Arrêtez de deviner : Interceptez vos flux HTTP(s) avec MITMProxy

JoliCode - JoliCodeBlog - 04/12
Vous récupérez une codebase inconnue, vous savez qu’elle effectue des requêtes HTTP(s), mais vous ne savez pas vers où, ni ce qu'elle envoie ? C'est une situation classique. Nous allons voir comment intercepter

Vous récupérez une codebase inconnue, vous savez qu’elle effectue des requêtes HTTP(s), mais vous ne savez pas vers où, ni ce qu’elle envoie ? C’est une situation classique. Nous allons voir comment intercepter et analyser ce trafic simplement.

Pour cela, nous utiliserons un proxy. C’est un intermédiaire qui se place entre votre code et le monde extérieur. Nous parlons de « Man In The Middle » (MITM). Non, aucun rapport avec Malcolm. Quoique… c’est exactement le principe : nous nous mettons au milieu pour écouter.

L’outil du jour s’appelle mitmproxy.

Section intitulée installation-de-mitmproxyInstallation de mitmproxy

C’est très simple. On récupère l’archive, on décompresse et on déplace les binaires.

# Download the binary (check https://www.mitmproxy.org/downloa...
[Courte citation de 8% de l'article original]
Loading...