mitmproxy.

Ein interaktiver SSL-fähiger Abfangen von HTTP-Proxy für Penetrationstester und Softwareentwickler
Jetzt downloaden

mitmproxy. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Other/Proprietary Li...
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Aldo Cortesi
  • Website des Verlags:
  • http://corte.si/

mitmproxy. Stichworte


mitmproxy. Beschreibung

Ein interaktiver SSL-fähiger Abfanghttp-Proxy für Penetrationstester und Softwareentwickler MitmProxy ist ein interaktiver SSL-fähiger Abfanghorte-HTTP-Proxy, mit dem Sie Anfragen und Antworten auf der Fliege beobachten, ändern und wiedergeben können. Die zugrunde liegende Bibliothek, auf der mitmproxy aufgebaut ist, kann auch verwendet werden, um diese Dinge programmgesteuert zu tun. alles, was Sie wissen müssen. Beachten Sie, dass Anfragen und Antworten gespeichert sind, bis Sie sie löschen. Wenn Sie mitmpproxy also unbestimmte Zeit läuft oder sehr große Datenmengen durchzuführen, ist eine schlechte Idee. Das Erstmitarbeit mit MITMProxy wird ein Bogus-SSL-Zertifikat generiert (der Standardspeicherort ist ~ / .mitmproxy / cert.pem). Dieses Zertifikat wird für die Browserseite des abgefangenen Verkehrs verwendet. Da es nicht mit einer von Ihnen besuchten Domain übereinstimmt, und überprüft nicht gegen jede Zertifizierungsstelle, müssen Sie eine Ausnahme für jede von Ihnen besuche Site hinzufügen. SSL-Anfragen werden abgefangen, indem Sie einfach davon ausgehen, dass alle Connect-Anforderungen HTTPS sind. Die Verbindung vom Browser ist in SSL eingewickelt, und wir lesen die Anforderung, indem wir vorgeben, der Verbindungsserver zu sein. Wir öffnen dann eine SSL-Anforderung an den Zielserver und wiederholen Sie die Anfrage.Virektionen: * SSL-Zertifikate werden mit (http://www.openssl.org/) (http://www.openssl.org/) * generiert. Die Curses-Schnittstelle stützt sich auf eine aktuelle Version des (http://excess.org/urwid/) -Bibliothek. * Die Test-Suite verwendet die TESTING-Bibliothek von (http://github.com/cortesi/pry). Sie sollten auch sicherstellen, dass Ihre Die Konsolenumgebung ist mit der folgenden: * Editor-Umgebungsvariable, um den externen Editor zu ermitteln, um den externen Editor zu ermitteln. * Pager-Umgebungsvariable, um den externen Pager zu ermitteln. * Geeignete Einträge in Ihren Mailcap-Dateien, um externe Zuschauer für Anforderungs- und Antwortinhalte zu ermitteln. Anforderungen: · Python


mitmproxy. Zugehörige Software