Yakit: 集成化单兵安全能力平台使用教程·MITM交互式劫持篇
- 1.免配置抓包
- 2.拦截HTTPS的消息
- 3.代理和浏览器设置
- 4.内容规则:标记/替换流量
- 5.过滤流量
- 6.网站树视角
1.免配置抓包
点击手工测试--MITM交互式劫持
即可进入MITM劫持页面,点击免配置启动进入免配置启动设置界面(这类似于Bp的内置浏览器)
配置代理处默认为:http://127.0.0.1:8083
默认配置代理无需修改,点击启动免配置Chrome 默认启动谷歌浏览器,即开始劫持抓包,点击图中④的免配置启动即可关闭代理:
2.拦截HTTPS的消息
我们在使用代理时,需要安装Yakit CA
证书,才能拦截HTTPS的消息
CA证书的安装: