首页 红队工具 正文
  • 本文约698字,阅读需3分钟
  • 3107
  • 0

渗透代理池使用方法

温馨提示:本文最后更新于2024年6月20日 10:52,若内容或图片失效,请在下方留言或联系博主。

代理池情况:

1、由于所有IP均为国内住宅IP地址,因此必须进行实名登记购买;

2、采用秒拨技术获取IP地址,保证了高可用性,并且几乎没有被滥用过;

3、实名仅限公安在提供查案盖章授权文件后,在相关服务器中调取大量流量日志记录,逐一排查后才能获取,因此在护网、众测等合法环境下是非常合适的,严禁一切非法攻击;

4、如需更加优质的内部IP,可联系供应商定制。

代理池推荐套餐价格:

Clip_2024-06-21_14-47-14.png

代理池分类介绍:

代理分为直连代理与隧道代理。

直连代理模式:一次性提供大量IP地址,提取IP时不计费,仅在使用时计费。该方式适合无需频繁更换IP、自动化脚本对接API提取代理地址。

隧道代理模式:直接使用隧道服务器地址,经由服务器自动转发代理IP,该方式适合需要频繁更换IP,工具持续扫描。

优缺点一图览

Clip_2024-06-21_14-22-52.png

代理池使用方式:

直连模式:

由此处获取token及固定的账号密码

由此处勾选内容,自动生成提取链接访问,获取IP等信息。(此处获取的账号密码与上一步查看Token处的账户密码一致

Clip_2024-06-24_23-22-46.png

Clip_2024-06-24_23-22-29.png

隧道代理:

直接经由该处获取隧道服务器的账号密码及IP端口

常见工具使用代理方式:

Burp Suite:

Yakit:

其他工具:

不同工具使用代理的方式不尽相同,大多数工具可能提供UI界面的代理填写,类似于Burp Suite,没有UI的话则类似Yakit的填写方式。

在使用工具前,请仔细阅读工具的help帮助手册,确认该工具是否支持代理。

如果不支持socks5协议,或不支持使用代理,可以采用流量转发的方式,即http://127.0.0.1:8080(此处为Burp Suite的代理端口)辅助转发流量。如完全不支持代理,可采用Proxifier工具进行全局代理。

评论
更换验证码