#mitmproxy — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #mitmproxy, aggregated by home.social.
-
Here's are some examples of neat things you can do to the traffic with simple python scripts: https://docs.mitmproxy.org/stable/addons/examples/
-
#mitmproxy has gotten super cool. It has become my swiss army knife for security assessments as of late.
Sometimes you can't set HTTP or SOCKS proxy, nor can you easily get MiTM to forward packets. But if you can DNS spoof (or set the endpoint address directly) you can redirect the traffic to to mitmproxy.
The reverse proxy mode supports wide range of protocols (among all kinds of http(s)). See https://docs.mitmproxy.org/stable/concepts/modes/#reverse-proxy
There are multitudes of applications for this: Debugging, recording and replaying traffic, applying realtime transformations (such as fuzzing) on the fly etc. Love it!
-
I was just told that @max made mitmproxy really nice with QUIC support and all sorts of bells and whistles.
Check it out!
#mitmproxy -
Aldo Cortesi released #mitmproxy version 12.2.3. https://mitmproxy.org/
-
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Aldo Cortesi released #mitmproxy version 12.2.2. https://mitmproxy.org/
-
I’ve started doing something simple when local LLM behavior feels “off”: I inspect the wire.
In this piece, I show how I route Quarkus → Ollama traffic through mitmproxy to see the real `/v1/chat/completions` payload, compare plain vs tool-enabled requests, and stop guessing.
https://www.the-main-thread.com/p/debug-ollama-traffic-quarkus-mitmproxy
-
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы: Утечка информации: мы не знаем, какие данные LLM передаёт в облако Бесконтрольный расход токенов, особенно в случае автоматических агентов, которые запускаются в автономную работу на длительный период Для этого есть специальные инструменты мониторинга. Например, Tokentap (бывший Sherlock) отслеживает использование токенов для LLM CLI в реальном времени на панели в консоли. Такой MitM-прокси полезен для информационной безопасности и просто для учёта расходов.
https://habr.com/ru/companies/globalsign/articles/1016612/
#MitM #Hugging_Face #llamaccp #ggml #Local_AI #Gemini_CLI #Claude_Code #OpenAI_Codex #mitmproxy #HTTPSпрокси
-
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы: Утечка информации: мы не знаем, какие данные LLM передаёт в облако Бесконтрольный расход токенов, особенно в случае автоматических агентов, которые запускаются в автономную работу на длительный период Для этого есть специальные инструменты мониторинга. Например, Tokentap (бывший Sherlock) отслеживает использование токенов для LLM CLI в реальном времени на панели в консоли. Такой MitM-прокси полезен для информационной безопасности и просто для учёта расходов.
https://habr.com/ru/companies/globalsign/articles/1016612/
#MitM #Hugging_Face #llamaccp #ggml #Local_AI #Gemini_CLI #Claude_Code #OpenAI_Codex #mitmproxy #HTTPSпрокси
-
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы: Утечка информации: мы не знаем, какие данные LLM передаёт в облако Бесконтрольный расход токенов, особенно в случае автоматических агентов, которые запускаются в автономную работу на длительный период Для этого есть специальные инструменты мониторинга. Например, Tokentap (бывший Sherlock) отслеживает использование токенов для LLM CLI в реальном времени на панели в консоли. Такой MitM-прокси полезен для информационной безопасности и просто для учёта расходов.
https://habr.com/ru/companies/globalsign/articles/1016612/
#MitM #Hugging_Face #llamaccp #ggml #Local_AI #Gemini_CLI #Claude_Code #OpenAI_Codex #mitmproxy #HTTPSпрокси
-
MitM-прокси для LLM
Многие разработчики в последнее время используют облачные LLM для генерации программного кода, в том числе с помощью агентов. Но это вызывает как минимум две проблемы: Утечка информации: мы не знаем, какие данные LLM передаёт в облако Бесконтрольный расход токенов, особенно в случае автоматических агентов, которые запускаются в автономную работу на длительный период Для этого есть специальные инструменты мониторинга. Например, Tokentap (бывший Sherlock) отслеживает использование токенов для LLM CLI в реальном времени на панели в консоли. Такой MitM-прокси полезен для информационной безопасности и просто для учёта расходов.
https://habr.com/ru/companies/globalsign/articles/1016612/
#MitM #Hugging_Face #llamaccp #ggml #Local_AI #Gemini_CLI #Claude_Code #OpenAI_Codex #mitmproxy #HTTPSпрокси
-
I am working with some #embedded #esp32 #websocket for #ClassQuiz. It took me hours why the websocket connection would seemingly random collapse. Now I figured it out after debugging for hours:
I configured a timeout for the network socket on the esp32. At least I found it after setting up Wireshark and later #mitmproxy with custom CA certificates... What gave me the final hint were the exact 2 seconds between the websocket opening and closing.
