中間人代理工具mitmproxy的安裝與使用

HTTP抓包分析工具有比較多,如Fiddler,FireBug,HttpWatch,Tcpdump,PAW(mac)等。在做移動開發時,找到一款合適自己的能進行移動設備HTTP抓包的工具也是非常重要的。正所謂,工欲善其事必先利其器。
在windows機器上,經常用的最多的是fiddler工具,很強大,圖形化界面,使用方便、簡單;在mac上,Charles 類似fiddler工具,同樣是易于操作的圖形化界面,同樣都是通過代理的方式實現抓包功能,可通過工具分析http(s)包、修改resquest、response內容,滿足日常需求。
個人非常喜歡Fiddler,功能強大,而且還支持替換文件,對于調試線上的js/css文件非常方便。在windows上是個很趁手的工具。
今天給大家介紹一款強大的支持手機端抓包的工具:mitmproxy中間人代理工具。
Mitmproxy是一個基于python的中間人代理的框架。它的功能強大,使用簡單。支持SSL的HTTP中間人代理工具,它允許你檢查HTTP和HTTPS流量并支持直接改寫請求。做過滲透測試的肯定很熟悉工具burpsuite或Fiddler,這些工具能夠攔截并修改http或https的數據包,對于分析數據包交互的應用來說是非常有用的。但是這些工具都是整套給我們做好了。比如如果想自己定制一套這樣的工具,添加一些自己需要的功能,如批量自動改寫數據,自動提取數據等,那么我想,mitmproxy將是一個比較好的選擇,因為它提供了一個可供用戶調用腳本的功能,而不必每次打開fiddler、手動去修改request或者response,通過腳本定制化就能實現數據篡改。
官網地址:http://mitmproxy.org/
它是開源的,托管在github上,使用python開發,跨平臺。
github開源地址https://github.com/mitmproxy/mitmproxy

一、介紹

mitmproxy工程工具包,主要包含了3個組件:
(1)mitmproxy:攔截的http(s)記錄控制臺顯示 【window不支持】
(2)mitmdump:命令行接口,可以對接python腳本,通過腳本實現監聽后的處理,可定制個人需求。【腳本可用此模式運行】
(3)mitmweb:web形式展示

二、使用環境

1.Python3.6及以上 (python -V查看版本)
2.更新pip(避免部分依賴包未下載)
3.安裝mitmproxy

pip install mitmproxy #安裝依賴包的同時也將環境安裝

三、配置

電腦端設置
電腦和手機連接到同一個wifi環境下。運行時,需要指定電腦的ip地址,并約定一個端口號:

mitmproxy  -p 2386

手機端設置
手機和電腦連接同一個wifi,然后設置代理。進入WLAN,找到當前連接的wifi,長按,彈出的框中選擇“修改網絡”,進入后,選擇“顯示高級選項”,代理選擇為“手動”,代理服務器主機名設置為mac端的ip地址,端口號是跟剛剛設置的2386,設好后保存。如下圖:

手機端設置

  • 訪問mitm.it 網址,直接下載、安裝、信任CA證書(https協議需要)


    Screenshot_2018-10-29-12-38-05.png

使用mitmproxy【window不可用,linux、mac可使用,筆者使用linux系統】

  • 啟動mitmproxy,默認8080,也可指定端口
mitmproxy -p 8888#指定端口

mitmproxy文檔地址 https://docs.mitmproxy.org/stable/

mitmproxy官方文檔

四、攔截HTTP請求/響應

mitmproxy是一個支持SSL的HTTP中間人代理工具,它允許你檢查HTTP和HTTPS流量并支持直接改寫請求。它位于客戶端和Server端之間,它可以獲取客戶端的Request,然后修改再發送給Server端;Server端得到Request之后再發出相應的Response,又會被mitmproxy攔截,如果你想修改response,便可修改后再發給客戶端。


透明代理HTTP.jpg

mitmproxy代理https原理圖.jpg

要想在windows平臺上自動批量修改數據,可運行mitmdumps工具,啟動時可以使用-s參數導入外部的腳本進行攔截處理。

mitmdumps -s mitm_script.py

mitm_script.py為自己定制的修改數據的腳本。

五、自定義腳本

完成了上述工作,我們已經具備了操作 mitmproxy 的基本能力 了。接下來開始開發自定義腳本,這才是 mitmproxy 真正強大的地方。

腳本的編寫需要遵循 mitmproxy 規定的套路,這樣的套路有兩個。
第一個是,編寫一個 py 文件供 mitmproxy 加載,文件中定義了若干函數,這些函數實現了某些 mitmproxy 提供的事件,mitmproxy 會在某個事件發生時調用對應的函數,形如:

"""
Created on 2018-08-14 00:04:17
@author: wangzheng
Sys_Env : Windows_AMD64 Python3.6.2
Email:yaoyao12348@126.com
WeChat: hrcl2015 (WeiXin)
Filename: 
Description : 插件
"""
import mitmproxy.http
from mitmproxy import ctx
 
num = 0
def request(flow: mitmproxy.http.HTTPFlow):
    global num
    num = num + 1
    ctx.log.info("We've seen %d flows" % num)

第二個是,編寫一個 py 文件供 mitmproxy 加載,文件定義了變量 addons,addons 是個數組,每個元素是一個類實例,這些類有若干方法,這些方法實現了某些 mitmproxy 提供的事件,mitmproxy 會在某個事件發生時調用對應的方法。這些類,稱為一個個 addon,比如一個叫 Counter 的 addon:

"""
Created on 2018-08-14 23:54:43
@author: wangzheng
Sys_Env : Windows_AMD64 Python3.6.2
Email:yaoyao12348@126.com
WeChat: hrcl2015 (WeiXin)
Filename: 
Description : 插件
"""
import mitmproxy.http
from mitmproxy import ctx
 
class Counter:
    def __init__(self):
        self.num = 0 
    def request(self, flow: mitmproxy.http.HTTPFlow):
        self.num = self.num + 1
        ctx.log.info("We've seen %d flows" % self.num)
 
class Counter2:
    def __init__(self):
        self.num = 0
    def request(self, flow: mitmproxy.http.HTTPFlow):
        self.num = self.num + 1
        ctx.log.info("secend addons %d flows" % self.num)
 
addons = [ Counter(),Counter2() ]
#這里可以放多個插件

這里強烈建議使用第二種套路,直覺上就會感覺第二種套路更為先進,使用會更方便也更容易管理和拓展。況且這也是官方內置的一些 addon 的實現方式。
對一次 web 請求,我可以理解為“HTTP 請求 -> HTTP 響應”的過程。
由上面的代碼可以看出,每發生一個事件,python腳本就執行響應的代碼,事實上考慮到 mitmproxy 的實際使用場景,大多數情況下我們只會用到針對 HTTP 生命周期的幾個事件。再精簡一點,甚至只需要用到 http_connect、request、response 三個事件就能完成大多數需求了。

六、總結

mitmproxy工具最強大的功能莫過于自定義腳本實現數據按需修改的功能。想象一下,安卓手機上termux+mitmproxy+python,可以完成各種各樣的功能。比如,有獎答題軟件的破解,考試APP軟件數據的提取與篡改。有興趣可聯系我。

我的聯系方式
最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,606評論 6 533
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,582評論 3 418
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,540評論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,028評論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,801評論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,223評論 1 324
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,294評論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,442評論 0 289
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,976評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,800評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,996評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,543評論 5 360
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,233評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,662評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,926評論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,702評論 3 392
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,991評論 2 374