Recientemente, estoy aprendiendo sobre el pentesting de aplicaciones de clientes gruesos y he descubierto que es difícil obtener una herramienta para interceptar el tráfico de aplicaciones de clientes gruesos.
¿Alguien se ha topado con una aplicación cliente gruesa para realizar un pentesting, o sabe si hay algún software que pueda funcionar como un interceptor proxy como Burp Suite para aplicaciones cliente gruesas? Estoy buscando una herramienta que no solo sea capaz de interceptar el tráfico http, sino también el tráfico TCP.
He hecho algunas búsquedas en google y he encontrado Mallory . Hasta ahora, esta es la mejor herramienta que puedo encontrar ahí. Lo he probado y está funcionando como se esperaba, sin embargo, no es estable y no se ha actualizado durante bastante tiempo.
Otro problema al que me enfrento es que, si la aplicación usa la autenticación del dominio de Windows (Autenticación NTLM), el tráfico TCP se cifrará. ¿Hay alguna forma de ver el tráfico de texto sin formato y modificar los datos antes de que se envíen al servidor (como lo hizo Burp para el tráfico HTTPS)?