使用wireshark抓取python发起的https请求包

前言

之前有调研过 wireshark 抓取 https 报文,核心就是 SSLKEYLOGFILE 配置

有从客户端 chrome 发起抓包的,有从服务端 wordpress 发起抓包

我理解是不管什么语言发起的 https 请求,只要配置了 SSLKEYLOGFILE 就能正常抓取

并且在 go 代码中通过添加 SSLKEYLOGFILE 配置,可以实现在 wireshark 抓取其发起的 https 请求报文

但是 python 对 https 却不是这样的,这里 python 代码使用的库是 requests

通过 chatgpt 的回复了解到,是 requests 底层的封装库就没有启用对 SSLKEYLOGFILE 的支持

抓包思路

既然尝试修改 python 代码配置 SSLKEYLOGFILE,目前是没办法抓取到其发起的 https 请求报文

那么可以通过 mitmproxy 部署一个代理,然后 python 通过 mitmproxy 代理,发起 https 请求

再使用 wireshark 对 loopback 网卡进行抓包,就能正常抓到 https 报文了

安装mitmproxy

安装包可以从 官方地址 进行下载,下载后双击安装就可以了,安装后启动界面如下

默认是监听本地的 8080 端口

wireshark抓包

启动 wireshark 软件,在启动页面选择 lookback 网卡进行抓包

python发起请求

python 代码中发起请求的时候,设置本地代理

python 复制代码
import requests

proxies = {
    'http': 'http://127.0.0.1:8080',
    'https': 'http://127.0.0.1:8080'
}
response = requests.get('https://www.google.com', proxies=proxies, verify=False)
print(response.status_code)

本地运行 python 的请求代码,从 mitmproxy 软件上就可以看到有请求记录了

在这里 mitmproxy 扮演的是中间人的角色,在本地运行时会启动一个 HTTP 代理服务器

在 wireshark 中使用 http 进行过滤,就可以看到 python 发起的 https 请求包了

相关推荐
编程火箭车6 小时前
04.第一个 Python 程序:Hello World 从编写到运行全解析
python·python第一个程序·python入门报错解决·python新手教程·hello world 程序·python终端运行·pycharm运行代码
qq_423233907 小时前
如何用FastAPI构建高性能的现代API
jvm·数据库·python
疯狂踩坑人7 小时前
【Python版 2026 从零学Langchain 1.x】(二)结构化输出和工具调用
后端·python·langchain
HDO清风7 小时前
CASIA-HWDB2.x 数据集DGRL文件解析(python)
开发语言·人工智能·pytorch·python·目标检测·计算机视觉·restful
weixin_499771557 小时前
Python上下文管理器(with语句)的原理与实践
jvm·数据库·python
weixin_452159557 小时前
高级爬虫技巧:处理JavaScript渲染(Selenium)
jvm·数据库·python
多米Domi0118 小时前
0x3f 第48天 面向实习的八股背诵第五天 + 堆一题 背了JUC的题,java.util.Concurrency
开发语言·数据结构·python·算法·leetcode·面试
深蓝海拓8 小时前
PySide6从0开始学习的笔记(二十六) 重写Qt窗口对象的事件(QEvent)处理方法
笔记·python·qt·学习·pyqt
纠结哥_Shrek8 小时前
外贸选品工程师的工作流程和方法论
python·机器学习
小汤圆不甜不要钱8 小时前
「Datawhale」RAG技术全栈指南 Task 5
python·llm·rag