
선택한 HTTP 인터셉션 프록시를 사용하여 임의의 TCP 트래픽을 모니터링하세요
임의의 TCP 트래픽을 원하는 HTTP 중간자 프록시를 사용하여 모니터링하세요
socksmon은 Twisted 기반의 SOCKSv4 서버로, 들어오는 TCP 트래픽을 HTTP 프록시를 통해 터널링합니다. socksmon은 내부 웹 서버를 2357번 포트에서 시작하고, 중간자 프록시를 통해 트래픽을 편집한 후 목적지로 전달하기 위해 해당 웹 서버에 트래픽을 POST합니다.
socksmon은 SSL 인터셉션을 위한 예비 지원을 제공하므로, 임의의 SSL 암호화 TCP 트래픽을 원하는 인터셉션 프록시를 사용하여 분석할 수 있습니다.
먼저 socksmon과 함께 사용할 인증서를 PEM 형식으로 생성하여 /tmp/server.pem에 저장해야 합니다. BURP를 사용하는 경우, 개인 키와 인증서를 내보낸 후 함께 연결하세요. (예: cat server.crt server.key > /tmp/server.pem)
둘째, localhost의 8080 포트에서 인터셉션 프록시를 시작하세요.
셋째, SOCKSv4 트래픽을 yourip:9050으로 전송하세요. SOCKSv4를 사용해야 합니다. SOCKSv5는 Twisted SOCKS 서버 구현으로 인해 작동하지 않습니다. 트래픽 리디렉션을 위해 Windows에서는 Proxifier1를, Linux에서는 Redsocks2나 Proxychains3를 추천합니다.
패치 / PR은 환영합니다.
현재 특정 엔드포인트에 대한 인증서가 생성되지 않습니다. 예를 들어 지정된 키가 모든 사이트에 직접 사용됩니다. 이는 인증서의 일반 이름(Common Name) 또는 해지 목록을 확인하는 클라이언트에게 문제가 됩니다.
모든 트래픽에 대해 업스트림 프록시가 지원되어야 합니다. HTTP는 특별 처리가 필요하므로, CONNECT를 허용하지 않는 프록시도 사용할 수 있습니다.
명령줄 옵션을 사용하여 프록시 포트, 인증서 및 웹 서버 포트를 설정해야 합니다.
TCP 트래픽 처리를 허용하는 모듈식 프레임워크를 구현합니다. 다양한 프로토콜 및 형식(예: Java 객체를 XML로 역직렬화)에 대한 디코더와 재인코더를 쉽게 구현할 수 있어야 합니다.