Proxy · MITM

Uygulamalarınızdan HTTP(S) trafiği yakalayın

A browser, a backend, a TV, a cron job — point it at one address. Same live feed.

An Android phone, a browser and a backend server stream traffic into a central proxy hexagon on port 8888; one stream passes a block-and-script rule gate and comes out transformed, then one live stream flows on into a dashboard feed with green status codes. A globe marks upstream proxy routing. android browser server {} rules :8888 upstream live 200 201 200
Herhangi bir istemciyi proxy’ye yönlendirin
bash
# Any client — point it at your per-device PAC URL:
http://<port>.busymate.net/

# Android:  Wi-Fi → Proxy → Auto-config  →  paste the URL
# Desktop:  System proxy → Automatic     →  paste the URL
# Then trust the Busymate CA once, and decrypted traffic
# streams straight into the shared live feed.

Neden proxy

Charles-style MITM, shared feed

Diğer tüm kaynaklarla aynı mock'lar, script'ler ve breakpoint'ler.

Tek PAC URL’si, her istemci

SDK yok, kurulacak ajan yok. Bir proxy’yle konuşabilen her şey — telefon, tarayıcı, cron işi — tek oto-yapılandırma URL’sinden kendini ayarlar ve aktarıma başlar.

Her cihaz kimliğini korur

Her cihaz kendi alt alan adını ve portunu alır; böylece koca bir ekibin trafiği yan yana, temizçe atfedilmiş kalır. O isteklerin kime ait olduğunu tahmin etmek yok artık.

Kurallar hatta çalışır

Engelleme, mock ve düşürme kuralları — ve aynı sandbox JS betik motoru — proxy’nin içinde satır içi çalışır, iOS ve Chrome yakalamayla birebir aynı. Tek kural seti, trafiğinizin aktığı her yerde uygulanır.

Çıkışı istediğiniz yere yönlendirin

Herhangi bir cihazı ülkeye göre veya açık bir host ile upstream ya da bölgesel bir proxy’den zincirleyin — doğrudan dashboard’dan. Coğrafi kısıtlı davranışı koltuğunuzdan kalkmadan test edin.

SSH’sız işletilebilir

Proxy daemon’u canlı build’ini ve durumunu raporlar, loglarını dashboard’a aktarır ve uzaktan yeniden başlatılabilir veya güncellenebilir. O makinede belki bir daha hiç terminal açmazsınız.

How it works

Trust once, decrypt on demand

A Charles-style MITM that runs as a shared service: one CA, per-host leaves, and rows that land in the same table as every other capture source.

  1. 01

    A CA is born on first run

    The proxy generates its own certificate authority the first time it starts — there are no shared keys to pass around. Each device trusts that one certificate once; nothing else on the device changes.

  2. 02

    Per-host leaves, minted on demand

    For every intercepted hostname the proxy mints a leaf certificate on the fly — read from the TLS handshake's server name — and handshakes both directions: client to proxy, proxy to origin.

  3. 03

    Her istek-yanıt çifti ortak akışa düşer

    Şifresi çözülen her istek/yanıt çifti tamamlandığı anda panonuzun akışında görünür — iOS ve Android yakalamalarıyla birebir aynı biçimde; böylece tüm kaynaklar tek akışta toplanır ve bir yeniden deneme asla mükerrer kayıt oluşturmaz.

  4. 04

    The dashboard steers it live

    Breakpoint continues, request resends, device renames and settings pushes arrive over Realtime channels the proxy subscribes to — applied in-process, no restart, no SSH session.

Endpoints & specs

The proxy, mapped

Everything a client or a script needs is served by the proxy itself — autoconfig, the CA bundle, and a per-device port pool.

