Анализ трафика с помощью mitmproxy | IT For Prof

Анализ трафика с помощью mitmproxy

Анализ трафика с помощью mitmproxy

Анализ трафика с помощью mitmproxy

Что такое mitmproxy?

Mitmproxy — это инструмент с открытым исходным кодом, предназначенный для:

Перехват и анализ
Перехвата и анализа HTTP(S)-трафика
Тестирования и отладки веб приложений
Тестирования и отладки веб-приложений
Изменения трафика
Изменение трафика «на лету»
Аудит безопасности
Аудита безопасности

Подходит для: разработчиков, безопасников, тестировщиков, ресерчеров.

Подробнее — на официальном сайте

MITM: человек посередине

“MITM” = Man-in-the-Middle — схема, при которой кто-то перехватывает трафик между двумя сторонами.
Mitmproxy встраивается между клиентом и сервером, чтобы:

📖 Подробности о MITM-атаках можно найти в OWASP — глобальном сообществе по безопасности веба.

Возможности mitmproxy

Анализ трафика с помощью mitmproxy

Mitmproxy vs обычные прокси

Анализ трафика с помощью mitmproxy

Быстрый старт

1. Установи

				
					brew install mitmproxy      # macOS  
apt install mitmproxy       # Linux
				
			

2. Запусти в терминале

				
					mitmproxy
				
			

3. Настрой клиент на прокси 127.0.0.1:8080

4. Прими самоподписанный сертификат mitmproxy (инструкция здесь)

Итоги

Mitmproxy — это мощный, гибкий и простой в освоении инструмент, который пригодится: