最近、最も人気のあるソフトウェア、たとえば「エンターテインメント」業界でゼロデイに遭遇しました。この業界では、MITM を介してリモートでコードを実行できます。
通常、私は Burp を使用して MITM を実行します。しかし、これはクライアント側のプログラムで、ランダムなローカル ポートを生成して HTTP リクエストをサーバーに送信します。ポートはランダム化されているため、Burp は Firefox/Chrome にバインドされる定義済みのプロキシ ポートを必要とするため、Burp プロキシはトラフィックをリスナーに送ることができませんでした。
(上記のソフトウェアはブラウザではありませんが、動作を容易にするため、プロキシを使用するように設定することは基本的に問題外です)。
では、代用として機能し、その間にBurpと同様のリアルタイム機能を提供できる代替プログラムはありますか?