¿Qué proxy de OpenSource es mejor y más fácil de usar? [cerrado]

1

Tengo que leer los mensajes http / https enviados desde un sistema cliente y ver que ningún malware haya modificado los mensajes dentro del sistema y que el servidor reciba exactamente lo que el usuario desea enviar.

Por ejemplo, un usuario en una transacción bancaria en línea desea enviar la cantidad $ 100 a la cuenta 'A' y digamos que un programa espúreo ha modificado el mensaje dentro del sistema y no lo conoce el usuario y lo envía como $ 1000, cuenta ' B 'antes de que se envíe al servidor a través de la red. Necesito verificar los detalles del mensaje antes de enviarlo al servidor.

Por lo tanto, quiero usar un Proxy para ver qué solicitud se está enviando al servidor bancario y mostrarla al usuario. Luego, el usuario observa que ha cambiado a B, $ 1000 e inmediatamente cancela o elimina la solicitud.

De esta manera, quiero garantizar la integridad de los detalles de una transacción segura. Por esta razón, necesito un Proxy que me hizo investigar sobre ellos y se me ocurrieron estos cuatro proxies. Como soy principiante en esta área y no sé mucho al respecto. Quiero saber si alguno de estos proxies funciona o si existe un mejor enfoque para resolver mi propósito.

Paros, Versión gratuita BURP, Webscarab, SQUID.

Si alguien tiene un mejor proxy fácil de usar y útil, no dude en sugerirlo

Gracias, Pavan.

    
pregunta Pavan K 17.03.2014 - 21:19
fuente

1 respuesta

1

Los proxies principales son Burp y Zap . Burp Pro Edition casi tiene ventaja sobre Zap, pero Zap es completamente gratuito. La edición gratuita de Burp es utilizable, pero carece de funciones avanzadas como el escáner activo.

Paros y Webscarab fueron una vez líderes proxies, pero ya no son de vanguardia. Zap es en realidad una bifurcación de Paros, pero se ha movido mucho.

Squid es un proxy, eso es cierto, pero no es un proxy interactivo. No es de mucha ayuda para probar una aplicación web.

    
respondido por el paj28 17.03.2014 - 21:30
fuente

Lea otras preguntas en las etiquetas