• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Скрипт проксирования сайтов для различных нужд

Доброго времени суток, форумчане!

В данной теме хочу вам рассказать про свой скрипт проксирования сайтов. Скрипт я ставлю на VPS с PHP 7.3.

Пример работы скрипта:
  • Оригинал сайта - geekbrains.ru
  • Спроксированный сайт - proxy.laraveldark.pro

Что можно делать с помощью скрипта :
  • Проксировать любые сайты и сервисы;
  • Изменять любые текста и изображения на сайте;
  • Перехватывать данные с авторизации и других форм.

Что работает и советы по скрипту:
  • На большинстве сайтов работает весь функционал(регистрация/авторизация/кабинеты);
  • Если какой то функционал на поддомене, в конфиге в строке ServerAlias добавляем поддомены с нашим доменом, например: test.domen.ru app.domen.ru panek.domen.ru;
  • Обязательно включаем .htaccess на сервере, иначе дополнительные страницы не будут работать;
  • В файле index.php и index-static.php в 'ORIGIN_HOST' пишем домен который проксируем, а в 'OUR_HOST' домен где размещен скрипт;
  • Если нужно, что то изменить на сайте используем $body = str_replace('Что меняем', 'На что меняем', $body); это в index.php после 230 строки.
Файл скрипта прикреплен в файлах. Если есть вопросы по работе/настройке скрипта, задавайте вопросы в теме!
 

Вложения

  • Proxy Script Laravel.zip
    5,5 КБ · Просмотры: 1 614
Последнее редактирование:

YellowBeast

One Level
10.12.2019
5
3
BIT
25
Спасибо за скрипт, но хочется узнать, как все-таки он работает на деле, а то есть гайд( на пальцах, ибо я далёк от этого и новичек, извиняюсь за такую эгоистичную просьбу), а так обшарю гугл, да посмотрю на аналогах, как это сделать.
 
  • Нравится
Реакции: Faber

Aleks Binakril

Green Team
04.12.2019
38
5
BIT
0
насколько он успешен в плане проксирования сайтов которые под бот-защитой от клаудфлаера? и второй вопрос какие лучше доноры подбирать?
 

Laravel

One Level
16.12.2019
6
14
BIT
0
Спасибо за скрипт, но хочется узнать, как все-таки он работает на деле, а то есть гайд( на пальцах, ибо я далёк от этого и новичек, извиняюсь за такую эгоистичную просьбу), а так обшарю гугл, да посмотрю на аналогах, как это сделать.
curl

насколько он успешен в плане проксирования сайтов которые под бот-защитой от клаудфлаера? и второй вопрос какие лучше доноры подбирать?
смотря как настроен клауд. капчу пройти не возможно. а если просто накинут клауд и капчи нет, то спокойно. Подбор доноров зависит от вашей цели.
 
  • Нравится
Реакции: Tycao9V1 и Aleks Binakril

Serhii Kassimov

One Level
18.12.2019
1
2
BIT
0
зная какая реакция будет на комент новорега, сразу оговорюсь, не пылите сильно, если что в ответ закидаю скринами;)

А по делу:
скрипт скачал, закинул на бесплатный хостинг и все, встал в тупик на трех ошибках на главной странице))
в ночи списались с ТС, и он помог найти мне мои недосмотры, в онлайне мы с ним все и запустили(хотя по честному, скрипт и сам работает, руки только надо из одного места вынимать и головой хоть иногда думать)
итог, скрипт в онлайне работает. буду химичить и думать как с ним жить дальше
ТСу респект за скрипт и спасибо за терпение в саппорте)
Всем благ!
 

Laravel

One Level
16.12.2019
6
14
BIT
0
зная какая реакция будет на комент новорега, сразу оговорюсь, не пылите сильно, если что в ответ закидаю скринами;)

А по делу:
скрипт скачал, закинул на бесплатный хостинг и все, встал в тупик на трех ошибках на главной странице))
в ночи списались с ТС, и он помог найти мне мои недосмотры, в онлайне мы с ним все и запустили(хотя по честному, скрипт и сам работает, руки только надо из одного места вынимать и головой хоть иногда думать)
итог, скрипт в онлайне работает. буду химичить и думать как с ним жить дальше
ТСу респект за скрипт и спасибо за терпение в саппорте)
Всем благ!
Всегда рад помочь и подсказать. Обращайтесь.
 

Bonifazzziy

One Level
01.07.2019
3
3
BIT
0
Так на тестовом сайте proxy.laraveldark.pro и сейчас есть эти три ошибки на главной странице.
 

Laravel

One Level
16.12.2019
6
14
BIT
0
Так на тестовом сайте proxy.laraveldark.pro и сейчас есть эти три ошибки на главной странице.
Пришлось на сервер для работы накатить прокси сервер, который проксирует все исходящие запросы. Из за этого и не работает.
 

c0mb0

Green Team
02.10.2018
52
19
BIT
13
есть старый проверенный скрипт Glype Proxy Script, его многие видели, где юзер заходит на твой сайт и вбивает урл, и может юзать сайты от ипа твоего сервера, там + есть админка, иньекция метрики скриптов банеров.
Смена броузера, запрет жабаскрипта и флеша опционально и т.д. только ссылки поправить и можно использовать как у автора.

