文章总结: CloudProxyPoolisaGo-baseddistributedIPproxypoolutilizingTencentCloudSCFtobypassWAFIPrestrictions.ItsupportssecurityscanningtoolsviaHTTPandSOCKS5proxiesandfeaturesawebmonitoringdashboard.Thesolutionrequiresdeployingcloudfunctionsandalocalclient,generatingaCAcertificateforHTTPSinterception.ItisapplicableforcrawlerIProtation,bypassinglimitations,andintegratingwithBurpSuiteorProxifierfortrafficanalysis.ThistooleffectivelyaidspenetrationtestingbyrotatingIPaddressesdynamicallytoevadedetection. 综合评分: 82 文章分类: 安全工具,红队,渗透测试,云安全,爬虫
基于腾讯云函数 (SCF) 的分布式 IP 代理池。用于绕过 WAF IP限制,支持安全扫描工具调用
25smoking 25smoking
夜组安全
2026年2月2日 08:02 青海
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
Cloud ProxyPool,基于腾讯云函数 (SCF) 的分布式 IP 代理池。使用 GO开发基于腾讯云 SCF 的IP 代理池,用于绕过 WAF IP限制,支持安全扫描工具调用。
工具功能
工具使用
1. 部署云函数
cd deploy
pip install -r requirements.txt
# 编辑 deploy.toml,填入腾讯云密钥
python deploy.py
部署成功后会自动输出所有 Function URLs 并写入 ../client/config.toml。
2. 启动客户端
cd ../client
./cloud-proxy.exe
首次启动会自动生成 CA 证书到 certs/ 目录。
3. 配置代理
HTTP 代理 (推荐):
# Windows PowerShell
$env:http_proxy="http://127.0.0.1:10800"
$env:https_proxy="http://127.0.0.1:10800"
# Linux/Mac
export http_proxy=http://127.0.0.1:10800
export https_proxy=http://127.0.0.1:10800
SOCKS5 代理:
curl -x socks5://127.0.0.1:10801 http://myip.ipip.net
4. 安装 CA 证书 (HTTPS 必需)
Windows:
- 双击
certs/ca-cert.pem - 点击”安装证书”
- 选择”受信任的根证书颁发机构”
Linux/Mac:
# Ubuntu/Debian
sudo cp certs/ca-cert.pem /usr/local/share/ca-certificates/cloud-proxy-ca.crt
sudo update-ca-certificates
# Mac
sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain certs/ca-cert.pem
📊 Web 监控面板
启动客户端后访问 http://127.0.0.1:8081:
- 实时统计: 总请求数、成功数、失败数
- 节点状态: 每个云函数 URL 的健康状态和失败计数
- 熔断监控: 显示哪些节点正在冷却
🌐 支持的场景
✅ 爬虫 IP 轮换 ✅ IP接口测试 ✅ 绕过 IP 限制 ✅ HTTPS 流量抓包 ✅ Burp Suite / Proxifier 联动 ✅ 端口扫描 (SOCKS5 模式)
工具获取
点击关注下方名片进入公众号
回复关键字【260202】获取下载链接
往期精彩
[一个专为 AWD/AWDP 设计的竞赛自动化平台,提供 IP探测、WebShell 管理、SSH 终端、基线加固、Flag 读取等核心功能
2026-01-30
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496226&idx=1&sn=ecafcf54d1f1045ba48d79fa9a93c017&scene=21#wechatredirect)[一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。
2026-01-29
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496206&idx=1&sn=2f66c041839790707f33a08c7a846352&scene=21#wechatredirect)[GUI | CVE-2026-24061 telnetd 身份验证绕过漏洞检测与利用工具
2026-01-28
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496195&idx=1&sn=f2688674fc322b4513d7895fdbde7aa6&scene=21#wechatredirect)[自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出
2026-01-27
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496187&idx=1&sn=24eae57023d0e2318a74064f4395c0b2&scene=21#wechatredirect)[那些只可意会不可言传的互联网黑话,你了解吗?
2026-01-26
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247496177&idx=1&sn=cb26038422e32a7dee598782a2895b92&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 25smoking 25smoking《基于腾讯云函数 (SCF) 的分布式 IP 代理池。用于绕过 WAF IP限制,支持安全扫描工具调用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论