-
Проксирование в UI автотестах с mitmproxy
Прокси — один из основных инструментов в арсенале QA-инженера. Charles Proxy, Fiddler и Proxyman давно стали стандартом для анализа и изменения сетевого трафика в процессе ручного тестирования. Их принцип работы хорошо известен и подробно описан во множестве материалов. Однако возникает вопрос: как использовать подобные возможности в UI-автотестах? Как перехватывать или мокать трафик в автоматизированных сценариях? Давайте разберёмся ->
https://habr.com/ru/articles/1013218/
#проксирование #qa_automation #qa_testing #python #mitmproxy
-
Проксирование в UI автотестах с mitmproxy
Прокси — один из основных инструментов в арсенале QA-инженера. Charles Proxy, Fiddler и Proxyman давно стали стандартом для анализа и изменения сетевого трафика в процессе ручного тестирования. Их принцип работы хорошо известен и подробно описан во множестве материалов. Однако возникает вопрос: как использовать подобные возможности в UI-автотестах? Как перехватывать или мокать трафик в автоматизированных сценариях? Давайте разберёмся ->
https://habr.com/ru/articles/1013218/
#проксирование #qa_automation #qa_testing #python #mitmproxy
-
Проксирование в UI автотестах с mitmproxy
Прокси — один из основных инструментов в арсенале QA-инженера. Charles Proxy, Fiddler и Proxyman давно стали стандартом для анализа и изменения сетевого трафика в процессе ручного тестирования. Их принцип работы хорошо известен и подробно описан во множестве материалов. Однако возникает вопрос: как использовать подобные возможности в UI-автотестах? Как перехватывать или мокать трафик в автоматизированных сценариях? Давайте разберёмся ->
https://habr.com/ru/articles/1013218/
#проксирование #qa_automation #qa_testing #python #mitmproxy
-
Проксирование в UI автотестах с mitmproxy
Прокси — один из основных инструментов в арсенале QA-инженера. Charles Proxy, Fiddler и Proxyman давно стали стандартом для анализа и изменения сетевого трафика в процессе ручного тестирования. Их принцип работы хорошо известен и подробно описан во множестве материалов. Однако возникает вопрос: как использовать подобные возможности в UI-автотестах? Как перехватывать или мокать трафик в автоматизированных сценариях? Давайте разберёмся ->
https://habr.com/ru/articles/1013218/
#проксирование #qa_automation #qa_testing #python #mitmproxy
-
Ce mec a entraîné une IA avec 4000 rapports de bug bounty pour chasser les failles automatiquement
https://fed.brid.gy/r/https://korben.info/instavm-security-agent-ia-bug-bounty-mitmproxy.html
-
Aldo Cortesi released #mitmproxy version 12.2.1. https://mitmproxy.org/
-
„Turning a Cheap Router into a Networking Test Lab with OpenWrt“ – Jan Kala
Proměňte levný router v reprodukovatelný testbed s #OpenWrt — od snadného nastavení přes webové rozhraní po vlastní firewall a traffic shaping. Přednáška představí captive portal (#OpenNDS) a integraci #mitmproxy pro testování autentizace a hlubokou inspekci provozu.
Pokud vás tato přednáška zaujala, bude 2.11. v 13:00 v A113 na #OpenAlt: http://openalt.cz/program/
-
Aldo Cortesi released #mitmproxy version 12.2.0. https://mitmproxy.org/
-
[Перевод] Я хотел пошпионить за своим псом, а в результате проследил за TP-Link
Недавно я купил дешёвую камеру Tapo, чтобы понимать, чем занимается мой пёс, пока меня нет дома. И что в результате? Я выполнил реверс-инжиниринг потоков онбординга, декомпилировал APK, занимался MITM TLS-сессий и писал криптографические скрипты. Основной моей мотивацией к созданию этого проекта стало то, что с первого дня установки камера начала меня раздражать. Настраивать её во frigate было довольно утомительно: похоже, никто точно не знает, как эти камеры работают онлайн.
