国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
怎么在macOS上監控一個APP的HTTPS流量

作者: 佚名  日期:2017-06-10 10:51:41   來源: 本站整理

 當你需要逆向分析一個網絡協議的時候,或者進行一些關于網絡安全方面的行為的時候,你就需要去收集網絡中傳輸的流量數據,通過收集網絡中的傳輸數據信息,你可以去理解網絡協議是怎么工作的,或許還能發現網絡中傳輸的敏感信息。
如果網絡協議傳輸的是明文信息,那很好辦,直接用tcpdump 或者wireshark等類似的抓包軟件就可以獲取網絡協議傳輸的信息內容,但是現在越來越多的協議使用了加密機制,比如HTTPS協議,這時候就需要MITM(中間人攻擊)進行攔截加密協議。
本篇文章我會向大家介紹如何在 OSX上監控一個app的HTTPS流量以及實驗中遇到的問題。
0x01 正文
攔截HTTPS流量的基本步驟
1)生成一個根證書
2)安裝這個根證書
3)用proxychains 去代理指定的app
4)使用mitmproxy 去攔截流量
一些需要安裝的軟件
1、 安裝并配置proxychains

brew install proxychains-ng
創建一個名為 proxychains.conf 的文件,然后加入以下內容:
strict_chain
quiet_mode
proxy_dns
remote_dns_subnet 224
tcp_read_time_out 15000
tcp_connect_time_out 8000
[ProxyList]
http 127.0.0.1 8080
http 127.0.0.1 8080  這行最重要,它的意思是說重定向app所有的流量到127.0.0.1:8080 (mitmproxy默認監控端口就是8080),然后我們就可以用mitmproxy在127.0.0.1:8080 監控所有的流量了。
2、使用pip安裝并配置mitmproxy
pip install --upgrade pip 
pip install mitmproxy
這兩行命令就可以安裝好mitmproxy
執行以下命令運行mitmproxy

./mitmproxy --host
接下來就是給系統安裝根證書,默認情況下mitmproxy會自動生成一個根證書(mitm-ca-cert.pem),這個根證書位于~/.mitmproxy下面。
首先執行 

open ~/.mitmproxy
然后,按下組合鍵 Command + Space ,然后輸入Keychain Access, 回車
然后找到mitmproxy根證書,雙擊 ,或者將mitmproxy根證書拖拽到Keychain Access 窗口中上述執行OK,之后,你將會看到下圖顯示內容

如果你足夠細心的話,你會發現刪除安裝好的mitmproxy 根證書前面有個 紅叉 ,這表示系統并不信任這個根證書, 為了讓系統信任這個根證書,你需要這樣做:右鍵單擊mitmproxy根證書,然后選擇"Get Info"(如果你是英文界面的話),展開 "Trust"將: When using this certificate 修改為 Always Trust修改后的內容如下:

接下來, 你還需要執行以下命令,這樣系統才能完全信任這個根證書

sudo security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain ~/.mitmproxy/mitmproxy-ca-cert.pem
OK,最后的mitmproxy證書信息界面如下:

看到了吧,mitmproxy 根證書前面的 紅叉 提示不見了,說明系統完全信任了這個根證書
3、開始使用mitmproxy
其實github上mitmproxy的手冊寫的非常好,很詳細,這里我就不過多解釋了
現在我們已經做好了
1)配置proxychains 將app的http流量指向了127.0.0.1:8080
2)安裝好了mitmproxy的根證書
3)mitmproxy運行OK
現在需要做的就是測試是否工作的OK
在另一個終端窗口執行:

