↕️🤫 用于红队行动安全的隐蔽重定向器。

BounceBack 是一个功能强大、高度可定制且可配置的反向代理,具备 WAF 功能,用于隐藏你的 C2/钓鱼等基础设施,使其免受蓝队、沙箱、扫描器等的检测。它通过实时流量分析,利用各种过滤器及其组合,将你的工具对非法访客隐藏起来。
该工具附带预配置的阻塞词列表、阻塞和允许的 IP 地址列表。
关于工具使用的更多信息,可以访问项目维基。
希望在此展示你的广告?联系我
规则的核心思想是 BounceBack 如何匹配流量。该工具目前支持以下规则类型:
可以轻松添加自定义规则,只需注册你的 RuleBaseCreator 或 RuleWrapperCreator。参见已创建的 RuleBaseCreators 和 RuleWrapperCreators
规则配置页面可在此处找到。
代理部分用于配置在哪里监听和代理流量、使用何种协议,以及如何将规则串联起来进行流量过滤。目前,BounceBack 支持以下协议:
可以轻松添加自定义协议,只需在管理器中注册你的新类型。代理的实现示例可在此处找到。
代理配置页面可在此处找到。
只需从发布页面下载最新版本,解压,编辑配置文件,然后即可运行。
如果你想从源代码构建,请克隆它(不要忘记 GitLFS),安装 goreleaser,然后运行:
goreleaser release --clean --snapshot
(可选) 更新 banned_ips.txt 列表:
bash scripts/collect_banned_ips.sh > data/banned_ips.txt
运行 BounceBack:
./bounceback
BounceBack 的使用方法:
-c, --config string 配置文件的路径(YAML 格式,默认 "config.yml")
-l, --log string 日志文件的路径(默认 "bounceback.log")
-v, --verbose count 详细日志级别(0 = info, 1 = debug, 2+ = trace)