mitmproxy: ignorar el host cuando falla el reconocimiento ssl

1

Estoy comprobando la seguridad de la red de un dispositivo en mi red y estoy usando mitmproxy. Mi dispositivo parece estar verificando los primeros certificados de pareja (mitmproxy sigue diciendo "Client Handake Shake"), pero después de algunos apretones de manos fallidos, mi dispositivo lanza un error y se detiene (y es comprensible que así sea). Por lo tanto, no puedo verificar ninguno de los otros certificados, ya que el dispositivo deja de comunicarse.

Podría agregar manualmente cada servidor a la lista de ignorados tan pronto como sepa que está bien, pero eso llevaría demasiado tiempo (mi dispositivo tiene muchas aplicaciones que acceden a muchos servidores diferentes).

Me gustaría configurar mitmproxy para poner el destino en una lista de "ignorar" tan pronto como un apretón de manos falla. ¿Hay alguna manera de hacer esto?

    
pregunta Timothy Smith 12.07.2018 - 22:16
fuente

1 respuesta

1

Resulta que hay una manera de hacer esto. Solo tiene que escribir una secuencia de comandos adicional e incluir el nombre de la secuencia de comandos como un argumento para el comando mitmproxy. Los métodos en el script pueden controlar el comportamiento de mitmproxy.

De hecho, hay un script de ejemplo en el repositorio de Github que hace exactamente lo que quería hacer: enlace

    
respondido por el Timothy Smith 12.07.2018 - 23:18
fuente

Lea otras preguntas en las etiquetas