渗透代理池使用方法
温馨提示:本文最后更新于2024年6月20日 10:52,若内容或图片失效,请在下方留言或联系博主。
代理池情况:
1、由于所有IP均为国内住宅IP地址,因此必须进行实名登记购买;
2、采用秒拨技术获取IP地址,保证了高可用性,并且几乎没有被滥用过;
3、实名仅限公安在提供查案盖章授权文件后,在相关服务器中调取大量流量日志记录,逐一排查后才能获取,因此在护网、众测等合法环境下是非常合适的,严禁一切非法攻击;
4、如需更加优质的内部IP,可联系供应商定制。
代理池推荐套餐价格:
代理池分类介绍:
代理分为直连代理与隧道代理。
直连代理模式:一次性提供大量IP地址,提取IP时不计费,仅在使用时计费。该方式适合无需频繁更换IP、自动化脚本对接API提取代理地址。
隧道代理模式:直接使用隧道服务器地址,经由服务器自动转发代理IP,该方式适合需要频繁更换IP,工具持续扫描。
优缺点一图览
代理池使用方式:
直连模式:
由此处获取token及固定的账号密码
由此处勾选内容,自动生成提取链接访问,获取IP等信息。(此处获取的账号密码与上一步查看Token处的账户密码一致)
隧道代理:
直接经由该处获取隧道服务器的账号密码及IP端口
常见工具使用代理方式:
Burp Suite:
Yakit:
其他工具:
不同工具使用代理的方式不尽相同,大多数工具可能提供UI界面的代理填写,类似于Burp Suite,没有UI的话则类似Yakit的填写方式。
在使用工具前,请仔细阅读工具的help帮助手册,确认该工具是否支持代理。
如果不支持socks5协议,或不支持使用代理,可以采用流量转发的方式,即http://127.0.0.1:8080(此处为Burp Suite的代理端口)辅助转发流量。如完全不支持代理,可采用Proxifier工具进行全局代理。