mitmproxy 是一款工具,也可以说是 python 的一个包,在命令行操作的工具。
MITM 即中间人攻击(Man-in-the-middle attack)
使用这个工具可以在命令行上进行抓包,还可以对所抓到的包进行脚本处理,非常有用。
安装 mitmproxy
安装这个我们必须先安装了 pip。 pip 在安装了 python之后自带的,如果你安装了 python 就可以忽略了,如何安装这里就不说了,只说安装 mitmproxy
打开命令行,输入 pip install mitmproxy 即可
按下回车即可下载
但是到最后下载失败
error: Microsoft Visual C++ 14.0 is required. Get it with “Microsoft Visual C++ Build Tools”: http://landinghub.visualstudio.com/visual-cpp-build-tools
是因为安装这个包的 window 系统需要首先安装 Microsoft Visual C++ V14.0以上 才行。
可以在https://visualstudio.microsoft.com/zh-hans/downloads/直接下载即可,安装之后需要把 c++ de 库之类的东西都安装了,然后再在命令行进行安装 mitmproxy即可。
安装完之后查看 mitmproxy版本
命令行输入 mitmproxy --version
显示错误,这是因为 window操作系统不支持使用 mitmproxy 这个命令,我们可以使用 mitmdump 或 mitmweb 代替。
这样就成功了。
如何使用 mitmproxy抓包
开启抓包:mitmdump
这样子就是开始抓包了,监听了所有的地址,端口是 8080,如果需要改端口号,可以按 ctrl + c 退出抓包,然后输入下列命令:
mitmdump -p 8889
这样子就把端口号改成 8889 了
如果需要抓手机的包的话,就需要在你连接的 wifi 修改代理
上面的主机名字是 你电脑抓包的 ip 地址,端口号是刚才设置的端口号。设置完了打开浏览器查看。
发现需证书有问题,我们还需要安装 mitmproxy 提供的证书,要不抓包失败。
安装证书:浏览器输入 mitm.it
然后根据你的手机系统进行安装即可。
新闻热点
疑难解答