-
Aldo Cortesi released #mitmproxy version 12.1.2. https://mitmproxy.org/
-
Would folks be interested in a writeup with working scripts for 100% locally #selfhosted #LanguageTool Desktop (#macOS, #Linux should work too) with full grammar checking and sentence rewriting capabilities, taking advantage of the open source LT server, #ollama, and #mitmproxy or #Proxyman ?
The upshot is #private #secure #grammarcheck with #LLM rewrites, like a secure self-hosted alternative to #Grammarly without sharing out every word you type. Awfully #hacky, but it works... #infosec
-
Would folks be interested in a writeup with working scripts for 100% locally #selfhosted #LanguageTool Desktop (#macOS, #Linux should work too) with full grammar checking and sentence rewriting capabilities, taking advantage of the open source LT server, #ollama, and #mitmproxy or #Proxyman ?
The upshot is #private #secure #grammarcheck with #LLM rewrites, like a secure self-hosted alternative to #Grammarly without sharing out every word you type. Awfully #hacky, but it works... #infosec
-
Would folks be interested in a writeup with working scripts for 100% locally #selfhosted #LanguageTool Desktop (#macOS, #Linux should work too) with full grammar checking and sentence rewriting capabilities, taking advantage of the open source LT server, #ollama, and #mitmproxy or #Proxyman ?
The upshot is #private #secure #grammarcheck with #LLM rewrites, like a secure self-hosted alternative to #Grammarly without sharing out every word you type. Awfully #hacky, but it works... #infosec
-
Would folks be interested in a writeup with working scripts for 100% locally #selfhosted #LanguageTool Desktop (#macOS, #Linux should work too) with full grammar checking and sentence rewriting capabilities, taking advantage of the open source LT server, #ollama, and #mitmproxy or #Proxyman ?
The upshot is #private #secure #grammarcheck with #LLM rewrites, like a secure self-hosted alternative to #Grammarly without sharing out every word you type. Awfully #hacky, but it works... #infosec
-
Would folks be interested in a writeup with working scripts for 100% locally #selfhosted #LanguageTool Desktop (#macOS, #Linux should work too) with full grammar checking and sentence rewriting capabilities, taking advantage of the open source LT server, #ollama, and #mitmproxy or #Proxyman ?
The upshot is #private #secure #grammarcheck with #LLM rewrites, like a secure self-hosted alternative to #Grammarly without sharing out every word you type. Awfully #hacky, but it works... #infosec
-
Hm was ist denn mit #mitmproxy in #Debian passiert?
Ist in sid und in bookworm aber nicht in trixie?! -
A todo esto...decidí rehacer todos los laboratorios de #burpsuite, pero con #mitmproxy, hasta ahora todo funciona...es una herramienta mucho más liviana y con todo lo que se necesita para un pentesting web...recomendable...
-
A todo esto...decidí rehacer todos los laboratorios de #burpsuite, pero con #mitmproxy, hasta ahora todo funciona...es una herramienta mucho más liviana y con todo lo que se necesita para un pentesting web...recomendable...
-
🤣 Oh, look! Another techie spends "a couple of hours" cracking open Claude Code like it's their personal piñata! Spoiler alert: they found it's slower and pricier than a toddler on a sugar high. 🚀 But hey, at least they got to flex their terminal skills with some #mitmproxy magic! 🧙♂️✨
https://kirshatrov.com/posts/claude-code-internals #techiefun #piñata #hacking #terminalskills #ClaudeCode #HackerNews #ngated -
Aldo Cortesi released #mitmproxy version 12.1.1. https://mitmproxy.org/
-
Aldo Cortesi released #mitmproxy version 12.1.0. https://mitmproxy.org/
-
Aldo Cortesi released #mitmproxy version 12.0.1. https://mitmproxy.org/
-
Aldo Cortesi released #mitmproxy version 12.0.0. https://mitmproxy.org/
-
No więc skończyłem walkę z segfaultem w #mitmproxy-linux. Okazuje się, że segfault miał miejsce w #Gentoo #Sandbox. Nadebugowałem się, ale znalazłem przyczynę. Otóż, okazuje się, że z jakiegoś powodu, aya_ebpf nadpisuje systemową implementację memcpy() własną, napisaną w Ruście, która zwraca niepoprawną wartość.
#RustLang jest naprawdę wspaniałym tworem.
-
So finished debugging #mitmproxy-linux segfault. It turned out it was a segfault in #Gentoo #Sandbox. After dire debugging, it turns out that, for some reason, aya_ebpf crate overrides the system memcpy() function with a #RustLang implementation that has incorrect return value.
Rust is truly impressive.
