ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

CiLocks ngrok隧道详解:如何把本地PHP服务秒变公网可访问的完整指南

CiLocks ngrok隧道详解:如何把本地PHP服务秒变公网可访问的完整指南 CiLocks ngrok隧道详解如何把本地PHP服务秒变公网可访问的完整指南【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款面向 Android/iOS 的锁屏破解与手机安全测试工具集它内置了 IP Logger、SpyCam 等Over Internet模块。这些模块能远程工作靠的核心技术就是ngrok 隧道一条命令就能把只监听在 127.0.0.1 的本地 PHP 服务秒变成公网可访问的 HTTPS 地址。本文带你读懂 CiLocks 里 ngrok 隧道的完整链路新手也能快速上手。为什么本地 PHP 服务公网访问不了在 CiLocks 中IP Logger菜单第 13 项和 Get WebCam菜单第 14 项都依赖一套本地 PHP 站点入口页面 index.php 会先执行 ip.php把访问者的 IP 和 User-Agent 写进info/ip.txt随后 302 跳转到 index2.html落地页会向 post.php 提交数据例如 base64 编码的图片。问题来了PHP 内置服务器启动时只绑定在127.0.0.1:3333也就是只有你自己这台机器能访问。而目标手机在运营商网络上根本无法连到你的内网 IP。ngrok 隧道就是解决这个内网穿透问题的最短路径——它在公网建立一台中继服务器把访问你的.ngrok.io域名流量转发回本地的 3333 端口。CiLocks 内部是怎么用 ngrok 的打开主脚本 cilocks 就能看到完整实现核心流程分四步1. 按系统架构自动下载 ngrok脚本会先用uname -a判断系统如果是 ARMTermux/NetHunter 等 Android 环境就下载 arm 版否则下载 386 版解压后chmod x见 cilocks。2. 启动本地 PHP 服务php -S 127.0.0.1:3333以 SpyCam 模式为例见 cilocks。3. 一条命令建立隧道./ngrok http 3333ngrok 随后会在本地 4040 端口开放管理 API供脚本查询隧道状态。4. 从 API 中提取公网链接curl -s -N http://127.0.0.1:4040/api/tunnels | grep -o https://[0-9a-z-]*\.ngrok.io脚本拿到形如https://xxxx.ngrok.io的地址后还会调用 payload_ngrok 函数把 tmp.php 和 tmp.html 中的forwarding_link占位符替换为真实隧道地址重新生成 index.php 和 index2.html——这样落地页的跳转和回传地址才指向正确的公网地址见 payload_ngrok。最后脚本进入 checkfound 循环持续监测ip.txt是否生成一发现文件就提示 Target opened the link!完成整个捕获闭环。自己动手最快搭建公网 PHP 隧道的 5 个步骤不依赖 CiLocks你自己也可以复现同样效果准备环境安装 PHPsudo apt install php确认php -S可用配置 ngrok 令牌在 ngrok.com 免费注册后在项目根目录执行./ngrok authtoken TOKEN官方说明见 README.md启动本地服务php -S 127.0.0.1:3333建立隧道./ngrok http 3333获取公网地址访问http://127.0.0.1:4040/api/tunnels或直接从终端复制https://xxxx.ngrok.io链接。完成后任何能访问公网的设备打开这个地址请求都会经过 ngrok 中转到你本地的 PHP 服务。常见问题排查清单现象原因解决办法URL 一直不出现未配置 authtoken执行./ngrok authtoken TOKEN见 README.md下载报错 Download error缺 wget/unzip在 Termux 中执行pkg install wget unzip见 cilocks隧道建立后无法访问PHP 服务未先启动先起php -S再起 ngrok两者顺序见 cilocks退出后进程残留ngrok/php 未清理脚本stop()会自动pkill ngrok和killall php见 cilocks小结CiLocks 的 IP Logger 与 SpyCam 模块看似远程本质就是本地 PHP ngrok 内网穿透的组合拳PHP 负责收数据IP、UA、图片ngrok 负责把 127.0.0.1:3333 暴露成公网 HTTPS 地址。理解了这个模型你不仅能读懂 CiLocks 的实现也能把它迁移到自己的任何本地服务调试场景中去。⚠️ 安全提示ngrok 隧道会将你的本地服务暴露到公网测试结束后务必及时关闭隧道进程。CiLocks 仅用于合法授权的安全学习与测试请勿用于非法用途。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表