并不是有了HTTPS,浏览器显示绿色的小锁就安全了

释放双眼,带上耳机,听听看~!

今天主要讲解如何使用mitmdump配合python来实现抓包,修改请求头和响应内容,目的是希望各位千万别只看网站是不是加了https就安全了,并不是使用了HTTPS,浏览器显示个绿色的小锁就代表网站是安全的,当黑客通过MITM中间人攻击,只要有权限,是可以随意篡改请求和响应头或响应内容的。

增加请求头

def response(flow):
    flow.response.headers["newheader"] = "foo"  

改写请求参数

实现,改写百度的搜索关键词,不管输入任何关键词都替换成网易云

    from mitmproxy import ctx

def request(flow):
    # 忽略非百度搜索地址
    if flow.request.host != "www.baidu.com" or not flow.request.path.startswith("/s"):
        return
    # 确认请求参数中有搜索词
    if "wd" not in flow.request.query.keys():
        return
    # 替换搜索词为“网易云”
    flow.request.query.set_all("wd", ["网易云"])

    flow.request.host  http请求host

效果

并不是有了HTTPS,浏览器显示绿色的小锁就安全了

关于流量请求的一些方法

  • flow.request.method请求方法
  • flow.request.scheme请求协议
  • flow.request.url请求URL链接
  • flow.request.query请求URL查询参数
  • flow.request.path请求URL路径
  • flow.request.urlencoded_form请求POST数据
  • flow.response.status_code HTTP响应状态码
  • flow.response.headers HTTP响应头信息
  • flow.response.get_text HTTP响应内容

改写响应信息

def response(flow):
    # 忽略非百度搜索地址
    if flow.request.host != "www.baidu.com":
        return

    # 将响应中百度的 logo“”替换为“谷歌的 logo”
    text = flow.response.get_text()
     text = text.replace("//www.baidu.com/img/bd_logo1.png", "https://www.google.com/images/branding/googlelogo/2x/googlelogo_color_120x44dp.png")
    flow.response.set_text(text)

效果

并不是有了HTTPS,浏览器显示绿色的小锁就安全了

爬取得到APP电子书存入MongoDB(来源python爬虫)

import json
import pymongo
from mitmproxy import ctx

client = pymongo.MongoClient('localhost')
db = client['igetget']
collection = db['books']


def response(flow):
    global collection
    url = 'https://dedao.igetget.com/v3/discover/bookList'
    if flow.request.url.startswith(url):
        text = flow.response.text
        data = json.loads(text)
        books = data.get('c').get('list')
        for book in books:
            data = {
                'title': book.get('operating_title'),
                'cover': book.get('cover'),
                'summary': book.get('other_share_summary'),
                'price': book.get('price')
            }
            ctx.log.info(str(data))
            collection.insert(data)
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

版权申明:网站字体及图片来源于互联网,如果侵犯了您的权利,请联系我们,我们将尽快改正我们的错误,谢谢您的理解!

给TA赞赏
共{{data.count}}人
人已赞赏

百度竞价只依靠蜂巢系统自带工具可行吗?

2020-1-2 0:58:24

利用,魔速云科学上网【实用篇】

2018-10-8 23:11:41

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索