-
Aktualizacja w temacie #mitmproxy, czyli jak nie zamierzałem spędzać soboty.
Poprzednio: https://pol.social/@mgorny/114364801169118580
Tak więc:
1. Z pomocą osoby nickiem vadorovsky, dowiedziałem się, że jak dam --no-default-features, to bpf-linker użyje systemowego LLVM, i w ten sposób pozbyłem się problemów nr. 2 i 4.
2. #LLVM 20 nadal się sypie, ale jakimś cudem wtorkowy snapshot LLVM 21 działa.
3. Musiałem wrzucić btfdump na potrzeby testów, ale teraz wszystkie przechodzą.
4. Zmarnowałem godziny na budowanie mitmproxy-linux, ale w końcu znalazłem sposób. Otóż, okazuje się, że muszę wywalić logikę budowania binarek w formacie bpf z tej paczki, zbudować je ręcznie z poprawną wartością RUSTFLAGS, a potem połączyć to w całość. https://github.com/mitmproxy/mitmproxy/issues/7663
5. Problem z rustc-build-sysroot jest jeszcze gorszy w mitmproxy-linux.
6. Testy mitmproxy-linux segfaulcą (jak to #RustLang).
7. Ale jak już wszystko poinstaluję, to testy mitmproxy przechodzą.Więc zostaje mi wymyślić, co zrobić z tymi segfaulcącymi testami, i myślę, że nowa wersja mitmproxy może wylądować w #Gentoo. Przypięta do pojedynczej wersji kompilatora Rusta, ale zawsze coś.
-
可以吃 HAR 檔把 API 的規格 (Swagger) 寫出來的 mitmproxy2swagger
這幾個剛好一起看,首先是有個綠色帳號 (新註冊) 在 Hacker News 上貼了 Show HN,介紹一個可以生出 H
#API #Computer #Murmuring #Network #Programming #Software #WWW #api #engineering #hacker #har #mitmproxy #mitmproxy2swagger #news #open #reverse #source
-
Running MISP in classified networks or air-gapped infrastructure, there is a new version of misp-guard
https://github.com/MISP/misp-guard/releases/tag/v0.6
« misp-guard is a mitmproxy addon that inspects and blocks outgoing events to external MISP instances via sync mechanisms (pull/push) based on a set of customizable block rules. »
#misp #threatintelligence #informationsharing #opensource #mitmproxy
-
7 ножей в спину web-отладки
Вообще наша компания занимается разработкой смартфонов и софта к ним для слепых и слабовидящих. Но порой возникают ситуации, когда приходится отлаживать не только свои приложения, но и разбираться с чужими. Обычно это происходит в случае, когда приложение глючит или не работает вовсе именно на наших телефонах. Поскольку наша аппаратная платформа не похожа на традиционные Android-смартфоны да и сам код фреймворка доработан рашпилем, мы готовы к подобным сюрпризам. Так случилось и в этот раз. Клиент жаловался, что у него есть проблемы с login-ом в одну из online-библиотек с аудио-книгами через Android-приложение. Поддержка попросила меня разобраться, есть ли в этом наша вина, или же нет. О процессе отладки я буду рассказывать в хронологической последовательности, как она происходила в жизни, а не с "точки зрения вечности". Надеюсь, это поможет читателю лучше понять историю моих озарений и провалов. Заранее предупрежу, что я пытался двигаться к цели не углубляясь в причины неудачи тех или иных шагов. Если подход "в лоб" в каком либо варианте не срабатывал, я откладывал этот вариант, и переходил к другому. Название каждого раздела соответствует трудности, с которой я столкнулся. Итак, начнем.
https://habr.com/ru/articles/815933/
#webотладка #mitm #android #charles_proxy #mitmproxy #https #sslсертификаты
-
I purchased ProxyMan for my Mac with their generous student discount because it's cheaper than Burp Suite, and I can't/don't use my work licenses for self-directed research and academia.
It's nice. The UI/UX is intuitive and macOS-like, making it stand out for me against the likes of mitmproxy, Burp, and ZAP. It took a handful of straightforward in-app clicks to set the system proxy, trust their root CA certificate for specific domains, and pass-thru everything else.
My license also unlocked premium features for their mobile app, which I just learned of but am now interested in checking out. I'm glad there's still room for competition in the MITM space.
-
@lucius @Fritange Là comme ça #mitmproxy ne servira pas à grand chose.
Je dirais plutôt #afwall+, en bloquant les apps une à une et en regardant qui tag dessus !