jsrpc+mitmproxy配置

安装mitm

下载好后,现在cmd输入mitmproxy启动,默认端口8080,浏览器挂上127.0.0.1:8080的代理后,访问http://mitm.it/下载证书,安装证书过程中要求输密码,不用输入密码,直接"下一步",成功安装证书后,就可以抓取https的流量了。

运行

mitmproxy -s .\1.py 运行,可修改py文件内容,比如下面示例

python 复制代码
import mitmproxy.http

class Modify:
    def request(self, flow: mitmproxy.http.HTTPFlow):
        # 请求体
        url = str(flow.request.url)
        if 'www.baidu.com' in url:
            #替换请求头
            flow.request.headers["headertest"] = "headertest"
            #替换请求体
            flow.request.urlencoded_form = [("bodytest","bodytest")]

addons = [
  Modify()
]

这段代码的意思是代理到127.0.0.1:8080的请求如果是百度,就修改请求头和请求体。

查看效果如下,可以看到请求头,请求体已经修改了:

自动化签名场景

相关推荐
芯盾时代3 小时前
从《人工智能安全治理框架3.0》看智能体安全治理
人工智能·安全·网络安全·智能体
ggb喔5 小时前
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
小杉泽6 小时前
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)
安全·网络安全
学逆向的1 天前
win32远程线程
网络安全·api·win32
pencek1 天前
MazeSec-113
网络安全
白猫不黑1 天前
网络安全专业:从入门到进阶的完整学习路线
学习·安全·web安全·计算机·网络安全·信息安全·编程
菩提小狗1 天前
每日安全情报报告 · 2026-10-07
网络安全·漏洞·cve·安全情报·每日安全
白猫不黑1 天前
AI自动化漏洞挖掘从入门到进阶超详细学习路线
人工智能·学习·web安全·网络安全·信息安全·渗透测试·自动化
学逆向的1 天前
远程线程注入
开发语言·jvm·网络安全·win32
在猴站学算法1 天前
(实战)PHP文件包含漏洞
网络安全·php