可訪問的完整指南)
CiLocks ngrok隧道詳解如何把本地PHP服務秒變公網(wǎng)可訪問的完整指南【免費下載鏈接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking項目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款面向 Android/iOS 的鎖屏破解與手機安全測試工具集它內(nèi)置了 IP Logger、SpyCam 等Over Internet模塊。這些模塊能遠程工作靠的核心技術就是ngrok 隧道一條命令就能把只監(jiān)聽在 127.0.0.1 的本地 PHP 服務秒變成公網(wǎng)可訪問的 HTTPS 地址。本文帶你讀懂 CiLocks 里 ngrok 隧道的完整鏈路新手也能快速上手。為什么本地 PHP 服務公網(wǎng)訪問不了在 CiLocks 中IP Logger菜單第 13 項和 Get WebCam菜單第 14 項都依賴一套本地 PHP 站點入口頁面 index.php 會先執(zhí)行 ip.php把訪問者的 IP 和 User-Agent 寫進info/ip.txt隨后 302 跳轉到 index2.html落地頁會向 post.php 提交數(shù)據(jù)例如 base64 編碼的圖片。問題來了PHP 內(nèi)置服務器啟動時只綁定在127.0.0.1:3333也就是只有你自己這臺機器能訪問。而目標手機在運營商網(wǎng)絡上根本無法連到你的內(nèi)網(wǎng) IP。ngrok 隧道就是解決這個內(nèi)網(wǎng)穿透問題的最短路徑——它在公網(wǎng)建立一臺中繼服務器把訪問你的.ngrok.io域名流量轉發(fā)回本地的 3333 端口。CiLocks 內(nèi)部是怎么用 ngrok 的打開主腳本 cilocks 就能看到完整實現(xiàn)核心流程分四步1. 按系統(tǒng)架構自動下載 ngrok腳本會先用uname -a判斷系統(tǒng)如果是 ARMTermux/NetHunter 等 Android 環(huán)境就下載 arm 版否則下載 386 版解壓后chmod x見 cilocks。2. 啟動本地 PHP 服務php -S 127.0.0.1:3333以 SpyCam 模式為例見 cilocks。3. 一條命令建立隧道./ngrok http 3333ngrok 隨后會在本地 4040 端口開放管理 API供腳本查詢隧道狀態(tài)。4. 從 API 中提取公網(wǎng)鏈接curl -s -N http://127.0.0.1:4040/api/tunnels | grep -o https://[0-9a-z-]*\.ngrok.io腳本拿到形如https://xxxx.ngrok.io的地址后還會調用 payload_ngrok 函數(shù)把 tmp.php 和 tmp.html 中的forwarding_link占位符替換為真實隧道地址重新生成 index.php 和 index2.html——這樣落地頁的跳轉和回傳地址才指向正確的公網(wǎng)地址見 payload_ngrok。最后腳本進入 checkfound 循環(huán)持續(xù)監(jiān)測ip.txt是否生成一發(fā)現(xiàn)文件就提示 Target opened the link!完成整個捕獲閉環(huán)。自己動手最快搭建公網(wǎng) PHP 隧道的 5 個步驟不依賴 CiLocks你自己也可以復現(xiàn)同樣效果準備環(huán)境安裝 PHPsudo apt install php確認php -S可用配置 ngrok 令牌在 ngrok.com 免費注冊后在項目根目錄執(zhí)行./ngrok authtoken TOKEN官方說明見 README.md啟動本地服務php -S 127.0.0.1:3333建立隧道./ngrok http 3333獲取公網(wǎng)地址訪問http://127.0.0.1:4040/api/tunnels或直接從終端復制https://xxxx.ngrok.io鏈接。完成后任何能訪問公網(wǎng)的設備打開這個地址請求都會經(jīng)過 ngrok 中轉到你本地的 PHP 服務。常見問題排查清單現(xiàn)象原因解決辦法URL 一直不出現(xiàn)未配置 authtoken執(zhí)行./ngrok authtoken TOKEN見 README.md下載報錯 Download error缺 wget/unzip在 Termux 中執(zhí)行pkg install wget unzip見 cilocks隧道建立后無法訪問PHP 服務未先啟動先起php -S再起 ngrok兩者順序見 cilocks退出后進程殘留ngrok/php 未清理腳本stop()會自動pkill ngrok和killall php見 cilocks小結CiLocks 的 IP Logger 與 SpyCam 模塊看似遠程本質就是本地 PHP ngrok 內(nèi)網(wǎng)穿透的組合拳PHP 負責收數(shù)據(jù)IP、UA、圖片ngrok 負責把 127.0.0.1:3333 暴露成公網(wǎng) HTTPS 地址。理解了這個模型你不僅能讀懂 CiLocks 的實現(xiàn)也能把它遷移到自己的任何本地服務調試場景中去。?? 安全提示ngrok 隧道會將你的本地服務暴露到公網(wǎng)測試結束后務必及時關閉隧道進程。CiLocks 僅用于合法授權的安全學習與測試請勿用于非法用途?!久赓M下載鏈接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking項目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考