mitmproxy

    0熱度

    1回答

    我正在尋找具有將請求轉儲到類似結構的目錄中的HTTP/HTTPS代理。例如,如果我請求example.com/path/example.html,example.html將存儲在本地磁盤中的somedir/example.com/path/example.html中。我知道Honeyproxy提供了這個功能,但它有一個目前無法使用我的代碼的bug。其他HTTP/HTTPS代理(如mite,burp

    -3熱度

    1回答

    假設受信任的根CA被入侵/強制爲生成欺詐性SSL證書。這些證書能夠實現什麼,特別是關於MITM類型的攻擊?例如拿Facebook,如果我去那裏,我會得到(1)掛鎖,(2)DigiCert簽署的證書,以及(3)我可以檢查SHA指紋匹配的某些值81:AB:等等。 我的假設是,如果DigiCert是受損的CA,那麼可以生成一個匹配1,2的假證書,這是正確的嗎?在SSL安全模型中還有其他什麼可以使假證書與

    0熱度

    1回答

    我正在使用mitmproxy,並且我對它仍然相當陌生(已使用它幾天)。現在我試圖攔截get請求,並用「data:456」替換一個字符串的所有實例,例如「data:123」,然後恢復信息流,以便從應用程序中獲取特定響應。我已經到了成功攔截所需網址的地步,但我不明白如何創建腳本來替換「data:123」的所有實例,或者攔截時甚至可以這樣做。任何幫助表示讚賞!獲取請求看起來像這樣。替換所有實例的原因是因

    2熱度

    1回答

    我們使用自定義刮板,必須爲一種語言採用單獨的網站(這是架構限制)。像site1.co.uk,site1.es,site1.de等 但我們需要解析一個網站與許多語言,由URL分開 - 像site2.com,site2.com/de,site2。 com/es等。 我想過MITMProxy: en.site2.com/* --> site2.com/en de.site2.com/* --> sit

    5熱度

    1回答

    我在Mac上使用mitmproxy。我想通過指定URL來過濾流量。 「攔截」功能可以讓我在發現過濾網址時暫停通訊。我的問題是 - 如何在不暫停通信的情況下過濾流量?我希望它能夠繼續更新而不必推「a」或「A」。

    0熱度

    1回答

    我需要利用python的mitmproxy。我已成功安裝它。然而,當我在我的終端上運行mitmproxy命令它給我像下面的堆棧跟蹤: File "/usr/local/bin/mitmproxy", line 9, in load_entry_point('mitmproxy==0.13', 'console_scripts','mitmproxy'() File "/Library/Python

    2熱度

    1回答

    我正在使用MITM代理向通過代理傳遞的流量注入javascript代碼。現在我正在檢查頭文件的內容類型爲text/html,我面對的問題是在單個頁面上有多個資源,其內容類型爲text/html,所以我的JavaScript代碼被注入多次這一頁。 我該如何預防? 在此先感謝!

    1熱度

    2回答

    我運行一個代理腳本,在Mitmproxy github上examples建議: from libmproxy import proxy, flow class MitmProxy(flow.FlowMaster): def run(self): try: flow.FlowMaster.run(self) except KeyboardInter

    0熱度

    1回答

    是否有替代方法安裝CA SSL證書以僅截取一個站點的流量? 我不喜歡能夠修改任何請求的想法,並且想技術上將它限制在一個域中,這是可能的,或者如果使用MITM,您是否需要相信MITM的所有內容? 示例:出於開發原因,您正在截取所有對測試站點example.com的調用,因此爲了便於您將CA證書安裝到測試人員的設備上。現在你可以攔截所有域。測試人員不喜歡這個,因爲它侵犯了他們的隱私。 有沒有辦法使用安

    1熱度

    1回答

    我試圖在OS X 10.9上覆制使用MITMPROXY的the Map Remote feature in Charles提供的功能。我想要做的是用desiredurl.ca的請求替換對desiredurl.com的任何請求(我願意接受任何答案,告訴我如何使用免費軟件在Charles中複製給定的功能)。 我發現this answer和this question這兩個看起來他們應該幫助,我寫了下面的