
مراقبة أي حركة مرور TCP باستخدام وكيل اعتراض HTTP الذي تختاره
راقب حركة TCP العشوائية باستخدام وكيل اعتراض HTTP الذي تختاره
socksmon هو خادم SOCKSv4 مبني على Twisted، يقوم بتوجيه حركة TCP الواردة عبر وكيل HTTP. يفعل socksmon ذلك عن طريق تشغيل خادم ويب داخلي على المنفذ 2357، وإرسال الحركة باستخدام وكيل الوسيط لتحريرها ثم إعادة توجيهها إلى الوجهة.
يدعم socksmon بشكل أولي اعتراض SSL، مما يعني إمكانية تحليل حركة TCP المشفرة بـ SSL باستخدام وكيل الاعتراض الذي تختاره.
أولاً، تحتاج إلى إنشاء شهادة تريد استخدامها مع socksmon بتنسيق PEM ووضعها في /tmp/server.pem. إذا كنت تستخدم BURP، قم بتصدير المفتاح الخاص والشهادة ثم قم بدمجهما معًا. (مثال: cat server.crt server.key > /tmp/server.pem)
ثانيًا، ابدأ وكيل الاعتراض الخاص بك على المنفذ 8080 على localhost.
ثالثًا، أرسل حركة SOCKSv4 إلى yourip:9050. تأكد من استخدام SOCKSv4، فلن يعمل SOCKSv5 بسبب تنفيذ خادم SOCKS في Twisted. لتوجيه الحركة، أوصي بـ Proxifier1 على Windows و Redsocks2 أو Proxychains3 على Linux.
نرحب بالتصحيحات وطلبات السحب.
حاليًا لا يتم إنشاء شهادات لنقاط نهاية محددة، على سبيل المثال يتم استخدام المفتاح المحدد مباشرة لجميع المواقع. هذا يمثل مشكلة مع العملاء الذين يتحققون من الاسم الشائع أو قائمة الإلغاء في الشهادة.
يجب دعم الوكلاء العلويين لجميع الحركة. يجب معالجة HTTP بشكل خاص، بحيث يمكن استخدام الوكلاء الذين يمنعون CONNECT أيضًا.
يجب استخدام خيارات سطر الأوامر لتعيين منفذ الوكيل والشهادات ومنافذ خادم الويب.
تنفيذ إطار عمل معياري يسمح بمعالجة حركة TCP. يجب أن يكون من السهل تنفيذ أدوات فك التشفير وإعادة التشفير للبروتوكولات والتنسيقات المختلفة (مثل إلغاء تسلسل كائن Java إلى XML).