讲师中心 微信公众号
AI工具推荐 视频效率加速

Python中如何利用mitmproxy拦截并自动抓取App接口数据?

轻明大大_1948

轻明大大_1948

发布时间:2026-09-30 10:30:38

|

427人浏览过

|

来源于php中文网

原创

mitmproxy 不能自动抓取 App 接口数据,需手动配置网络、证书信任与流量路由;Android/iOS 证书安装及信任设置是关键,证书固定需 Frida 等逆向绕过;mitmdump + Python 脚本可实时过滤保存接口,但须避免阻塞代理;真机连不上多因网络不通或系统限制。

python中如何利用mitmproxy拦截并自动抓取app接口数据?

mitmproxy 本身不能直接“自动抓取 App 接口数据”,它只是透明代理,必须配合 App 的网络配置、证书信任、流量路由等手动干预才能生效;没有自动化魔法,所有“自动”都建立在你已稳定拦截到流量的基础上。

App 必须信任 mitmproxy 的 CA 证书才能解密 HTTPS 流量

Android 7+ 和 iOS 10.3+ 默认不信任用户安装的证书,App 还可能启用证书固定(Certificate Pinning),导致 mitmproxy 显示 502 Bad Gateway 或连接直接失败。

  • Android:需将 ~/.mitmproxy/mitmproxy-ca-cert.pem 导入系统或用户证书存储,并在开发者选项中启用“HTTPS 代理”;对 targetSdkVersion ≥ 28 的 App,还需修改 network_security_config.xml 或用 adb shell settings put global http_proxy 配合 iptables 强制转发
  • iOS:Safari 中打开 http://mitm.it 下载并安装证书,再进入「设置 → 已下载描述文件 → 安装」,最后在「设置 → 关于本机 → 证书信任设置」中开启对 mitmproxy 证书的完全信任
  • 遇到证书固定:无法绕过时只能逆向 App(如 Frida 注入 hook X509TrustManager 或 OkHttpClient),mitmproxy 自身不提供绕过能力

用 mitmdump + Python 脚本实时过滤和保存接口请求

mitmdump 是 mitmproxy 的命令行模式,适合后台运行并交由自定义脚本处理流量;核心是编写一个 flow 处理函数,在每次请求/响应完成时触发。

例如只保存含 /api/v1/user 的 JSON 响应:

Python Use Agent
Python Use Agent

智能执行Python任务,自动生成、执行代码并反馈结果,无需额外配置,兼容旧命令。

下载

立即学习“Python免费学习笔记(深入)”;

def response(flow):
    if "api/v1/user" in flow.request.path and flow.response.headers.get("content-type", "").startswith("application/json"):
        with open(f"dump_{flow.id}.json", "w") as f:
            f.write(flow.response.text)
  • 脚本保存为 dump_user.py,启动命令:mitmdump -s dump_user.py --set block_global=false
  • block_global=false 防止因 DNS 解析失败中断连接(尤其在非标准网络环境)
  • 不要在脚本里做耗时操作(如写磁盘、发网络请求),否则会阻塞代理;高频接口建议用队列+子线程异步落盘
  • flow.request.url 是完整 URL,flow.request.query 是解析好的 query dict,flow.request.json 仅在 Content-Type 正确且可解析时可用

安卓真机上常见连不上 mitmproxy 的原因

不是 mitmproxy 配置问题,而是设备与代理主机之间的网络链路不通或被干扰。

  • 手机和电脑不在同一局域网(比如手机用蜂窝网络、电脑连 WiFi)→ 必须共用同一路由器下的 WiFi
  • 电脑防火墙拦截了 8080 端口(mitmproxy 默认端口)→ 检查 Windows Defender 防火墙或 macOS 防火墙设置,放行 mitmdump 进程
  • 手机 WiFi 设置里代理填了 IP 但端口错填成 8088 或漏填 → 应填电脑局域网 IP(如 192.168.1.100)和 8080,类型选“手动”
  • 某些 Android 厂商(如华为、小米)系统级代理限制 → 尝试关闭「智能切换代理」或「Wi-Fi 优化」,或改用 adb reverse tcp:8080 tcp:8080 反向代理(需 USB 调试)

真正难的从来不是写几行 Python 脚本,而是让目标 App 的每一个请求都老老实实走你的 mitmproxy——这取决于你对目标 App 的网络栈理解程度、系统版本限制、以及是否愿意投入时间做 Frida 绕过或 APK 重打包。别指望一个命令就“全自动抓包”。

热门AI工具

更多
墨刀AI
墨刀AI Hot

一款AI图像与设计工具,主要用于产品经理的专属智能体,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

1631

2023.07.20

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

3964

2023.07.25

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1629

2023.07.31

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

22877

2023.08.03

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2807

2023.08.04

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2847

2023.08.04

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

1123

2023.08.11

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

596

2023.08.10

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn