2011-11-14 19 views
12

हम इस समय सर्कल में थोड़ा सा दौर चल रहे हैं। हम साधारण हल्के वजन की तलाश में हैं, अधिमानतः रूबी आधारित प्रॉक्सी जो हमें निम्नलिखित करने में सक्षम बनाता है।एचटीटीपीएस समर्थन के साथ मध्य में मध्य (एमआईटीएम) प्रॉक्सी

  • ब्राउज़र और वेब ऐप के बीच प्रॉक्सी HTTPS अनुरोध। जैसे जीमेल
  • अवरोधन और अनुरोध/प्रतिक्रियाओं को संशोधित - मध्य संशोधन
  • मक्खी एसएसएल प्रमाणपत्र पर उत्पन्न में प्रॉक्सी और ब्राउज़र

रूबी का उपयोग के बीच उपयोग के लिए मैन (या शायद हमें पहले से कॉन्फ़िगर) , हमने और Goliath के साथ प्रयोग किया है, लेकिन मुझे नहीं लगता कि ये काफी सही हैं।

किसी भी सुझाव की बहुत सराहना की जाएगी।

शुभकामनाओं सहित,

Carlskii।

+0

का उपयोग कर यह धागा एक छोटा सा पुराना है ऑन-द-मक्खी विन्यस्त किया जा सकता है, लेकिन मैं भी खोज कर रहा हूँ रुबी में लागू एक https प्रॉक्सी के लिए (मुझे इसे रूबी में चाहिए)। तो क्या आपके पास कोई समाधान या कोई संकेत है? – 23tux

+0

यह भी देखें http://alternativeto.net/software/mitmproxy/ – Vadzim

उत्तर

3

Fiddler ऐसा कर सकता है, हालांकि यह रूबी आधारित नहीं है।

2

एसएसएल समर्थन के साथ अच्छी लग रही मल्टीप्लाफ्टर http://www.charlesproxy.com/ भी है। यह जावा/मूल कोड में है। यह मुफ्त निशान के साथ बंद स्रोत भुगतान किया गया ऐप है।

+0

मैं नियमित रूप से मोबाइल ऐप ट्रैफ़िक पूछताछ के लिए इसका उपयोग करता हूं। बस अपना स्वयं का सीए बनाएं और इसे अपने डिवाइस पर स्वीकार करें। –

2

आप https://github.com/odcinek/mallory आजमा सकते हैं, हालांकि यह हाल ही में उल्लिखित अन्य भाषा प्रॉक्सी के रूप में पूरी तरह परिपक्व नहीं है, हालांकि यह एक रूबी में लिखा गया है।

1

एक और विकल्प।

Burp Proxy, फ्रीमियम, जावा में लिखित स्रोत।

बर्प प्रॉक्सी पर हमला करने और परीक्षण वेब अनुप्रयोगों के लिए एक इंटरैक्टिव HTTP/एस प्रॉक्सी सर्वर है। यह के बीच अंत में ब्राउज़र और लक्षित वेब सर्वर के बीच एक मैन-इन-द-बीच के रूप में कार्य करता है, और उपयोगकर्ता को दिशाओं में गुजरने वाले कच्चे ट्रैफ़िक को अवरुद्ध, निरीक्षण और संशोधित करने की अनुमति देता है।

बर्प प्रॉक्सी आप पाते हैं और निगरानी और महत्वपूर्ण पैरामीटर और अन्य डेटा आवेदन द्वारा प्रेषित जोड़ तोड़ द्वारा आवेदन कमजोरियों दोहन करने के लिए अनुमति देता है। में ब्राउज़र अनुरोधों को संशोधित करके विभिन्न दुर्भावनापूर्ण तरीकों से, Burp Proxy का उपयोग ऐसे पर एसक्यूएल इंजेक्शन, कुकी सबवर्जन, विशेषाधिकार वृद्धि, सत्र अपहरण, निर्देशिका ट्रैवर्सल और बफर ओवरफ़्लो के रूप में करने के लिए किया जा सकता है।

संबंधित मुद्दे