
↕️🤫 레드팀 운영 보안을 위한 스텔스 리다이렉터
↕️🤫 레드팀 작전 보안을 위한 스텔스 리다이렉터입니다.

BounceBack은 C2/피싱/등의 인프라를 블루팀, 샌드박스, 스캐너 등으로부터 숨기기 위한 WAF 기능을 갖춘 강력하고 고도로 사용자 정의 가능한 리버스 프록시입니다. 실시간 트래픽 분석을 다양한 필터와 그 조합을 통해 사용하여 합법적이지 않은 방문자로부터 도구를 숨깁니다.
이 도구는 사전 구성된 차단 단어 목록, 차단 및 허용 IP 주소 목록과 함께 배포됩니다.
도구 사용에 대한 자세한 내용은 프로젝트 위키를 방문하세요.
여기에 광고를 게재하고 싶으신가요? 문의하기
규칙의 주요 아이디어는 BounceBack이 트래픽을 매칭하는 방식입니다. 현재 도구는 다음 규칙 유형을 지원합니다:
사용자 정의 규칙은 쉽게 추가할 수 있습니다. RuleBaseCreator 또는 RuleWrapperCreator를 등록하기만 하면 됩니다. 이미 생성된 RuleBaseCreator 및 RuleWrapperCreator를 참조하세요.
규칙 구성 페이지는 여기에서 확인할 수 있습니다.
프록시 섹션은 수신 및 프록시 트래픽 위치, 사용할 프로토콜, 트래픽 필터링을 위한 규칙 체인 방법을 구성하는 데 사용됩니다. 현재 BounceBack은 다음 프로토콜을 지원합니다:
사용자 정의 프로토콜은 쉽게 추가할 수 있습니다. 매니저에 새 유형을 등록하기만 하면 됩니다. 예제 프록시 구현은 여기에서 확인할 수 있습니다.
프록시 구성 페이지는 여기에서 확인할 수 있습니다.
릴리스 페이지에서 최신 릴리스를 다운로드하고 압축을 풀고 설정 파일을 편집한 후 실행하세요.
소스에서 빌드하려면 클론한 후 (GitLFS를 잊지 마세요), goreleaser를 설치하고 다음을 실행하세요:
goreleaser release --clean --snapshot
(선택 사항) banned_ips.txt 목록 업데이트:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
필요에 따라 config.yml을 수정합니다. 규칙을 구성하여 트래픽을 매칭하고, 프록시를 구성하여 규칙을 사용해 트래픽을 분석하며, 전역 설정을 구성하여 규칙의 상세 설정을 조정합니다.
BounceBack 실행:
./bounceback
BounceBack 사용법:
-c, --config string YAML 형식의 설정 파일 경로 (기본값 "config.yml")
-l, --log string 로그 파일 경로 (기본값 "bounceback.log")
-v, --verbose count 상세 로깅 수준 (0 = 정보, 1 = 디버그, 2+ = 추적)