你需要提前准备以下软硬件,所有工具均为开源免费,无需付费:
首先在主机上安装mitmproxy,对应系统的安装命令如下:
pip install mitmproxybrew install mitmproxysudo apt update && sudo apt install mitmproxy -y安装完成后执行启动命令:mitmproxy --listen-port 8888 --listen-host 0.0.0.0
必做操作:查询主机的局域网IP地址,Windows执行ipconfig,Mac/Linux执行ip addr,找到和WiFi同网段的IP(例如192.168.3.15),同时弹出防火墙提示时,点击允许mitmproxy访问公网和局域网。
以手机为例,其他设备配置逻辑一致:

关键配置:终端打开浏览器访问http://mitm.it ,选择对应系统下载CA证书,按以下步骤安装信任:
配置完成后,主机的mitmproxy界面即可实时展示所有终端的HTTP/HTTPS流量,对应操作如下:
mitmproxy -w 本地流量记录.mitm --listen-port 8888 --listen-host 0.0.0.0mitmweb -r 本地流量记录.mitm打开,自动跳转到网页端可视化界面,可查看所有请求的参数、Header、返回值等信息mitmdump -r 本地流量记录.mitm -c "~m POST" --repeat 10,表示将所有POST请求重复发送10次netstat -ano | findstr 8888(Windows)或ss -tulnp | grep 8888(Mac/Linux)确认端口未被占用,若被占用更换启动端口即可/system/etc/security/cacerts/目录即可,证书哈希值计算命令为openssl x509 -inform PEM -subject_hash_old -in mitmproxy-ca-cert.pem | head -1,将证书重命名为【哈希值.0】放入系统目录采集到的本地流量可直接用于以下场景,无需额外开发:
无需手动拼接请求参数,直接抓取线上APP/网页的真实请求重放,修改参数即可快速验证接口逻辑,比手动写用例效率提升80%以上。
家里的摄像头、音箱等智能设备全部配置代理,可实时监控是否有偷偷上传隐私数据的行为,自定义拦截规则示例如下,保存为block.py后启动时添加参数mitmdump -s block.py --listen-port 8888即可生效:
若主机已配置付费的海外代理/固定IP代理,所有局域网终端配置上述代理后即可共享该IP,无需每个设备单独安装代理客户端,降低使用成本。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图