proxychains4 -f proxychains.conf curl https://calebfenton.github.io/
現在切換到mitmproxy的運行窗口觀察是否有流量被捕獲到, 結果非常令人失望, 竟然沒有捕獲到任何流量,為毛?因為系統app 根本沒鳥你,我查了一下proxychains 在github上的問題反饋列表,找到了原因 (和SIP有關): https://github.com/rofl0r/proxychains-ng/issues/78  你可以這樣解決這個問題:
cp `which curl` .
proxychains4 -f proxychains.conf ./curl https://calebfenton.github.io/
或者你可以先安裝一個wget,然后將curl替換為wget
brew install wget
proxychains4 -f proxychains.conf ./wget https://calebfenton.github.io/
注: wget不是系統app
一旦你觀察到mitmproxy捕獲到了通信數據,mitmproxy現在工作是正常的, 說明剛才新安裝到系統的mitmproxy的根證書被系統信任了, proxychains 也正確地Hook了網絡通信數據,看起來都很OK,可能很多人都很滿足現在的一切了。 
但是當我試圖用proxychains Hook python 代碼所產生的的網絡數據的時候, 問題出現了。
python 代碼如下(保存為文件req.py):
import requests
r = requests.get('https://calebfenton.github.io/')
print(r)
非常簡單的一段代碼(前提是你要安裝了requests庫),和上面curl起到的作用類似,但是執行proxychains4  python req.py 的時候出現了錯誤:
    

看到錯誤信息,我好像知道了問題的原因了,網絡數據被Hook給了mitmproxy,mitmproxy給的證書requests根本不信任啊,因為python 代碼根本不知道mitmproxy的根證書在哪兒啊,所以我們只要修改python代碼,在get請求中指定mitmproxy的根證書路徑即可
import requests
r = requests.get('https://calebfenton.github.io/', verify='/Users/caleb/.mitmproxy/mitmproxy-ca-cert.pem')



