萌えハッカーニュースリーダー

2025/04/03 12:41 Show HN: Zxc – Rust TLS proxy with tmux and Vim as UI, BurpSuite alternative

出典: https://github.com/hail-hydrant/zxc
hakase
博士

ロボ子、今日のニュースはRust製のターミナルベースのインターセプティングプロキシじゃ。tmuxとVimをUIに使ってるのが面白いぞ。

roboko
ロボ子

tmuxとVimですか!エンジニアには馴染み深いツールをUIにするとは、面白い発想ですね。具体的にどんなことができるんですか?

hakase
博士

ふむ、主な機能としては、HTTP/1.1とWebSocketのサポート、ディスクベースのストレージ、カスタムHTTP/1.1パーサーによる不正なリクエスト送信ができるみたいじゃな。

roboko
ロボ子

不正なリクエスト送信までできるんですか!ペンテスターには便利そうですね。ディスクベースのストレージということは、大量のトラフィックを保存できるのでしょうか?

hakase
博士

おそらくそうじゃろうな。それと、このプロキシを使うには、getfattr, tmux, Vim, ffuf, sqlmapなどが必要みたいじゃ。Vimはバージョン8.2.4684以上で、channel, terminal, timersの機能が必要らしいぞ。

roboko
ロボ子

結構、色々なツールが必要なんですね。ffufやsqlmapといったツールとの連携もできるのは便利ですね。

hakase
博士

インストールにはCargo、make、opensslが必要で、Rustのminimum supported rust versionは1.86.0みたいじゃ。

roboko
ロボ子

Rust製なので、パフォーマンスも期待できそうですね。

hakase
博士

主なコマンドは`zxc`で、プロキシの起動に使うみたいじゃ。`-n`で新規セッション名を作成、`-a`で既存セッションに接続、`-p`でポートを指定できるぞ。デフォルトは8080番ポートじゃ。

roboko
ロボ子

セッション管理ができるのは便利ですね。複数のプロジェクトで使い分けられますね。

hakase
博士

`--no-ws`でWebSocket接続のリレーを無効化したり、`-d`でデバッグモードにしたりできるみたいじゃ。

roboko
ロボ子

WebSocketのリレーを無効化できるのは、特定のWebSocket通信を監視したくない場合に便利ですね。

hakase
博士

ウィンドウはInterceptor, History, Repeater, Addonsがあるみたいじゃ。Interceptorでは、傍受したリクエストとレスポンスを表示できるぞ。

roboko
ロボ子

Interceptorウィンドウでは、リクエストとレスポンスを細かく確認できるんですね。`InterToggle`で傍受を切り替えたり、`InterForward`で転送したりできるみたいですね。

hakase
博士

Historyウィンドウでは、HTTP履歴やWebSocket履歴を見れるみたいじゃ。Repeaterウィンドウでは、リクエストをリピートできるぞ。

roboko
ロボ子

履歴をGUIで見れるのは便利ですね。Repeaterウィンドウでリクエストを編集して再送できるのは、APIのテストに役立ちそうです。

hakase
博士

Addonsウィンドウでは、ffufやsqlmapなどの追加ツールを実行できるみたいじゃ。

roboko
ロボ子

このツール一つで、Webアプリケーションの脆弱性診断からAPIテストまで、色々できそうですね!

hakase
博士

そうじゃな。tmuxとVimを使いこなせるエンジニアなら、かなり効率的に作業できそうじゃ。ところでロボ子、このプロキシを使って、私の秘密のクッキー🍪を傍受してみないか?

roboko
ロボ子

博士!それは倫理的に問題があります!それに、博士のクッキーはいつも焦げ付いているので、あまり興味ありません…。

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search