使用python编写的被动敏感信息扫描脚本,使用mitmdump,安装教程和可能遇到的问题:
https://blog.csdn.net/weixin_45438997/article/details/124261720
pip安装: pip install -r requirements.txt
使用命令:
mitmdump -s infoscan.py -p 8090 --ssl-insecure -q
建议联动burpsuite,具体操作: 设置burpsuite上层代理,ip写127.0.0.1,端口就是命令mitmdump -p 监听的端口:
使用时cmd界面可能卡住,在属性中关闭快速编辑模式即可。