конфигурация mitmproxy для перехвата HTTPS

Я использую mitmproxy для перехвата трафика, HTTP-трафик перехватывается, но HTTPS-трафик по какой-то причине не перехватывается (?)

Использование конфигурации по умолчанию с командой

mitmweb
Web server listening at http://127.0.0.1:8081/
Proxy server listening at http://*:8080

Моя конфигурация прокси:

введите здесь описание изображения

Должен ли я установить новую конфигурацию? Любая помощь?


person Rafael Reyes    schedule 30.07.2018    source источник


Ответы (1)


Если вы хотите перехватывать HTTPS-трафик, вам необходимо установить сертификат, сгенерированный MITM, через http://mitm.it после того, как вы установить свой прокси.

После посещения http://mitm.it загрузите сертификат в соответствии с вашей операционной системой. Затем перезапустите mitmproxy, чтобы проверить HTTPS-трафик.

Однако есть некоторый трафик, который защищен с помощью Certificate Pinning , поэтому mitmproxy не может его перехватить. Например, приложение Twitter или приложение Instagram.

ссылка

person einverne    schedule 16.10.2018