Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
propox — 高性能Rust HTTP/HTTPS代理,具备主动防御功能:速率限制、基于信誉的访问、WAF(反机器人、防注入、路径保护)、蜜罐陷阱(tarpit)以及实时TUI可观测性。 | Kitploit
工具/GitHubGitHub/torxx666/propox
防御工具Web代理与拦截IDS/IPS规避API安全测试WAF绕过Web安全渗透测试红队反机器人
GitHubtorxx666/propox

propox

高性能Rust HTTP/HTTPS代理,具备主动防御功能:速率限制、基于信誉的访问、WAF(反机器人、防注入、路径保护)、蜜罐陷阱(tarpit)以及实时TUI可观测性。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Propox 🛡️🚀

Propox 是一个高性能、安全且可观测的 HTTP/HTTPS 代理,使用 Rust 编写。它旨在处理高吞吐量流量,同时通过高级安全机制主动防御恶意客户端。

Rust License

✨ 主要特性

🚀 极致性能

  • 优化并发:基于 Tokio 和 Hyper 实现非阻塞 I/O。
  • 无锁状态:使用 DashMap 消除热路径上的锁竞争。
  • 连接池:复用后端 TCP 连接(Keep-Alive)。
  • 基准测试:
    • 标准模式:~14,000 RPS(每秒请求数)。
    • 基准测试模式:~28,000 RPS(原始吞吐量)。

🛡️ 主动防御系统

Propox 不仅仅转发流量,它还保护您的后端:

  1. 速率限制:基本限制为 100 req/s。阻止洪泛尝试。
  2. 可信突发:“好学生”(成功次数 >1000)获得 VIP 访问权限(500 req/s)。
  3. 信誉系统:有效请求恢复信誉。过多的 404/500(>10)将导致封禁。
  4. 蜜罐(Tarpit):被阻止的 IP 将被人工延迟 10 秒,以消耗攻击者资源。
  5. WAF(第 7 层):
    • 反机器人:阻止 sqlmap、nikto、curl、python 的 User-Agent。
    • 防注入:阻止 URL 中的 UNION SELECT、OR 1=1、<script>。
    • 路径保护:阻止 .env、.git、/admin。

⚙️ 配置

性能阈值可在 src/proxy.rs 中配置:

root@kitploit:~
const RATE_LIMIT_ReqPerSec: usize = 100;
const MAX_ERRORS_BEFORE_BAN: usize = 10;

📊 实时可观测性(TUI)

包含一个专业的 终端用户界面(基于 Ratatui 构建),显示:

  • 实时吞吐量(RPS)与带宽。
  • 状态码分布(2xx, 4xx, 5xx)。
  • 活跃 IP 与已封禁 IP 历史。
  • 实时流量日志。

🛠️ 安装与使用

1. 启动代理

从项目根目录运行代理服务器。它监听在 127.0.0.1:8100。

root@kitploit:~
# 标准模式(启用安全与 TUI)
cargo run --release

# 查看完整流量日志
cargo run --release -- --full

# 仅查看错误日志
cargo run --release -- --errors

# 🏎️ 基准测试模式(禁用安全,用于原始性能测试)
cargo run --release -- --benchmark

# 👻 守护进程模式(后台)
# - 无 TUI,最小资源占用。
# - 日志记录到 Syslog (/var/log/syslog)。
# - 如果缺少 syslog(常见于 WSL/Docker),自动回退到 'propox.log'。
cargo run --release -- --daemon

2. 运行负载测试工具(Propox 客户端)

包含一个强大的负载测试工具,能够模拟分布式攻击。

root@kitploit:~
cd propox-client

# 标准负载测试(10万请求,400并发)
cargo run --release -- nb=100000 cc=400 rq=ok ip=127.0.0.1

# ⚔️ 模拟攻击(分割测试)
# 终端1:"恶意用户"(90%错误,50个IP)-> 将被阻止/投入蜜罐
cargo run --release -- ip=127.0.0.10 pool=50 ratio=0.9 nb=5000

# 终端2:"好用户"(100%成功)-> 应不受影响
cargo run --release -- ip=127.0.0.200 pool=1 ratio=0.0 nb=5000

客户端参数:

  • nb=N:要发送的请求数量(总数)。
  • cc=N:并发级别(同时线程数)。
  • ip=X.X.X.X:起始源 IP(通过本地绑定模拟)。
  • pool=N:IP 池大小(模拟 N 个不同客户端)。
  • ratio=0.X:错误比率(0.0 = 100% 成功,1.0 = 100% 错误)。
  • rq=ok|nok:快速预设为成功或 404。

🏗️ 架构

  • 核心:src/main.rs(TUI 与事件循环)+ src/proxy.rs(流量逻辑)。
  • 状态:共享的 Arc<Stats> 结构体,使用原子操作和 DashMap 实现线程安全。
  • TUI:在主线程上渲染,通过 mpsc 通道接收日志,以避免阻塞代理数据平面。
  • 安全检查:在 handle_client 开始时执行。如果被阻止,请求将进入 tokio::sleep 蜜罐。

用 ❤️ 在 Rust 中构建。

下载工具