
任意のTCPトラフィックを、お好みのHTTPインターセプションプロキシを使用して監視します。
お好みのHTTPインターセプションプロキシを使用して任意のTCPトラフィックを監視します
socksmonはTwistedベースのSOCKSv4サーバーで、受信したTCPトラフィックをHTTPプロキシ経由でトンネリングします。socksmonは内部にポート2357のウェブサーバーを起動し、中間者プロキシを使ってトラフィックを編集できるように送信し、その後宛先に転送します。
socksmonはSSLインターセプトの予備サポートを備えており、任意のSSL暗号化TCPトラフィックをお好みのインターセプションプロキシで解析できます。
まず、socksmonで使用する証明書をPEM形式で作成し、/tmp/server.pemに配置する必要があります。BURPを使用する場合は、秘密鍵と証明書をエクスポートし、それらを連結します(例:cat server.crt server.key > /tmp/server.pem)。
次に、ローカルホストのポート8080でインターセプションプロキシを起動します。
最後に、yourip:9050へSOCKSv4トラフィックを送信します。SOCKSv4を使用してください。SOCKSv5はTwistedのSOCKSサーバー実装のため動作しません。トラフィックのリダイレクトには、WindowsではProxifier1、LinuxではRedsocks2またはProxychains3をお勧めします。
パッチ/PRは歓迎します。
現在、特定のエンドポイント用の証明書は生成されておらず、例えば指定された鍵がすべてのサイトに直接使用されています。これは、証明書内のコモンネームや失効リストをチェックするクライアントにとって問題です。
すべてのトラフィックに対して上流プロキシをサポートする必要があります。HTTPは特別な扱いを受け、CONNECTを許可しないプロキシも使用できるようにする必要があります。
プロキシポート、証明書、ウェブサーバーポートを設定するためにコマンドラインオプションを使用する必要があります。
TCPトラフィックの処理を可能にするモジュラーフレームワークを実装します。さまざまなプロトコルや形式(例:JavaオブジェクトをXMLにデシリアライズ)のデコーダやリエンコーダを簡単に実装できるようにする必要があります。