最近我在最流行的软件中遇到了一个0day,我们就说“娱乐”行业,可以通过MITM实现远程代码执行。
通常,我使用 Burp 来完成 MITM。但这是一个客户端程序,它产生随机的本地端口以向其服务器发送 HTTP 请求。由于端口是随机的,Burp 代理无法将流量引导到其侦听器,因为 Burp 需要将预定义的代理端口绑定到 Firefox/Chrome
(我上面提到的软件不是浏览器,尽管它促进了某些行为,因此将其配置为使用代理基本上是不可能的)。
那么,是否有任何替代程序可以充当代理,同时提供与 Burp 类似的实时功能?