0

我试图研究我手机中的应用程序发送的 HTTP(s) 请求/响应,所以这就是我继续创建的内容。

我将 Raspberry Pi 变成了带有 2 个 wifi usb 加密狗的接入点。一个让我的手机连接到“TEST”网络,第二个连接到互联网。一切正常,我的手机可以通过我的 RPi 访问互联网。

现在我设置了 MITMproxy(在透明模式下),这样我就可以从我的手机应用程序中嗅出流量。我在手机上安装了 mitmproxy 证书,并且流量在 mitmproxy 控制台上显示良好。

最后一步 - 为了使网络流量数据分析部分更容易,我在网上发现 Paros Proxy 可能能够以更易读的方式提供帮助(显示来自 mitmproxy 的流量)。- 这没有发生

我假设 ParosProxy 需要一些设置,以便它可以链接到我无法实现的 mimtProxy / 网络接口。有人可以帮忙吗?

ParosProxy 仪表板不显示任何流量。至于设置(工具->选项),默认设置在那里,即本地代理(主机=本地主机和端口=8080)。我在网上找不到太多关于 ParosProxy 的文档。我在 RPi 上的网络接口如下:wlan0(连接到互联网)-DHCP wlan1(电话应用程序连接到的接入点)-静态 IP(网关 192.168.10.1)

以防万一有其他工具可以帮助我实现相同的目标(用于实时分析 mitmproxy 流量的 GUI/更好的仪表板),我对此非常开放。

4

1 回答 1

0

是的,有一个更好的选择:OWASP ZAP https://www.owasp.org/index.php/ZAP :) 它是 5 年前从 Paros 分叉出来的,维护得非常积极,文档也很好。

有关在线用户指南、常见问题解答用户和开发人员组的链接,请参见https://github.com/zaproxy/zaproxy

仅供参考,我们有关于如何在 Pi 上运行 ZAP 的信息:https ://github.com/zaproxy/zaproxy/wiki/zappi但这不包括设置 wiki 访问 - 如果我们可以使用必要的步骤:)

西蒙(ZAP 项目负责人)

于 2015-10-26T07:33:57.363 回答