Mock 工具与定制化

简介: mitmproxy 是跨平台的开源代理工具,用于抓包和修改 HTTP/HTTPS 流量,支持 Python 脚本扩展。通过 mitmproxy、mitmweb 和 mitmdump,用户能进行交互式抓包、可视化分析和自定义数据处理。官网:[mitmproxy.org](https://mitmproxy.org)

简介

mitmproxy 是一款开源、免费的代理工具,支持 mac、windows、linux。相比于其他代理工具,可以通过 python 和 mitmproxy 工具本身的插件机制实现通过脚本对 mitmproxy 的完全控制。强大的可拓展性和可定制性,可以让测试工程师以 mitmproxy 工具为基础,进行二次开发,打造更适合自己业务的 mock 工具。

官方网站:

https://mitmproxy.org/

操作步骤

安装

mitmproxy 是一款跨平台工具,支持在 windows、linux、 mac 平台进行安装。最推荐的安装方式是直接通过 python 进行安装。安装步骤:

  • 安装好 python 环境(最低要求 python3.6)
  • pip install pipx
  • pipx install mitmproxy

输入命令验证是否安装成功:

-

mitmdump --version

如果有如下的返回信息,证明环境已经安装成功:

Mitmproxy: 5.2Python:    3.8.7OpenSSL:   OpenSSL 1.1.1g  21 Apr 2020Platform:  macOS-10.15-x86_64-i386-64bit

证书配置

mitmproxy 的证书配置过程与 charles 类似

pc 端证书

  • 配置电脑代理,ip 配置 127.0.0.1 ,端口配置为 mitmproxy 监听端口,默认 8080
  • 启动 mitmprxy
  • 在浏览器输入地址 mitm.it,显示效果如果和下图相同,证明前面的步骤都成功了
  • 选择对应系统下载证书并安装。
  • 信任证书:打开证书(Mac 系统为钥匙串访问)->点击证书->双击名称含有 charles 的选项->点击信任->选择始终信任。

windows 证书信任

image.png

手机端证书(安卓系统)

  • 在手机配置代理,ip 配置为电脑的 ip 地址,端口配置为 mitmproxy 监听端口,默认 8080。
  • 启动 mitmprxy。
  • 在手机浏览器输入地址 mitm.it。
  • 选择 Android,下载并安装,即可成功抓取手机端的 https 的数据包。

三大核心工具

mitmproxy 有三大核心工具,分别为 mitmproxy、mitmweb、mitmdump。mitmdump 是 mitmproxy 相比于其他代理工具最独一无二的部分,所以会以 mitmdump 的介绍为主。

  • mitmproxy

是一款交互式的命令行工具,通过命令mitmproxy启动,需要注意的是 mitmproxy 不支持 windows 系统。下图为 mitmproxy 启动后的效果图:

image.png

  • mitmweb

在 mitmweb 的图形界面中使用 mitmproxy 的主要功能,通过命令mitmweb启动。它和 Chrome 开发者工具中的 network 比较类似。下图为 mitmweb 启动后的效果图:

image.png

  • mitmdump

用 mitmdump 编写强大的插件和脚本。mitmproxy 脚本 API 提供了对 mitmproxy 的完全控制,可以自动修改消息、重定向流量、可视化消息或实现自定义命令。后面会通过实战具体介绍 mitmdump 的使用。

mitmdump 实战

  • 命令

mitmdump 可以通过参数 -s 实现执行 python 脚本

通过下面这个示例每次再发起请求时都要打印 "this is a demo"

mitm_demo.py

from mitmproxy import http
def request(flow: http.HTTPFlow):    #每次请求时都打印 this is a demo    print("this is a demo")

通过命令 mitmdump 执行 python 脚本

-

mitmdump -s ./mitm_demo.py

执行效果

Loading script ./mitm_demo.pyProxy server listening at http://*:8080127.0.0.1:53741: clientconnect127.0.0.1:53758: clientconnect127.0.0.1:53759: clientconnect127.0.0.1:53760: clientconnectthis is a demo127.0.0.1:53758: Connection killed127.0.0.1:53758: clientdisconnectthis is a demo127.0.0.1:53759: Connection killed127.0.0.1:53759: clientdisconnect
  • 插件

mitmproxy 是通过变量addons,将一个类的实例与 mitmproxy 进行关联的。通过插件机制,可以指定在脚本运行中,与 mitmproxy 直接相关的实例。

mitm_addon.py

from mitmproxy import ctx

class Counter:    def __init__(self):        self.num = 0
    def request(self, flow):        self.num = self.num + 1        ctx.log.info("We've seen %d flows" % self.num)
addons = [    Counter()]

有几点需要注意的是:

  • Mitmproxy 是通过 addons 这个全局变量获取以及加载插件组件。
  • 每个插件都是一个实例对象,比如上面例子中的Counter()。
  • 方法 requests 是一个事件的示例。在后面会有关于事件的具体介绍。
  • 这个插件实现了在每一次请求的时候打印累计的请求 flow 数据。

执行命令

-

mitmdump -s ./mitm_demo.py

展示效果:

...省略..
127.0.0.1:49625: clientconnect
We've seen 9 flows
127.0.0.1:49600: GET https://www.baidu.com/content-search.xml
              << 200 OK 220b
We've seen 10 flows
127.0.0.1:49599: GET https://www.baidu.com/home/xman/data/tipspluslist?indextype=manht&_req_seqid=0xaf491b1700068f01&asyn=1&t=1618453717212&sid=33811_33816_33745_33344_31253_33849_33758_26350_22158
              << 200 OK 78b
  • 事件

mitmproxy 有多个事件, 每个函数或方法代表一个事件,指每一次请求响应的过程中,都会自动调用相关的方法。每一个方法的名称都是 mitmproxy 约定好的,都代表了 flow 的不同过程。

