Http 代理穿透

原理

HTTP代理服务器中能够提供一种HTTP CONNECT代理服务,能够允许用户建立TCP连接到任何端口。通过CONNECT方法穿透代理的实现方法为:

CONNECT代理服务器的代理端口(如:8080);如果成功返回就可以按照正常的Socket进行通讯。当然在此之前需要先获得代理相关的信息。

如何获取HTTP代理相关信息

程序中是通过读取注册表来获取计算机HTTP代理相关信息的,在注册表的\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings键值下就保存着HTTP代理服务器及端口等信息,

根据该键值下的ProxyEnable值可以判断是否有HTTP代理,没有代理的情况下ProxyEnable值为0。

当然一般情况下程序去中访问该键值可能是受限的,所有就需要获取到访问令牌不受限制的UserSid,使用该UserSid去读取HTTP代理信息。

cpp 复制代码
char tmpBuffer[128] = { 0 };
	::sprintf(tmpBuffer, "CONNECT %s:%d HTTP/1.1\r\nUser-Agent: Mozilla/4.0\r\nConnection: Keep-Alive\r\n\r\n", ip.c_str(), port);
	Send(tmpBuffer, strlen(tmpBuffer));
	Receive(tmpBuffer, sizeof(tmpBuffer));

实现

头文件

cpp 复制代码
#pragma once

#include <string>
#include <vector>

using namespace std;

class addrinfo;

class CHttpProxy
{
public:
	CHttpProxy(std::string ip, unsigned short port)
		:m_proxyIp(ip), m_proxyPort(port), m_socket(-1)
	{}

	~CHttpProxy(void);

	void ConnectProxyServer();
	void ConnectServer(std::string ip, unsigned short port);

	bool Send(const char* buf, int len);
	int Receive(char* buf, int bufLen);

	int GetSocket()
	{
		return m_socket;
	}
private:
	std::string m_proxyIp;
	addrinfo* m_addrinfo = nullptr;
	unsigned short m_proxyPort;
	int m_socket;
};

实现

cpp 复制代码
#include "HttpProxy.h"
#include <string.h>

#include <time.h>
#ifdef WIN32
#include <WS2tcpip.h>
#else 
#include <unistd.h>
#include <netdb.h> 
#include <arpa/inet.h>
#include <sys/types.h>          /* See NOTES */
#include <sys/socket.h>
#include <netinet/in.h>  
#define INVALID_SOCKET -1
#endif

CHttpProxy::~CHttpProxy(void)
{
	if (m_addrinfo)
	{
		freeaddrinfo(m_addrinfo);
	}
}
void CHttpProxy::ConnectProxyServer()
{
	struct sockaddr_in addr;
	m_socket = socket(AF_INET, SOCK_STREAM, 0);
	if (m_socket == INVALID_SOCKET)
	{
		throw CException("Error on creating socket fd");
	}
	
	addrinfo inAddrInfo = { 0 };
	inAddrInfo.ai_family = AF_INET;
	inAddrInfo.ai_socktype = SOCK_STREAM;

	std::string strPort = std::to_string(m_proxyPort);
	if (getaddrinfo(m_proxyIp.c_str(), strPort.c_str(), &inAddrInfo, &m_addrinfo) != 0) // error occurs
	{
		throw CException("Error on calling getadrrinfo().");
	}

	if (connect(m_socket, m_addrinfo->ai_addr, m_addrinfo->ai_addrlen))
	{
		throw CException("Error on calling connect().");
	}
}

void CHttpProxy::ConnectServer(std::string ip, unsigned short port)
{
	if (m_socket == INVALID_SOCKET)
	{
		throw CException("Invalid socket fd");
	}
	char tmpBuffer[128] = { 0 };
	::sprintf(tmpBuffer, "CONNECT %s:%d HTTP/1.1\r\nUser-Agent: Mozilla/4.0\r\nConnection: Keep-Alive\r\n\r\n", ip.c_str(), port);
	Send(tmpBuffer, strlen(tmpBuffer));
	Receive(tmpBuffer, sizeof(tmpBuffer));

	int mj, mi, code;
	::sscanf(tmpBuffer, "HTTP/%d.%d %d", &mj, &mi, &code);
	if (code != 200)
	{
		throw CException("http connect emial server faild");
	}
}

int CHttpProxy::Receive(char* buf, int bufLen)
{
	return recv(m_socket, buf, bufLen, 0);
}

bool CHttpProxy::Send(const char* buf, int len)
{
	long ilen = len;
	int sendCnt = 0;
	int ret;

	while (sendCnt < ilen)
	{
		if ((ret = send(m_socket, buf + sendCnt, ilen - sendCnt, 0)) == INVALID_SOCKET)
		{
			return false;
		}
		else
		{
			sendCnt += ret;
		}
	}

	return true;
}
相关推荐
学问小小谢1 小时前
第26节课:内容安全策略(CSP)—构建安全网页的防御盾
运维·服务器·前端·网络·学习·安全
一ge科研小菜鸡2 小时前
网络安全实战指南:攻防技术与防御策略
网络
马立杰5 小时前
H3CNE-33-BGP
运维·网络·h3cne
Mason Lin6 小时前
2025年1月22日(网络编程 udp)
网络·python·udp
字节全栈_rJF6 小时前
概述、 BGP AS 、BGP 邻居、 BGP 更新源 、BGP TTL 、BGP路由表、 BGP 同步
网络·智能路由器·php
EchoToMe6 小时前
电信传输基本理论/5G网络层次架构——超三万字详解:适用期末考试/考研/工作
网络·5g·架构
doubt。6 小时前
8.攻防世界Web_php_wrong_nginx_config
网络·安全·web安全·网络安全
没有名字的小羊7 小时前
Cyber Security 101-Build Your Cyber Security Career-Security Principles(安全原则)
运维·网络·安全
m0_465215797 小时前
TCP & UDP Service Model
服务器·网络·tcp/ip
esmember8 小时前
电路研究9.2.6——合宙Air780EP中HTTP——HTTP GET 相关命令使用方法研究
网络·网络协议·http·at指令