dereeqw/web-mitm-lab
GitHub: dereeqw/web-mitm-lab
面向网络安全教育的中间人攻击演示框架,提供流量拦截和钓鱼模拟功能用于安全培训和意识提升。
Stars: 2 | Forks: 0
# WebMITM Lab - 安全研究框架
**Python 3.x** | **教育许可** | [查看许可证](LICESE)
⚠️ **仅限教育目的和经授权的安全研究使用**
## 
## 📌 描述
WebMITM Lab 是一个教育框架,旨在通过受控环境中的网络安全培训和研究,演示中间人(Man-in-the-Middle,MITM)攻击的概念。
### 目的
该工具包帮助安全专业人员、学生和研究人员理解:
- 流量拦截技术
- HTTP/HTTPS 流分析
- 不安全配置的识别
- 防御性安全措施
## 🎓 教育用例
**适用于:**
- ✅ 大学网络安全课程
- ✅ 专业安全认证(CEH, OSCP, GPEN)
- ✅ 企业安全意识培训
- ✅ 授权的渗透测试评估
- ✅ 隔离环境中的红队演练
- ✅ 安全学术研究
## 🛠 特性
### webmitm.py - 透明代理
- 实时流量拦截演示
- 会话分析能力
- 用于教育分析的 Cookie 和 token 捕获
- 多客户端会话管理
### webclon.py - 网页克隆模拟器
- 用于训练目的的网站复制
- 表单数据捕获演示
- 凭证盗窃安全意识培训
- 钓鱼技术教育
## 📋 系统要求
- Python 3.x
- 必需的依赖项(自动安装)
## 🚀 安装
```
git clone https://github.com/dereeqw/web-mitm-lab.git
cd web-mitm-lab
python3 webmitm.py
```
标签:Cookie窃取, HTTPS分析, HTTP流量分析, MITM, Python, 中间人攻击, 会话劫持, 安全培训, 教育工具, 无后门, 流量拦截, 白帽黑客, 网络嗅探, 网络安全, 网络安全, 网页克隆, 防御性安全, 隐私保护, 隐私保护