Linux上如何抓取HTTPS流量

实际上生产环境中我们存在大量的业务请求都走的HTTPS,那么如何抓取调用下游的请求成了问题!如果是HTTP还行,你这HTTPS呢,能用tcpdump抓但是我们没有证书的私钥哇解不了。目前主流的HTTPS抓包工具都是通过代理的方式实现的,核心思想就是让你的机器信任代理工具的证书然后代理工具再去代理请求,实现起来其实也没多麻烦!所以这里我们就不造轮子了直接用开源的mitmproxy,如果你是本地抓包的话完全可以用WiresharkCharles 工具!

注意

如果你第一次操作建议自己起一个容器进行测试,别直接上来在自己机器上搞!可以安装个Debian/Ubuntu的镜像!

前置操作

安装 mitmproxy

shell 复制代码
pip install mitmproxy

启动 mitmproxy

直接执行 mitmproxy 即可

shell 复制代码
mitmproxy

下载安装证书

  1. 配置http代理
shell 复制代码
export http_proxy=http://localhost:8080
  1. 下载证书
shell 复制代码
 wget http://mitm.it/cert/pem -O mitmproxy-ca-cert.pem
  1. 安装证书
shell 复制代码
# 1. 安装到系统的根证书中
mv mitmproxy-ca-cert.pem /usr/local/share/ca-certificates/mitmproxy.crt
# 2. 更新系统根证书
sudo update-ca-certificates

如何卸载证书,其实就是删除掉mitmproxy.crt, 然后sudo update-ca-certificates

抓取HTTPS流量

  1. 配置HTTP代理
shell 复制代码
export http_proxy=http://localhost:8080
export https_proxy=http://localhost:8080
  1. curl发起请求测试
shell 复制代码
curl https://www.douyin.com/
  1. 查看数据包(他这个页面是一个交互式的页面,即可鼠标操作也可以键盘操作)
  1. 查看数据包详情

广告

服务间调用的流量大部分都是RPC流量,Thrift/HTTP占据大部分,那么我能不能直接在机器上抓和解析thrift包呢?是的可以,我本人开发了一个工具可以读取tcpdump的输出,事实解析thrift/http报文,有兴趣的同学可以看一下 github.com/Anthony-Don... 这个,使用起来非常的简单,例如下面这个:

shell 复制代码
tcpdump -i eth0 'port 8888' -l -n -X | devtool tcpdump
相关推荐
~黄夫人~10 分钟前
零基础速通|Windows&Linux 常用命令行对照表大全
linux·运维·windows·笔记·备忘录·整理表格
benjiangliu14 分钟前
LINUX系统-17-EXT系列文件系统(二)
linux·运维·服务器
杨云龙UP15 分钟前
Linux 根分区被日志吃满?一次 58G Broker 日志清理实战_2026-05-20
linux·运维·服务器·数据库·hdfs·apache
叶半欲缺1 小时前
Linux通过lvm扩容根目录
linux·运维·服务器
utf8mb4安全女神1 小时前
Linux网络服务
linux·运维·服务器
vortex52 小时前
Linux PAM 配置详解:从原理到实战,彻底阻断非授权提权
java·linux·服务器
ZPC82102 小时前
Linux Preempt-RT 实时内核 ** 抖动(Jitter)** 完整测试方法
linux·运维·服务器
2501_920047032 小时前
openclaw在ubuntu系统的安装
linux·运维·ubuntu·openclaw
一个人旅程~3 小时前
linux如何“抢”过windows的usb移动硬盘权限对0磁道损坏的移动硬盘进行尝试修复
linux·windows·经验分享·电脑
sukioe3 小时前
Linux RPM 方式安装 MySQL 8.0
linux·mysql·adb