Tags:
Node Thumbnail

mitmproxy พรอกซี่สำหรับตรวจสอบข้อมูลที่เข้ารหัส เช่น HTTPS เปิดตัวเวอร์ชั่น 9 โดยเพิ่มฟีเจอร์สำคัญสองอย่างคือการดัก UDP และมี Wireguard มาในตัว

การดักฟัง UDP นั้นใช้ได้ทั้ง UDP ธรรมดา และ DTLS ที่เข้ารหัส ทำให้โดยรวมแล้วผู้ใช้จะสามารถส่องข้อมูลการเชื่อมต่อโปรโตคอลเข้ารหัสได้เหมือน TLS ปกติ

โหมด Wireguard ทำให้สามารถบังคับแอปพลิเคชั่นต่างๆ ให้เชื่อมต่อผ่าน mitmproxy ได้ง่ายขึ้นเพราะตัวโปรแกรมทำหน้าที่เป็นเซิร์ฟเวอร์ VPN (แต่ยังต้องติดตั้ง root CA ของ mitmproxy เองอยู่) ฟีเจอร์นี้ทำให้ตรวจสอบทราฟิกแอปบนโทรศัพท์มือถือได้ง่ายขึ้นเพราะเพียงสแกน QR คอนฟิกของ mitmproxy ก็จะบังคับให้แอปพลิเคชั่นเชื่อมต่อได้เลย ฟีเจอร์นี้ยังเป็นฟีเจอร์แรกที่พัฒนาด้วย Rust ของโครงการ

ที่มา - mitmproxy

No Description

Get latest news from Blognone