在进行Web调用时,隐藏或持续轮换源IP地址可能既困难又昂贵。虽然已有一些工具存在了一段时间,但它们要么IP地址数量有限,要么昂贵,要么需要部署大量VPS。FireProx利用AWS API Gateway创建透明代理,每次请求都会轮换源IP地址!使用FireProx创建一个指向目标服务器的代理URL,然后向该代理URL发出Web请求,代理URL将返回目标服务器的响应!
由以下机构提供:

X-My-X-Forwarded-For头来伪造X-Forwarded-For源IP头X-Forwarded-For头传递给目标X-Forwarded-For(需要测试新补丁)在公开发布FireProx后,我了解到另外两位已经使用了AWS API Gateway技术。通过研究事件链条并进行了一些精彩的交流,我意识到我之所以知道这项技术,完全是因为这些人。给他们一些特别感谢和致谢是件很酷的事,请关注他们——他们非常出色。
致谢Ryan Hanson - @ryHanson,他是已知最早使用API Gateway技术的人
向Mike Hodges - @rmikehodges致敬,他在BlackHat Arsenal 2018上通过hideNsneak公开了这项技术
再次特别感谢我的好朋友Ralph May - @ralphte1,他早在之前就向我介绍了这项技术。
用法:fire.py [-h] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway管理器
用法: fire.py [-h] [--profile_name PROFILE_NAME] [--access_key ACCESS_KEY] [--secret_access_key SECRET_ACCESS_KEY] [--session_token SESSION_TOKEN] [--region REGION] [--command COMMAND] [--api_id API_ID] [--url URL]
FireProx API Gateway管理器
可选参数:
-h, --help 显示此帮助信息并退出
--profile_name PROFILE_NAME
AWS配置文件名称,用于存储/获取凭证
--access_key ACCESS_KEY
AWS访问密钥
--secret_access_key SECRET_ACCESS_KEY
AWS秘密访问密钥
--session_token SESSION_TOKEN
AWS会话令牌
--region REGION AWS区域
--command COMMAND 命令: list, create, delete, update
--api_id API_ID API ID
--url URL 目标URL
使用以下命令安装并运行:
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
~/fireprox$ virtualenv -p python3 .
~/fireprox$ source bin/activate
(fireprox) ~/fireprox$ pip install -r requirements.txt
(fireprox) ~/fireprox$ python fire.py
注意:需要Python 3.6。
构建Docker镜像:(目前在Docker for Windows上无法正常工作,可能是由于entrypoint.sh中的换行符问题。)
$ git clone https://github.com/ustayready/fireprox
$ cd fireprox
$ docker build -t fireprox .
$ docker run --rm -it fireprox -h

git checkout -b my-new-feature)git commit -am '添加某个功能')git push origin my-new-feature)欢迎提交错误报告、功能请求和补丁。