[Mur-001] Mur源码分析之一

2024-06-11 08:58
文章标签 分析 源码 001 mur

本文主要是介绍[Mur-001] Mur源码分析之一,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

0.参考网间资料,有XX故不放出链接,见谅。

1.获取源码

git clone https://github.com/sh/sh.git

cd sh

git checkout -b master origin/master

2.基础

网络七层协议。代理xx器,可以在最上层应用层,比如HTTP、SMTP、Telnet、FTP等等,也可以在传输层TCP和网络IP。在HTTP层,需要解析参数。如果在TCP/IP层,可以做到相当简洁,收到什么就转发什么,省事省心。

Socks4是TCP/IP层的代理XX器。Socks5是Socks4的升级版,除了支持TCP,还支持UDP,以及更多附加功能,支持反向dl,支持ipv6等等等。

使用Socks5,从流程上而言,源地址可以发给它任何东西,它收到后查看一下目标地址,然后把接收的东西原封不动发给目标地址,如果目标地址有返回,它再把返回数据发给源地址。因此,只要一个软件支持Socks5,理论上可以把任意应用层的东西通过Socks5发出去。

Socks5有详细的协议流程。

3.Mur是咋回事

Mur策略之一,上网需要根据域名查询到对应的ip地址,如果把DNS服务修改掉,当浏览器查询ip的时候,返回一个错误的ip地址,那么就不能访问正确网站了。

Mur策略之二,有些人会直接根据ip地址进行访问,这时候可以在网络路由配置上把方位一些IP的路由导向一些不做任何返回的服务器。

Mur策略之三,封锁特定的port。

Mur策略之四,HTTP连接是短链接,通过TCP连接实现的。TCP连接需要三次握手,那么在第二次握手的时候同时向客户和服务端都发送重置命令,TCP连接就无法建立了,具体可以根据各种条件过滤出需要重置的连接。

Mur策略之四,某些情况下会深度检查数据报文内容。

4.原理

普通Socks5的原理是:你<No.1>远程socks5 DL<No.2>目标机。其中,No.1部分是公网的,是可以被那啥的。No.2当然也在公网,但不会被那啥,因为鞭长莫及,你懂的。

那么,咋个让No.1变成不可被XX呢,先搞密,再伪装。

sh的原理是:你<No.1>你本地DL<No.2>远程socks5 DL<No.3>目标机。其中,No.1是你本地的东东,No.2你本地东东被远程东东的连接已经加密且伪装,因此安了。

5.源码概要

s.py是远程DL。l.py是你本地DL。u.py和t.py分别是udp和tcp实现方式。e.py是eventloop事件处理循环。

咋个运行,咋个配置,网上都有,为避免XXX就不写了。

 

 

 

这篇关于[Mur-001] Mur源码分析之一的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1050715

相关文章

Android 缓存日志Logcat导出与分析最佳实践

《Android缓存日志Logcat导出与分析最佳实践》本文全面介绍AndroidLogcat缓存日志的导出与分析方法,涵盖按进程、缓冲区类型及日志级别过滤,自动化工具使用,常见问题解决方案和最佳实... 目录android 缓存日志(Logcat)导出与分析全攻略为什么要导出缓存日志?按需过滤导出1. 按

Linux中的HTTPS协议原理分析

《Linux中的HTTPS协议原理分析》文章解释了HTTPS的必要性:HTTP明文传输易被篡改和劫持,HTTPS通过非对称加密协商对称密钥、CA证书认证和混合加密机制,有效防范中间人攻击,保障通信安全... 目录一、什么是加密和解密?二、为什么需要加密?三、常见的加密方式3.1 对称加密3.2非对称加密四、

MySQL中读写分离方案对比分析与选型建议

《MySQL中读写分离方案对比分析与选型建议》MySQL读写分离是提升数据库可用性和性能的常见手段,本文将围绕现实生产环境中常见的几种读写分离模式进行系统对比,希望对大家有所帮助... 目录一、问题背景介绍二、多种解决方案对比2.1 原生mysql主从复制2.2 Proxy层中间件:ProxySQL2.3

python使用Akshare与Streamlit实现股票估值分析教程(图文代码)

《python使用Akshare与Streamlit实现股票估值分析教程(图文代码)》入职测试中的一道题,要求:从Akshare下载某一个股票近十年的财务报表包括,资产负债表,利润表,现金流量表,保存... 目录一、前言二、核心知识点梳理1、Akshare数据获取2、Pandas数据处理3、Matplotl

python panda库从基础到高级操作分析

《pythonpanda库从基础到高级操作分析》本文介绍了Pandas库的核心功能,包括处理结构化数据的Series和DataFrame数据结构,数据读取、清洗、分组聚合、合并、时间序列分析及大数据... 目录1. Pandas 概述2. 基本操作:数据读取与查看3. 索引操作:精准定位数据4. Group

MySQL中EXISTS与IN用法使用与对比分析

《MySQL中EXISTS与IN用法使用与对比分析》在MySQL中,EXISTS和IN都用于子查询中根据另一个查询的结果来过滤主查询的记录,本文将基于工作原理、效率和应用场景进行全面对比... 目录一、基本用法详解1. IN 运算符2. EXISTS 运算符二、EXISTS 与 IN 的选择策略三、性能对比

MySQL 内存使用率常用分析语句

《MySQL内存使用率常用分析语句》用户整理了MySQL内存占用过高的分析方法,涵盖操作系统层确认及数据库层bufferpool、内存模块差值、线程状态、performance_schema性能数据... 目录一、 OS层二、 DB层1. 全局情况2. 内存占js用详情最近连续遇到mysql内存占用过高导致

深度解析Nginx日志分析与499状态码问题解决

《深度解析Nginx日志分析与499状态码问题解决》在Web服务器运维和性能优化过程中,Nginx日志是排查问题的重要依据,本文将围绕Nginx日志分析、499状态码的成因、排查方法及解决方案展开讨论... 目录前言1. Nginx日志基础1.1 Nginx日志存放位置1.2 Nginx日志格式2. 499

Olingo分析和实践之EDM 辅助序列化器详解(最佳实践)

《Olingo分析和实践之EDM辅助序列化器详解(最佳实践)》EDM辅助序列化器是ApacheOlingoOData框架中无需完整EDM模型的智能序列化工具,通过运行时类型推断实现灵活数据转换,适用... 目录概念与定义什么是 EDM 辅助序列化器?核心概念设计目标核心特点1. EDM 信息可选2. 智能类

Olingo分析和实践之OData框架核心组件初始化(关键步骤)

《Olingo分析和实践之OData框架核心组件初始化(关键步骤)》ODataSpringBootService通过初始化OData实例和服务元数据,构建框架核心能力与数据模型结构,实现序列化、URI... 目录概述第一步:OData实例创建1.1 OData.newInstance() 详细分析1.1.1