Привет, сетевой друг!
Сегодня поговорим об инструменте InterceptSuite
🟣Это MITM-прокси, который умеет перехватывать не только HTTP, но и любой TLS/SSL-трафик. В отличие от Burp/ZAP, InterceptSuite работает на уровне TCP/TLS. Это значит, что можно анализировать STARTTLS, PostgreSQL, IoT или даже трафик игр. Пакеты видны в расшифрованном виде, можно их менять на ходу, логировать и расширять всё через Python-плагины.
🟣Зачем нужен: Когда у вас толстый клиент, нестандартный протокол или шифрованная БД — обычные веб-прокси тут не помогают. InterceptSuite закрывает этот пробел и даёт универсальный способ MITM любого TLS-соединения.
🟣Как используем:
Запуск прокси (по умолчанию на
127.0.0.1:4444):interceptsuite
Установка CA-серта в доверенные:
interceptsuite --install-ca
Работа через SOCKS5:
client_app --proxy socks5://127.0.0.1:4444
Серверная Админа | #Инструмент
