FRP无需ini配置文件代理方法

本文介绍了在红队测试中如何利用FRP进行内网流量代理,并通过修改FRP源码来隐藏服务端IP,避免因配置文件暴露带来的风险。具体步骤包括获取FRP源代码,将配置信息写入源码,编译生成包含配置的执行文件,最后上传到内网主机进行测试。

在做红队测试的时候,经常会使用frp工具进行内网流量代理,一般在使用时需要在受害主机上上传客户端的执行文件以及对应的配置文件,风险就在于可能在测试过程中被发现没来得及把上传的文件删除,这样就有可能通过配置文件中的IP定位到攻击测试人员的身份。下面给大家介绍一中把服务端IP进行”隐藏”的方法。
 

首先在github整一个FRP的源代码,这个”隐藏”IP的方法其实就是把配置文件写到源码中,然后编译修改过后的源代码生产新的客户端执行文件。项目地址如下

找到frpc的源代码中的root源码进行修改

把配置信息写到全局变量中

需要代理出来的端口尽可能的一次性写全吧,免得多次反复编译再上传。配置修改完成后进行保存,在返回frpc源码的根目录中,直接编译文件夹中的go文件即可生成出包含代理配置的执行文件。

测试

在服务端启用服务后,把生成的执行文件上传到内网主机中

 

 这样就可以只通过一个客户端的执行文件实现代理了

评论 4
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值