Proxy + management
:8888 (HTTP proxy + management API)
TLS interception
SNI listener :8443 · per-host leaf certificates
Per-device ports
:9000–19999 pool · <port>.busymate.net
PAC autoconfig
/ · /proxy.pac · /wpad.dat (same PAC body at all three)
CA distribution
Certificate bundle served by the proxy itself; the CA is generated on first run
Ingest
Yakalamalar gerçekleştikçe akışa aktarılır — kuyruk yok, toplu dosya yok; yeniden deneme asla mükerrer kayıt oluşturmaz
Remote control
Realtime channels for breakpoints, resends and settings; live build/status reporting and remote restart from the dashboard

FAQ

Proxy questions, answered

Which clients can I point at the proxy?

Anything that can use an HTTP proxy or a PAC URL: Android phones, desktop browsers, smart TVs, your own backends, cron jobs, debug builds. If it has proxy settings, it can stream into the feed.

Do I have to trust a certificate on every device?

Once per device. The proxy has a single CA (generated on its first run); every per-host leaf certificate chains to it, so one trust step covers every host you later decrypt.

What happens to hosts I don't want decrypted?

They pass through encrypted, untouched. Decryption is scoped by the same dashboard-managed SSL host lists that drive iOS and Android capture — one rule set for every source.

Why does each device get its own port and subdomain?

Each allocated device gets a dedicated port from the pool and a matching hostname, so a whole team's traffic stays exactly attributed in the shared feed — no guessing whose requests those are.

Bir cihazın çıkışını yönlendirmek için kendi üst akış proxy hesabıma ihtiyacım var mı?

Hayır — bir ülke seçin ve Busymate yerleşik havuzdan sağlıklı bir proxy'yi otomatik olarak seçer. Tercih ederseniz kendi ana bilgisayarınızı ve portunuzu da kullanabilirsiniz.

Bir cihazın çıkış IP'lerini kontrol edersem, hedef web sitesinin gördüğünü mü görüyorum?

Hayır — o liste, proxy'mizin o cihaz için bağlantıları kabul ettiği kabul IP'leridir, hedefe görünen köken değildir. Hedefin gerçekten gördüğü şey harici (üst akış) proxy'dir.

Harici proxy entegrasyonu

Yerleşik proxy'ler, gerçek çıkış

Bir cihazı varsayılan olarak yerleşik bir havuzdan gelen bir üst akış proxy'si üzerinden veya kendi ana bilgisayarınız üzerinden yönlendirin — ve hangi IP'nin hangisi olduğunu tam olarak bilin.

  1. 01

    Varsayılan olarak hazır, gerçek proxy'ler

    Her cihaz kutudan çıkar çıkmaz önceden tanımlanmış üst akış proxy'lerinden oluşan bir havuz üzerinden yönlendirilebilir — ülkeye göre birini seçin (veya açık bir ana bilgisayar verin) ve trafik gerçekten oradan çıkar. Önceden kurulması gereken ayrı bir hesap yoktur.

  2. 02

    Tek bir yazma işlemi cihazın çıkışını yönlendirir

    Ülkeye göre sağlıklı bir proxy'yi otomatik seçin veya açık bir ana bilgisayar ile port belirtin. Hem proxy-server hem de CDP bağlayıcısı bunu ayar aboneliği üzerinden otomatik olarak alır — yeniden başlatma yok, yeniden dağıtım yok.

  3. 03

    Kabul IP'si ≠ hedefin gördüğü şey

    Bir cihazın çıkış durumunda listelenen adresler, proxy'mizin o cihazdan kabul ettiği CONNECT kaynak IP'leridir — hedef sunucunun gördüğü IP değildir. Hedefe görünen o köken, tamamen yönlendirdiğiniz harici proxy tarafından belirlenir.

  4. 04

    Kimlik bilgileri hiçbir zaman bir okumaya ulaşmaz

    Üst akış kullanıcı adı ve şifresi bir kez yazılır ve sonrasında her okumadan çıkarılır — bir ayar getirme, etkin ayarların birleştirilmesi veya bir yapay zekâ aracının araç çağrısı, her zaman değeri değil, gizlenmiş bir hasCredentials bayrağı görür.

Connect a device in a minute

PAC URL'nizi alın, CA'ya bir kez güvenin ve çözülmüş trafiğin akışa düşüşünü izleyin.

Ask your mate