许多事件通过参数接收一个 flow 对象,通过修改这些对象,插件就可以即时改变流量。


import mitmproxy.http
class Events:

    def request(self, flow: mitmproxy.http.HTTPFlow):
        """
            每次http发起请求之后会调用这个方法
        """


    def response(self, flow: mitmproxy.http.HTTPFlow):
        """
            每次http返回响应之后会调用这个方法
        """

image.png

  • 通过命令执行 python 脚本
  • mitmdump -s ./mitm_map_local.py
    
  • 编写脚本,在请求事件中,给响应对象赋值为设定的模拟值
  • mitm_map_local.py
  • ```python

import json

from mitmproxy import ctx, http

class Counter:
def init(self):
self.num = 0

def request(self, flow):
    if "https://httpbin.testing-studio.com/get" in flow.request.pretty_url:
        # 打开文件,读取文件数据,作为响应,给返回
        with open("./res.json", encoding="utf-8") as f:
            # 给flow.response属性进行赋值,
            # 赋值调用mitmproxy 响应对象的 make方法
            # 响应体在make函数里面所需要的数据为str
            flow.response = http.HTTPResponse.make\
                (200,  # (optional) status code
                f.read(),  # (optional) content
            {"Content-Type": "text/html"}  # (optional) headers
                )

addons = [
Counter()
]

创建一个本地文件,响应数据设定为
{ "status": "success" }
```

总结

  • 安装
  • 证书配置
  • 三大核心工具
  • mitmdump 实战
相关文章
|
10月前
|
人工智能 Java API
Java Spring Boot 拥抱 AI 原生:从 API 调用到架构重构的进化之路
在AI时代,Java开发者需突破调用API的表层应用,以Spring Boot为基石,推动从“菜单驱动”到“意图驱动”的范式变革。通过构建智能体为核心、工具化封装Service、强化记忆与安全管控的四层架构,融合RAG、异步调度与全链路监控,实现AI原生应用的工程化落地。依托Spring生态的稳定性与可管理性,逐步演进现有系统,让Java在AI原生时代焕发新生。
556 8
|
10月前
Wireshark_win32_2.2.1.0安装步骤详解
下载Wireshark安装包并双击运行,按提示选择语言、同意协议,确保勾选WinPcap驱动。可自定义安装路径和快捷方式,安装完成后建议重启电脑。启动时以管理员身份运行,即可开始抓包分析网络流量。(239字)
|
测试技术 开发者 Python
Python单元测试入门:3个核心断言方法,帮你快速定位代码bug
本文介绍Python单元测试基础,详解`unittest`框架中的三大核心断言方法:`assertEqual`验证值相等,`assertTrue`和`assertFalse`判断条件真假。通过实例演示其用法,帮助开发者自动化检测代码逻辑,提升测试效率与可靠性。
706 1
|
人工智能 数据可视化 测试技术
AI测试平台自动遍历:低代码也能玩转全链路测试
AI测试平台的自动遍历功能,通过低代码配置实现Web和App的自动化测试。用户只需提供入口链接或安装包及简单配置,即可自动完成页面结构识别、操作验证,并生成可视化报告,大幅提升测试效率,特别适用于高频迭代项目。
|
8月前
|
安全 前端开发 中间件
Django 入门指南:从零构建强大的 Web 应用
Django是Python最流行的“电池全备”企业级Web框架,内置ORM、Admin后台、认证等核心功能,遵循MVT架构与DRY原则。专注业务逻辑,助力快速构建安全稳定的CMS、电商等数据驱动应用。(239字)
|
10月前
|
Web App开发 JavaScript 前端开发
Playwright入门:环境搭建与第一个自动化测试脚本
Playwright支持Chromium、Firefox、WebKit,跨浏览器测试更高效。自动等待机制提升稳定性,无需手动sleep。本文带你从环境搭建到编写首个百度搜索测试脚本,涵盖最佳实践与常见问题解决,助你快速上手自动化测试。
|
12月前
|
人工智能 自然语言处理 测试技术
让AI帮你跑用例-重复执行,不该成为测试工程师的主旋律
测试不该止步于重复执行。测吧科技推出用例自动执行智能体,通过AI理解自然语言用例,动态规划路径、自主操作工具、自动重试并生成报告,让测试工程师从“点点点”中解放,专注质量思考与创新,提升效率3倍以上,节约人力超50%,重构测试生产力。
|
人工智能 JSON 监控
从零开始构建AI Agent评估体系:12种LangSmith评估方法详解
AI Agent的评估需覆盖其整个生命周期,从开发到部署,综合考量事实准确性、推理路径、工具选择、结构化输出、多轮对话及实时性能等维度。LangSmith作为主流评估平台,提供了一套全面的评估框架,支持12种评估技术,包括基于标准答案、程序性分析及观察性评估。这些技术可有效监控Agent各组件表现,确保其在真实场景中的稳定性和可靠性。
4342 0
从零开始构建AI Agent评估体系:12种LangSmith评估方法详解
|
存储 Ubuntu Linux
U盘安装Ubuntu20.04系统
以上就是分享的乌班图Ubuntu20.04桌面版安装教程,其实Ubuntu系统和Windows系统安装的方式基本差不多,安装方法大同小异,如果会安装Windows系统,那么Ubuntu系统基本看一遍就可以学会了,希望大家喜欢,请继续关注我的白家号了