Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
socksmon — 使用您选择的HTTP拦截代理监控任意TCP流量 | Kitploit
工具/GitHubGitHub/mrschyte/socksmon
数据包嗅探与分析Web代理与拦截渗透测试
GitHubmrschyte/socksmon

socksmon

使用您选择的HTTP拦截代理监控任意TCP流量

查看仓库
46638年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

socksmon

使用您选择的HTTP拦截代理监控任意TCP流量

socksmon是什么?

socksmon是一个基于Twisted的SOCKSv4服务器,通过HTTP代理隧道传输传入的TCP流量。socksmon通过启动一个内部web服务器(端口2357)来实现这一点,将流量发送到中间人代理进行编辑,然后转发到目的地。

socksmon初步支持SSL拦截,这意味着可以使用您选择的拦截代理分析任意SSL加密的TCP流量。

如何使用?

首先,您需要创建一个PEM格式的证书以便与socksmon一起使用,并将其放在/tmp/server.pem下。如果您使用BURP,请导出私钥和证书,然后将它们连接在一起。(例如:cat server.crt server.key > /tmp/server.pem)

其次,在本地主机的端口8080上启动您的拦截代理。

第三,将SOCKSv4流量发送到yourip:9050。请确保使用SOCKSv4,由于Twisted SOCKS服务器的实现,SOCKSv5将无法工作。对于重定向流量,我推荐Windows下的Proxifier1和Linux下的Redsocks2或Proxychains3。

待办事项

欢迎提交补丁/PR。

更好的SSL证书生成

目前不会为特定端点生成证书,例如,指定的密钥直接用于所有站点。这对于检查证书中通用名称或撤销列表的客户端来说是有问题的。

上游代理支持

应为所有流量支持上游代理。HTTP应获得特殊处理,因此不允许CONNECT的代理也可以使用。

命令行选项

应使用命令行选项来设置代理端口、证书和web服务器端口。

模块化流量修改框架

实现一个模块化框架,允许处理TCP流量。应易于为不同的协议和格式实现解码器和重新编码器(例如,将Java对象反序列化为XML)。

下载工具