jsrpc+mitmproxy配置

安装mitm

下载好后,现在cmd输入mitmproxy启动,默认端口8080,浏览器挂上127.0.0.1:8080的代理后,访问http://mitm.it/下载证书,安装证书过程中要求输密码,不用输入密码,直接"下一步",成功安装证书后,就可以抓取https的流量了。

运行

mitmproxy -s .\1.py 运行,可修改py文件内容,比如下面示例

python 复制代码
import mitmproxy.http

class Modify:
    def request(self, flow: mitmproxy.http.HTTPFlow):
        # 请求体
        url = str(flow.request.url)
        if 'www.baidu.com' in url:
            #替换请求头
            flow.request.headers["headertest"] = "headertest"
            #替换请求体
            flow.request.urlencoded_form = [("bodytest","bodytest")]

addons = [
  Modify()
]

这段代码的意思是代理到127.0.0.1:8080的请求如果是百度,就修改请求头和请求体。

查看效果如下,可以看到请求头,请求体已经修改了:

自动化签名场景

相关推荐
2501_915918411 天前
iOS 怎么抓包?抓包鹰系统级 网卡 应用层三种方式对比,不越狱抓 iPhone 流量
网络协议·计算机网络·网络安全·ios·adb·https·udp
菩提小狗1 天前
每日安全情报报告 · 2026-08-06
网络安全·漏洞·cve·安全情报·每日安全
数据知道1 天前
XSS 攻防全解:反射型、存储型、DOM 型实战演示
前端·安全·web安全·网络安全·xss
2501_915921431 天前
抓包鹰抓取系统 App 的流量,从底层读明文
网络协议·计算机网络·网络安全·adb·https·udp
treesforest1 天前
随意装软件也会被恶意IP入侵电脑?
网络·网络协议·tcp/ip·网络安全·ip属地·查ip归属地
Yan_chen6662 天前
SQL-LABS_Less18-20实战攻略
数据库·sql·web安全·网络安全
Lust Dusk2 天前
记一次Linux应急响应题目解析
linux·运维·服务器·网络·安全·网络安全
笨鸟先飞,勤能补拙2 天前
AI 安全的下一个 5 年:从 Agent 到 AGI 的攻防博弈
人工智能·python·安全·web安全·网络安全·github·agi
数据知道2 天前
SQL 注入从入门到精通:手工注入 + sqlmap 自动化
网络·数据库·sql·网络安全·自动化
数据知道2 天前
OWASP Top 10 实战通关指南:总览篇
网络·安全·网络安全