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    自拍日韩欧美| 黄色国产网站在线观看| 国语自产精品视频在线看一大j8| 人人干人人插| 日韩成人激情视频| 国产理论在线| 久久黄色片网站| 亚洲一区二区三区在线看| 日韩在线 中文字幕| 国产精品久久久久一区二区三区共| 黄色xxxx| jizz欧美性11| 亚洲国产成人porn| 18free性欧美另类hd| 国产成人精品免费久久久久| 最新中文字幕在线播放| 97碰在线观看| 日韩欧美一区二区三区在线视频| 国产精品无码在线| 国产一区91精品张津瑜| 妞干网福利视频| 在线观看免费视频黄| 96国产粉嫩美女| 91久久一区二区| 欧美疯狂party性派对| 蜜桃传媒入口| 相泽南亚洲一区二区在线播放| 中国女人久久久| 少妇喷水在线观看| 91社区国产高清| 黄网站免费久久| wwwwwww色| 国产91久久婷婷一区二区| 亚洲深夜视频| 国产又粗又猛又爽| 中文字幕在线中文| 91最新地址在线播放| 在线观看av影片| 国产免费又粗又猛又爽| 蜜臀va亚洲va欧美va天堂 | 2020av在线| 污污网站在线免费观看| 精人妻一区二区三区| 成人午夜黄色影院| 欧美少妇一区二区| 成人一区二区| jizz在亚洲| 日本77777| 午夜私人影院久久久久| 亚洲综合影院| 隣の若妻さん波多野结衣| 欧美极品一区| 日本三级亚洲精品| 思99热精品久久只有精品| 97夜夜澡人人双人人人喊| 亚洲va欧美va天堂v国产综合| 国产丝袜在线播放| 久久久无码人妻精品无码| 日韩第一页在线| 国产精品一页| 永久www成人看片| 成人福利视频网| 国产精品高清亚洲| 国产免费拔擦拔擦8x高清在线人| 国产又粗又大又黄| 亚洲欧洲久久久| 日韩av电影免费在线观看| 在线播放日韩精品| 亚洲超碰97人人做人人爱| 亚洲综合国产激情另类一区| 国产视频福利在线| 欧美高清中文字幕| 亚洲婷婷在线视频| 中文字幕一区图| 91美剧网在线播放| 日韩精品免费一区| 一本大道久久a久久精二百| 欧美日韩大片| 国产三级精品三级在线观看| 国产经典一区二区三区| 欧美不卡视频一区| 亚洲一区二区成人| 在线视频三区| 亚洲第一成年人网站| 久久66热这里只有精品| 久久精品免费看| 东京一区二区| 又骚又黄的视频| 久草福利视频在线| 91免费在线观看网站| 日韩一级黄色av| 最好看的2019年中文视频| 成人av在线资源网| 国产在线日韩精品| 免费免费啪视频在线观看| 国内视频一区| 欧美视频在线一区二区三区 | 国产精品怡红院| 成人激情春色网| 亚洲欧美日韩在线播放| 最新精品国产| 高潮按摩久久久久久av免费| 亚洲第一区视频| 国产强被迫伦姧在线观看无码| 天天综合网久久| 乱色588欧美| 亚洲福利国产精品| 91成人网在线观看| 色老头在线一区二区三区| 免费观看成年人视频在线观看| 性18欧美另类| 男人天堂avav| 天堂中文在线观看视频| 99re只有精品| 天天射天天干天天| 中文字幕亚洲高清| 精品视频第一页| 999一区二区三区| 99一区二区三区| 成人免费黄色大片| 亚洲影视一区| 免费男女羞羞的视频网站在线观看| 高清hd写真福利在线播放| 制服丨自拍丨欧美丨动漫丨| 精品卡一卡二| 亚洲精品有码在线| 欧美日韩精品是欧美日韩精品| 欧美影片第一页| 亚洲国产成人91porn| 国内精品伊人久久久久影院对白| 女厕嘘嘘一区二区在线播放 | 国产白袜脚足j棉袜在线观看| 爱福利视频一区| 亚洲成人免费在线视频| 香港成人在线视频| 久久精品三级| 欧美一区二区免费观在线| youjizz.com日本| 免费av在线播放| 欧美性xxxx极品高清hd直播| 可以看污的网站| av在线免费网址| 欧美日韩国产高清一区二区| 人妻在线日韩免费视频| 中文在线免费视频| 亚洲国产精彩中文乱码av在线播放| 永久免费未视频| 第一区第二区在线| 美日韩精品免费观看视频| 国产裸体美女永久免费无遮挡| 久久久精品久久久久久96| 国产精品专区h在线观看| 最新国产热播激情视频| 蜜桃视频免费观看一区| 精品国产一区二区三区在线观看 | 少妇无码av无码专区在线观看| 免费h片在线| 亚洲一区欧美一区| 无码人妻丰满熟妇区毛片蜜桃精品| 久操视频在线观看| 欧美一区二区三区在线视频| 欧美丰满艳妇bbwbbw| 视频国产一区| 国产精品久久久久久久久久三级| 久草视频观看| 国产精品亚洲第一区在线暖暖韩国| 欧美 另类 交| 国产福利小视频在线观看| 在线电影一区二区三区| 中文字幕第28页| 亚洲女同一区| 久久国产一区| 日本在线三级| 欧美色综合网站| 欧美激情图片小说| 青草国产精品| 精品国产一区二区三区四区vr| 欧美1819sex性处18免费| 一区二区三区日韩在线观看| 精品人妻无码一区二区三区| 91成人午夜| 成人疯狂猛交xxx| 国产99久久九九精品无码免费| 看国产成人h片视频| 女人天堂av手机在线| 两个人看的在线视频www| www.美女亚洲精品| 久久久久久日本一区99| 国产人成一区二区三区影院| 丰满少妇xbxb毛片日本| 动漫3d精品一区二区三区乱码| 成人黄色av网| 毛片中文在线观看| 欧美另类videos死尸| 亚洲天堂五月天| 激情六月婷婷综合| 免费国产一区二区| 国产高清一区在线观看| 亚洲欧洲xxxx| 翔田千里精品久久一区二|