

https://pkg.go.dev/ktbs.dev/mubeng/pkg/mubeng#Transport

https://portswigger.net/burp/documentation/desktop/getting-started/installing-burp

https://www.zaproxy.org/download/

https://github.com/kitabisa/mubeng/blob/master/.github/CONTRIBUTING.md

代理服务器代理ip
本作品采用《CC 协议》,转载必须注明作者和本文链接
0x01 前言使用Burpsuite进行渗透测试时经常会遇到的这两个场景:1.目标站点在国内,但测试时不想暴露自己的真实IP,或者仅允许指定的白名单IP才能访问,2.目标站点在国外,需要翻墙后才能访问。
本环境为黑盒测试,在不提供虚拟机帐号密码的情况下进行黑盒测试拿到域控里面的flag。
本项目其实就是个简单的代理服务器,经过我小小的修改。加了个代理池进来。渗透、爬虫的时候很容易就会把自己ip给ban了,所以就需要ip代理池了。ProxyPool 爬虫代理IP池______ ______ _. | ___ \_ | ___ \ | |. | |_/ / \__ __ __ _ __ _ | |_/ /___ ___ | |. | __/| _// _ \ \ \/ /| | | || __// _ \ / _ \ | |. | | | | | | > < \ |_| || | | | || |___. \_| |_| \___/ /_/\_\ \__ |\_| \___/ \___/ \_____\. 免费代理源目前实现的采集免费代理网站有(排名不分先后,
要说这些付费服务的更改原理,就更简单了,就是从原先“直接上网”变为先连接到代理服务器再上网,显示的IP属地就从你的本机变成了代理服务器的。 对于一些资深的游戏玩家来说,这可能是个毫不陌生的操作。当他们想玩一些游戏的“国际服”时,就会选择IP代理来解决国内IP连接游戏卡顿的问题。 不过,文中所提到的电商平台上的相关商家,基本只提供国内IP更改功能。
关于mubengmubeng是一款功能强大的代理检查和IP地址轮转工具。该工具具备以下几种功能特性:代理IP轮换:在每次发送请求之后变更你的IP地址。支持传递所有的参数和URI。支持HTTP&Socksv5代理协议。Docker安装直接运行下列命令即可将mubeng的Docker镜像拉取到本地:?
针对媒体报道“最低6元即可更改IP地址”现象,360安全专家葛健表示,代理IP已成为黑产伪装身份的必备工具,对于普通用户来说,若通过代理IP修改IP归属地,可能会造成隐私泄露。近日,各大主流App宣布上线IP归属地功能。这一功能上线让很多大V现出原形,很多说在国外的博主,IP属地却显示是在国内。
在内网横向过程中,经常会用frp、狗洞、nps等工具,在内网环境中搭建一个反向socks5代理,方便红队人员开展内网渗透工作。socksProxyVersion版本号是5或者是4,默认是5版本,也就是Socks5代理,这里也可以指定。
可以看见命令执行成功。接下来直接写入一个shell ,使用php 的 file_put_contents 函数写个一句话木马:http:. 验证成功,直接使用蚁剑进行连接。对 192.168.22.x/24 网段进行扫描:.虽然在之前的扫描中发现了Target2 80端口存在一个cms,但是 渗透总是照着软柿子捏,我们尝试使用nmap 对Target2 进行端口扫描,寻找其开放的端口。Bage cms 渗透通过查看网页底部指纹信息,知道这是一个bage cms搭建的网站,而且从时间上来看有些老旧。
App 服务端测试基本就是 Web 安全那一套,但如果抓不到服务器的包?模拟器和测试手机的安卓版本建议在 7 以下,生态较好。
VSole
网络安全专家