0x05 隧道构建
NPS 🌟【综合】
Link
https://github.com/ehang-io/nps
https://ehang.io/nps/documents
About
一款轻量级、高性能、功能强大的内网穿透代理服务器。支持tcp、udp、socks5、http等几乎所有流量转发,可用来访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析、内网socks5代理等等,并带有功能强大的web管理端。
FRP【综合】
Link
https://github.com/fatedier/frp
About
frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。
Goproxy 🌟【综合】
Link
https://github.com/snail007/goproxy
https://snail007.host900.com/goproxy/manual/zh/#/
About
Goproxy 是 golang 实现的高性能 http ,https ,websocket ,tcp ,socks5 代理服务器
- 链式代理,程序本身可以作为一级代理,如果设置了上级代理那么可以作为二级代理,乃至N级代理。
- 多协议支持,支持HTTP(S),TCP,UDP,Websocket,SOCKS5代理。
- [协议支持,HTTP(S),SOCKS5代理支持KCP协议传输数据,降低延迟,提升浏览体验。
IOX【端口转发】
Link
https://github.com/EddieIvan01/iox
About
端口转发 & 内网代理工具,功能类似于lcx
/ ew
,但是比它们更好
- 流量加密(可选)
- 友好的命令行参数
- 逻辑优化
- UDP流量转发
- 反向代理模式中使用TCP多路复用
Gost【多级】
Link
https://github.com/ginuerzh/gost
About
GO语言实现的安全隧道
特性
- 多端口监听
- 可设置转发代理,支持多级转发(代理链)
- 支持标准HTTP/HTTPS/HTTP2/SOCKS4(A)/SOCKS5代理协议
- Web代理支持探测防御
- 支持多种隧道类型
- SOCKS5代理支持TLS协商加密
- Tunnel UDP over TCP
- TCP/UDP透明代理
- 本地/远程TCP/UDP端口转发
- 支持Shadowsocks(TCP/UDP)协议
- 支持SNI代理
- 权限控制
- 负载均衡
- 路由控制
- DNS解析和代理
- TUN/TAP设备
Venom【多级】
Link
https://github.com/Dliv3/Venom
About
Venom是一款为渗透测试人员设计的使用Go开发的多级代理工具。
Venom可将多个节点进行连接,然后以节点为跳板,构建多级代理。
渗透测试人员可以使用Venom轻松地将网络流量代理到多层内网,并轻松地管理代理节点。
Stowaway 🌟【多级】
Link
https://github.com/ph4ntonn/Stowaway
About
Stowaway是一个利用go语言编写、专为渗透测试工作者制作的多级代理工具
用户可使用此程序将外部流量通过多个节点代理至内网,突破内网访问限制,构造树状节点网络,并轻松实现管理功能
Rakshasa【多级】
Link
https://github.com/Mob2003/rakshasa
rakshasa内网穿透--win10+Proxifier使用案例
About
rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现多级代理,内网穿透而设计。它可以在节点群里面任意两个节点之间转发TCP请求和响应,同时支持socks5代理,http代理,并且可以引入外部http、socks5代理池,自动切换请求IP。
Fuso【多级】
Link
https://github.com/editso/fuso
About
一款体积小, 快速, 稳定, 高效, 轻量的内网穿透, 端口转发工具 支持多连接,级联代理,传输加密
Pystinger【Webshell】
Link
https://github.com/FunnyWolf/pystinger
About
Bypass firewall for traffic forwarding using webshell 一款使用webshell进行流量转发的出网工具
Neo-reGeorg 🌟【Webshell】
Link
https://github.com/L-codes/Neo-reGeorg
About
Neo-reGeorg 是一个旨在积极重构 reGeorg 的项目,目的是:
- 提高 tunnel 连接安全性
- 提高可用性,避免特征检测
- 提高传输内容保密性
- 应对更多的网络环境场景
Suo5 🌟【Webshell】
Link
About
suo5
是一个全新的 HTTP 代理隧道,基于 HTTP/1.1
的 Chunked-Encoding
构建。相比 Neo-reGeorg 等传统隧道工具, suo5
的性能可以达到其数十倍。
ABPTTS【Webshell】
Link
https://github.com/nccgroup/ABPTTS
About
用于web应用服务器的HTTP/HTTPS上的TCP隧道
在某些特定场景下 ABPTTS 有奇效
Pingtunnel【ICMP】
Link
https://github.com/esrrhs/pingtunnel
About
pingtunnel 是把 tcp/udp/sock5 流量伪装成 icmp 流量进行转发的工具
SocksOverRDP【RDP】
Link
https://github.com/nccgroup/SocksOverRDP
About
Socks5/4/4a 对远程桌面协议 / 终端服务 / Citrix/ XenApp / XenDesktop 的代理支持