全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4704|回复: 22

[疑问] 分享一种另类的代理上网的方式

[复制链接]
发表于 2019-11-23 21:47:08 | 显示全部楼层 |阅读模式

HTTPS报文转发的代理上网方式

实现原理:
利用MITM 服务器拦截解析浏览器HTTP(S)请求,发往自建的HTTPS服务器解析,在外部看来其上网流量与普通HTTPS上网流量无异

项目地址:
magent:  github.com/DNetL/magent#readme

cf-agent: github.com/free-gx/cf-agent#readme

除了部署在VPS上,还可以实现cf worker(serverless)代理上网, ASP/PHP空间代理上网, 动手能力强的MJJ请自由发挥
发表于 2019-11-23 22:50:31 | 显示全部楼层
现在已经有https阻断了,用途不大。
其实还有个更简单的方法,用sniproxy然后dnsmasq做劫持就好了。
发表于 2019-11-23 22:15:52 | 显示全部楼层
相当于黑客截取并伪造报文~~~但这里的黑客截取变成了跳板截取,而且动作比较简单,就是截取转发是吧?
这也不属于正常上网行为啊,中间人攻击了啊.

这还有个现成的:https://www.mitmproxy.org/
我感觉这个非常不保险,节点太多,第一次被谁截取还未可知.
发表于 2019-11-23 21:48:43 来自手机 | 显示全部楼层
不错,谢谢分享,速度如何
发表于 2019-11-23 21:58:11 来自手机 | 显示全部楼层
这和反代有区别吗
发表于 2019-11-23 22:06:15 来自手机 | 显示全部楼层
不懂,观望下
发表于 2019-11-23 22:10:52 来自手机 | 显示全部楼层
请问楼主搭建代码是? 想搭一个试试看
 楼主| 发表于 2019-11-23 22:30:11 | 显示全部楼层
igger 发表于 2019-11-23 22:15
相当于黑客截取并伪造报文~~~但这里的黑客截取变成了跳板截取,而且动作比较简单,就是截取转发是吧?
这也不 ...

不存在你所说的情况,精简的开源代码,MITM是本地自建,远端代理服务也是自己建的,从何攻击,中间人服务器不过是为了解出HTTPS请求
发表于 2019-11-23 22:36:15 | 显示全部楼层
ddc 发表于 2019-11-23 22:30
不存在你所说的情况,精简的开源代码,MITM是本地自建,远端代理服务也是自己建的,从何攻击,中间人服务 ...


没阅读文档啊,也属于自己臆断的推测,MITM后还要转发吧,在再转发到远端跳板这个进程是怎样的? 会不会被中间的路由或者节点识别啊?
发表于 2019-11-23 22:36:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-11-23 22:40:21 | 显示全部楼层
igger 发表于 2019-11-23 22:36
没阅读文档啊,也属于自己臆断的推测,MITM后还要转发吧,在再转发到远端跳板这个进程是怎样的 ...

这个和普通https请求没什么两样,至于服务器上也就是个代理服务,如果你自己服务器线路不安全那我没话说
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-6-9 11:34 , Processed in 0.078515 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表