Юзал такую схему... изучил как там хранится сессия и куки юзера. размещаю рядом с данным скриптом скрипт сниффера (от Kanick ) добавил в сниффер ссылку, типа жмешь на куки - перебрасывает на ссылку проксификатор.php?куки_со_снифера...
и проксификатор автоматом применяет куки - можно заходить на сайт без авторизации, грабить файлы и тд
 
Последнее редактирование:

saimonyz

One Level
24.01.2020
1
1
BIT
1
Laravel
а можно по поподробнее зачем два index какую функцию первый и второй исполняет index.php index-static.php и functions.php зачем он нужен?
и можно как то включить кэширования
 
  • Нравится
Реакции: Bonifazzziy

Laravel

One Level
16.12.2019
6
14
BIT
0
Laravel
а можно по поподробнее зачем два index какую функцию первый и второй исполняет index.php index-static.php и functions.php зачем он нужен?
и можно как то включить кэширования
1) index.php - данный файл как раз таки проксирует нужный нам сайт. Ну и позволяет делать подмены данных на сайте/перехватывать данные и тд.
2) index-static.php - данный файл занимается отдачей статики. CSS и картинки. А так же кладет данные в кэш.
3) functions.php - меняет в контенте адрес сайта на наш
 

dfhbery34rf

Green Team
04.09.2019
11
1
BIT
0
1) index.php - данный файл как раз таки проксирует нужный нам сайт. Ну и позволяет делать подмены данных на сайте/перехватывать данные и тд.
2) index-static.php - данный файл занимается отдачей статики. CSS и картинки. А так же кладет данные в кэш.
3) functions.php - меняет в контенте адрес сайта на наш
Привет ! Поделись конфигом апачи) картинки, css и переходы по ссылкам не работают ...
Или на nginx без .htaccess если есть конфиг.

Кроме такста, можно менять контент? т.е. условно в html <?php ..... /> заменить блок или href ссылки указывать свои?
 

Laravel

One Level
16.12.2019
6
14
BIT
0
Кроме такста, можно менять контент? т.е. условно в html <?php ..... /> заменить блок или href ссылки указывать свои?
Да можно.

Код:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /


RewriteEngine On
#RewriteCond %{HTTPS} off
#RewriteCond %{HTTP:X-Forwarded-Proto} !https
#RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule .* /index.php [L]
</IfModule>
 

four0123mail

New member
06.05.2020
1
0
BIT
0
Доброго времени суток, форумчане!

В данной теме хочу вам рассказать про свой скрипт проксирования сайтов. Скрипт я ставлю на VPS с PHP 7.3.

Пример работы скрипта:
  • Оригинал сайта - geekbrains.ru
  • Спроксированный сайт - proxy.laraveldark.pro

Что можно делать с помощью скрипта :
  • Проксировать любые сайты и сервисы;
  • Изменять любые текста и изображения на сайте;
  • Перехватывать данные с авторизации и других форм.

Что работает и советы по скрипту:
  • На большинстве сайтов работает весь функционал(регистрация/авторизация/кабинеты);
  • Если какой то функционал на поддомене, в конфиге в строке ServerAlias добавляем поддомены с нашим доменом, например: test.domen.ru app.domen.ru panek.domen.ru;
  • Обязательно включаем .htaccess на сервере, иначе дополнительные страницы не будут работать;
  • В файле index.php и index-static.php в 'ORIGIN_HOST' пишем домен который проксируем, а в 'OUR_HOST' домен где размещен скрипт;
  • Если нужно, что то изменить на сайте используем $body = str_replace('Что меняем', 'На что меняем', $body); это в index.php после 230 строки.
Файл скрипта прикреплен в файлах. Если есть вопросы по работе/настройке скрипта, задавайте вопросы в теме!

зашёл на proxy.laraveldark.pro и там лента-ру, но без стилей и скриптов. Скрипт не проксирует всё целиком?

есть старый проверенный скрипт Glype Proxy Script, его многие видели, где юзер заходит на твой сайт и вбивает урл, и может юзать сайты от ипа твоего сервера, там + есть админка, иньекция метрики скриптов банеров.
Смена броузера, запрет жабаскрипта и флеша опционально и т.д. только ссылки поправить и можно использовать как у автора.

Юзал такую схему... изучил как там хранится сессия и куки юзера. размещаю рядом с данным скриптом скрипт сниффера (от Kanick ) добавил в сниффер ссылку, типа жмешь на куки - перебрасывает на ссылку проксификатор.php?куки_со_снифера...
и проксификатор автоматом применяет куки - можно заходить на сайт без авторизации, грабить файлы и тд

можете дать ссылку? а то гугл разные проекты выдаёт
 

c0mb0

Green Team
02.10.2018
52
19
BIT
13
На гите есть копия vincentclee/glype официальный сайт похоже не работает.
Так эта штука выглядит в живую
Или целые листы серверов можно гуглить 'glype proxy online'
Википедия по вебпроксям
 
Последнее редактирование:

liliputs

New member
08.05.2020
1
0
BIT
0
Хороший скрипт, работает хорошо, Laravel подскажи, если нужно вырезать что нибудь с сайта и добавить в тег <body>, как это осуществить ?
 

inloves

New member
01.06.2020
1
0
BIT
0
Привет прокси как то можно заюзать? что вообще в логах товрится у донора? точнее видит он ли что его проксируют?

Кроме такста, можно менять контент? т.е. условно в html <?php ..... /> заменить блок или href ссылки указывать свои?

тут я вообще не вкурил как поменять код на свой! про текст понятно выше!
 
Последнее редактирование:

likejav

New member
28.06.2020
1
0
BIT
0
Привет. Скрипт будет работать из каталога или нужен домен/поддомен?
 

Анна Рубан

New member
24.08.2020
1
0
BIT
0
Скрипт рабочий, но конечно то что капчу не пройти - это беда.

Как я понимаю сохраняет только куки? Как сделать сохранение лог/пасс независимо от того верно или нет они введены?

По страницам не переходит, хотя домен тот-же. Файл .htaccess в корне лежит, может его нужно где-то в настройках хостинг включать?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!