用于非HTTP(S)连接的透明SSL / TLS代理(工具建议)

bin*_*ier 6 security ssl proxy

我正在寻找一种透明的SSL / TLS代理工具来捕获(并更改?)通用SSL / TLS流量(中间人攻击)。基本上可以通过自己的CA动态生成证书的东西。从某种意义上说,我正在寻找类似mitmproxy的东西,但要用于非HTTP(S)通信。有什么建议么?

bin*_*ier 5

我找到了一个称为SSLsplit的工具,相信可以解决问题。我还没有时间进行测试,但是手册页看起来像它可以完成普通的TCP / SSL套接字。

  • 是的,SSLsplit可以做到这一点,只需将代理规范与“ tcp”或“ ssl”一起使用,而不要使用“ http”或“ https”。 (3认同)