首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何配置mitmproxy来拦截https?

如何配置mitmproxy来拦截https?
EN

Server Fault用户
提问于 2018-02-26 14:51:12
回答 2查看 16.7K关注 0票数 1

我正在尝试使用mitmproxy来调试一些https请求。我已经将mitmproxy配置为侦听某个端口:

代码语言:javascript
复制
mitmproxy --listen-port 44700

我已经正确地配置了我的环境:

代码语言:javascript
复制
export http_proxy=http://localhost:44700
export https_proxy=https://localhost:44700

这也适用于http

代码语言:javascript
复制
» http http://www.example.org

正像预期的那样击中了mitmproxy

Buuut https失败了:

代码语言:javascript
复制
» http https://www.example.org
Traceback (most recent call last):
  File "/usr/bin/http", line 9, in <module>
    load_entry_point('httpie==0.9.2', 'console_scripts', 'http')()
  File "/usr/lib/python2.7/dist-packages/httpie/core.py", line 186, in main
    error('%s: %s', type(e).__name__, str(e))
TypeError: __str__ returned non-string (type Error)

问题:

  1. 我是否需要在mitmproxy中配置另一个端口来监听https
  2. 我如何告诉http (工具)信任mitmproxy CA
EN

回答 2

Server Fault用户

发布于 2018-05-08 23:02:55

网上的gui很舒服。您可以使用mitmproxy代替。

  1. 运行代理服务器$ mitmweb --listen-port 44700 ,确保防火墙中的44700端口是打开的。您可以使用--listen-host标志指定代理的IP。如果无法远程访问,请尝试--listen-host 192.168.0.10或尝试--listen-host 0.0.0.0
  2. 在远程设备中配置IP和端口代理。
  3. 打开远程设备中的浏览器并转到http://mitm.it,是一个本地页面,在本地DNS中,您可以下载并安装证书。如果安卓,你必须指定一个引脚锁定屏幕。
  4. 打开web,默认情况下在您的浏览器中端口8081:http://127.0.0.1:8081/#/flows 享受网络拦截。
票数 1
EN

Server Fault用户

发布于 2018-05-07 09:02:58

向ip/端口信任您的设备代理,并在浏览器上打开http://mitm.it,并选择一个os来安装CA。

更多细节,您可以参考官方文件。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/898919

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档