mitmproxy 命令速查表 - 抓包调试工具命令大全

浏览器的 DevTools 只能看到自家浏览器发出去的包,想截获 App、SDK 或定时任务的真实 HTTPS 流量,得靠中间人代理。本表覆盖 mitmproxy/mitmdump/mitmweb 三种模式与端口、流量过滤表达式、请求/响应拦截与编辑、addon 脚本,以及解密 HTTPS 必须装的 CA 证书。调不出浏览器又拿不到抓包数据时最有用。读完能捕获、过滤,甚至改写线上接口请求。

开发工具·共 37 条命令·最后更新 2026-07-21
mitmproxy抓包代理

启动与模式 7

mitmproxy
启动交互式界面
mitmweb
启动 Web 界面
mitmdump
命令行模式(类似 tcpdump)
mitmproxy -p 8080
指定端口
mitmproxy --mode transparent
透明代理模式
mitmproxy --mode upstream:http://proxy:8080
上游代理模式
mitmproxy --listen-host 0.0.0.0
监听所有地址

过滤表达式 11

~u example.com
URL 包含 example.com
~d example.com
域名包含 example.com
~m GET
方法为 GET
~c 200
状态码 200
~h "Content-Type: json"
请求头包含
~b "error"
请求体或响应体包含
~q
仅请求
~s
仅响应
~t "text/html"
Content-Type 匹配
~u example.com & ~m GET
组合过滤(AND)
~u example.com | ~u test.com
组合过滤(OR)

交互操作 10

?
查看帮助
q
退出
e
编辑请求/响应
r
重放请求
w
保存到文件
W
流式保存到文件
/
搜索
n
创建新请求
I
拦截模式开关
F
设置焦点跟随

脚本与修改 5

mitmproxy -s script.py
加载脚本
mitmdump -s script.py -w outfile
脚本+保存流量
mitmproxy --set blocklist=example.com
拦截域名
mitmproxy --set modify_headers="~q|Host:example.com"
修改请求头
mitmproxy --set modify_body="~q|regex|replace"
修改请求体

HTTPS 证书 4

mitmproxy --set ssl_insecure=true
忽略上游证书验证
访问 http://mitm.it 下载证书
客户端安装 CA 证书
~/.mitmproxy/mitmproxy-ca-cert.pem
CA 证书路径
security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.keychain cert.pem
macOS 安装证书

提示

  • HTTPS 抓包需要在客户端安装 mitmproxy 的 CA 证书。
  • 透明代理模式需要配置 iptables 或路由,适合移动端抓包。
  • 脚本用 Python 编写,可以实现复杂的请求修改逻辑。

官方参考来源

下方为命令对应的官方权威文档,供你核对最新用法与深入查阅。

由 巧匠 维护

公开更新于 2026年7月21日,内容持续校对官方文档。

联系我们

命令或描述有误?提交反馈、商务合作或产品建议都可发送邮件给我们。

联系我们