mitmproxy使用(一)-安装和使用

1、mitmproxy的介绍
  • mitmproxy 就是用于 MITM 的 proxy,MITM 即中间人攻击(Man-in-the-middle attack)。用于中间人攻击的代理首先会向正常的代理一样转发请求,保障服务端与客户端的通信,其次,会适时的查、记录其截获的数据,或篡改数据,引发服务端或客户端特定的行为。
  • mitmproxy可以用个使用python脚本截获请求信息进入修改重新发送给服务端;也可以通过截获响应信息,修改返回给客户端
  • 这个的优势是修改脚本,保存即会生效
2、安装与使用
2.1、安装
  • mac端安装软件:brew install mitmproxy
  • Windows端安装软件:在https://github.com/mitmproxy/mitmproxy/releases/上下载对应的exe安装包,点击安装即可
2.2、启动mitmproxy代理
  • 指定端口启动:mitmweb -p 5050
  • 指定脚本启动:mitmweb -p 5050 -s xxx.py(在该脚本目录下执行,否则需要写绝对路径)
  • 在服务器上启动(指定端口、指定web页面的端口):mitmweb -p 6666 --web-iface 0.0.0.0 --web-port 8081 --set block_global=false(注意:在阿里云服务器上要开发代理端口和web页面打开的端口,使其能够正常使用
2.3、手机端证书安装

在这里插入图片描述

  • ios端:在浏览器中打开mitm.it网站,下载apple类型进行安装,在“设置–>通用–>关于本机–>证书信任设置”信任该证书,就可以抓包https链接
  • Android端:在浏览器中打开mitm.it网站,下载Android类型进行安装。
  • pc端:在浏览器中打开mitm.it网站,下载apple类型进行安装。
2.4、使用该软件抓包
  • 启动好mitmproxy后,在手机中设置代理服务器的ip和端口
  • 若是电脑端启动,ip为电脑端链接wifi的ip,端口为启动时候设置的端口
  • 若是服务器端启动,ip为服务器的ip,端口为启动时候设置的端口
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
`mitmproxy`是一个强大的代理服务器工具,它主要用于网络请求的中间人攻击,即透明地拦截、修改和转发HTTP(S)流量。以下是使用`mitmproxy`的基本步骤: 1. **安装**: 对于Windows用户,可以从官方网站下载安装包;对于Linux或macOS,可以使用pip安装: ``` pip install mitmproxy ``` 2. **启动**: 打开命令行,输入 `mitmproxy` 或者 `mitmdump` 启动代理服务器,前者提供交互式界面,后者适合脚本控制。 3. **配置**: - 通过 `mitmproxy` 的交互式模式,你可以设置监听地址(默认是本地的8080端口)以及是否需要SSL证书。 - 可以使用 `-s` 参数加载自定义的Python脚本来扩展功能。 4. **抓包与调试**: 当浏览器或其他应用连接到代理服务器,所有的网络请求会被截获并显示在mitmproxy的控制台中。你可以查看请求头、响应、修改数据等。通过点击操作栏的选项,比如`Response > Intercept`, `Edit > Modify Headers`等进行操作。 5. **处理请求和响应**: 使用`add-request`或`add-response`命令动态添加过滤规则,对特定请求做拦截或修改。也可以创建转换器(`hooks`)来自动化处理流程。 6. **保存和重放请求**: 如果有需求,你可以将请求保存到文件,然后使用`--dump-file`选项恢复,或者使用`--save-history`长期保存历史请求。 7. **离线浏览**: 你可以导入已保存的历史请求作为静态网站,进行离线浏览。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值