bitnoize/famir

GitHub: bitnoize/famir

Famir 是一套可扩展的虚假网站镜像平台,用于在任意域名上克隆目标站点并实施中间人攻击以拦截和修改流量。

Stars: 2 | Forks: 0

# Famir [![构建与部署](https://static.pigsec.cn/wp-content/uploads/repos/cas/96/965e17c191c7bc563e3c98ae8c6256ba049fd958c5c270dd40d7fc4b19acdc34.svg)](https://github.com/bitnoize/famir/actions/workflows/main.yml) 一个用于创建虚假网站镜像的可扩展生态系统。 ## 它的功能 通过任意域名上的虚假镜像,组织针对目标网站的**中间人**攻击。能够拦截并修改发往或来自受害者的请求和响应。 ## 应用程序 - **reverse-app** - 具有通过 middleware 扩展功能的多租户反向代理。 - **console-app** - 活动管理控制台。 - **actions-app** - 用于后台处理拦截数据的任务队列。 ## 主要特性 - 清晰、模块化的架构。 - 单个后端支持多个钓鱼活动。 - 支持 HTTP 流式请求和响应。 - 支持在透明模式以及通过秘密链接进行身份验证的模式下进行反向代理。 - 通过 curl-impersonate 绕过任何 TLS 指纹检查。 - 通过 http 或 socks 代理发出外部流量。 - 抗错误能力强,遵循 HTTP 标准。 - 最小化第三方依赖。 ## 技术栈 - **运行环境:** Node.js (TypeScript) - **数据库:** Redis - **存储:** S3 兼容存储 - **边缘服务器:** Nginx 或 Caddy ## 免责声明 ## 链接 - [文档](https://docs.fake-mirrors.net/) - [演示项目](https://github.com/bitnoize/famir-demo#readme)(有关使用示例,请参阅仓库) _为安全研究而构建。请负责任地使用。_
标签:GNU通用公共许可证, MITM代理, Node.js, TypeScript, 中间人攻击, 反向代理, 安全插件, 搜索引擎查询, 流量劫持, 漏洞探索, 自动化攻击