最近我在学习胖客户端应用程序渗透测试,发现很难找到一个拦截胖客户端应用程序流量的工具。
有没有人遇到过用于渗透测试的胖客户端应用程序,或者知道是否有任何软件可以用作拦截器代理,例如用于胖客户端应用程序的 Burp Suite?我正在寻找一种工具,它不仅能够拦截 http 流量,还能够拦截 tcp 流量。
我在谷歌上做了一些搜索,发现了Mallory。到目前为止,这是我能找到的最好的工具。我已经对其进行了测试,并且可以按预期工作,但是它不稳定并且已经有一段时间没有更新了。
我面临的另一个问题是,如果应用程序使用 Windows 域身份验证(NTLM 身份验证),那么 TCP 流量将被加密。有没有办法在将数据发送到服务器之前查看纯文本流量并修改数据(就像 Burp 对 HTTPS 流量所做的那样)?