服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Niu!高性能HTTP代理隧道工具

日期: 来源:Hack分享吧收集编辑:zema1

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家能把Hack分享吧“设为星标”,否则可能看不到了...!


工具简介

suo5是一个全新的高性能HTTP代理隧道,基于HTTP/1.1的Chunked-Encoding构建。相比 Neo-reGeorg 等传统隧道工具,suo5 的性能可以达到其数十倍。

具体原理参考博客:https://koalr.me/posts/suo5-a-hign-performace-http-socks/


其主要特性如下:

一条连接实现数据的双向发送和接收,性能堪比TCP直连同时支持全双工与半双工模式,并可自动选择最佳的模式支持在Nginx反向代理的场景中使用自有数据序列化协议,数据经过加密传输完善的连接控制和并发管理,使用流畅丝滑服务端基于Servlet原生实现,JDK6~JDK19全版本兼容同时提供提供命令行和图形化界面,方便不同用户使用


安装使用

带 gui 的版本是界面版,不带 gui 的为命令行版。所有编译由 Github Action 自动构建,请放心使用。


使用时需上传 suo5.jsp 到目标环境中并确保可以执行。


界面版

基于 wails 实现,依赖 Webview2 框架。Windows 11 和 MacOS 已自带该组件,其他系统会弹框请允许下载安装,否则无法使用。


命令行版

NAME:   suo5 - A super http proxy tunnel
USAGE: suo5 command [command options] [arguments...]
COMMANDS: help, h Shows a list of commands or help for one command
OPTIONS: --target value, -t value set the memshell url, ex: http://localhost:8080/tomcat_debug_war_exploded/ --listen value, -l value set the socks server port (default: "127.0.0.1:1111") --no-auth disable socks5 authentication (default: true) --auth value socks5 creds, username:password, leave empty to auto generate --mode value connection mode, choices are auto, full, half (default: "auto") --ua value the user-agent used to send request (default: "Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/109.1.2.3") --timeout value http request timeout in seconds (default: 10) --buf-size value set the request max body size (default: 327680) --debug, -d debug the traffic, print more details (default: false) --help, -h show help (default: false) --version, -v print the version (default: false)


命令行版本与界面版配置完全一致,可以对照界面版功能来使用,最简单的只需指定连接目标

$ ./suo5 -t https://example.com/proxy.jsp


自定义 socks5 监听在 0.0.0.0:7788,并自定义认证信息为 test:test123

$ ./suo5 -t https://example.com/proxy.jsp -l 0.0.0.0:7788 --auth test:test123

特别提醒

User-Agent (ua) 的配置本地端与服务端是绑定的,如果修改了其中一个,另一个也必须对应修改才能连接上。


下载地址

点击下方名片进入公众号

回复关键字【230224】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

相关阅读

  • 一个暗网情报数据抓取工具

  • DarkScrape介绍DarkScrape是一个公共资源情报工具,用于在Tor站点(暗网)中查找媒体链接。DarkScrape测试过的系统Kali Linux 2019.2Ubuntu 18.04NethunterArc Linux测试过表示可
  • 推荐几款红队工具

  • 一、CertSniffcertSniff 是用 Python 编写的证书透明度日志关键字观察器。它使用 certstream 库来监视包含在文件中定义的关键字的证书创建日志。您可以使用与您的受害域相
  • 内网自动化快速打点工具

  • 本文我们介绍一款内网快速扫描工具。基于go语言开发,支持存活IP扫描、集成Xray、弱口令扫描等为一体的工具。安装和使用也比较简单,感兴趣的可以试试。本工具仅面向合法授权的
  • OWASP ZAP使用指南

  • OWASP ZAP是世界上最受欢迎的免费安全工具之一。是一款web application 集成渗透测试和漏洞工具。它可以帮助我们自动发现Web应用程序中的安全漏洞。安装在新版的kali中,此工
  • Windows和Linux下压缩包密码破解工具

  • 在平时的工作中,我们都会遇到过压缩包密码忘记的情况。当我们急需要此文件时,怎么找回压缩包的密码呢?本文让我们一起来学习吧。Linux工具在Linux中,我们常用fcrackzip这款工具
  • tcpdump工具使用教程

  • tcpdump 是一个Linux的网络抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于大多数的类Unix系统操作系统,如路由器、de
  • 浅谈路由固件解包打包与后门防御(二)

  • 在前一篇文章中,我们提到了路由器固件的解包和打包操作。利用的工具是binwalk。但是打包的操作相对比较繁琐。今天我们来讲解另外一款工具的使用。环境说明kali 2022.4firmwa
  • 实战 | 记一次从登录框到内网横向

  • 声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试
  • 神兵利器 | Frp二开免杀与隐藏(附下载)

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。frp二开项目,frp是fatedier

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • Niu!高性能HTTP代理隧道工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。现在只对常读和星标的公众
  • 数据库安全之MSSQL渗透

  • 本篇文章是MSSQL数据库漏洞提权复现记录,记录了实际中常见的MSSQL数据库漏洞并如何利用,对漏洞底层的原理简单分析,主要分为五个部分:MSSQL简介、MSSQL各版本安装、MSSQL基本操
  • 教程 | 国际黑客渗透测试学习绝佳资源

  • 分享一些关于国际黑客渗透测试学习的最佳资源集合,可以让你学得更快! 图书The Hacker Playbook 2: Practical Guide To Penetration TestingThe Basics of Hacking and Penetr
  • 两天赚1w,用Python接私活,真香!

  • 回顾这段兼职岁月,收益最大的还得是Python爬虫接私单,每每和大家分享都如数家珍,单看一个两个单子可能没什么感觉,但一单接一单,一段时间后收获非常可观!这是近期做的爬虫单子,大家
  • 实战杀猪盘渗透测试

  • 这是一个主打数字藏品的网站元宇宙妥妥的割韭菜,关于这个网站也是无意间找到的。看起来非常假的网站这个网站是没有cdn的用的是thinkphpk框架搭建的。先打一波poc没有效果,访
  • 实战|微信小程序渗透技巧

  • 微信小程序小程序测试流程分为两个方面,解包可以挖掘信息泄露问题、隐藏的接口,抓包可以测试一些逻辑漏洞、API安全问题。两者结合起来就可以边调试边进行测试,更方便于安全测