微信小程序来进行抓包发送给burpsuit

电子说

1.2w人已加入

描述

前言

现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。

接下来我将对微信小程序来进行抓包发送给burpsuit。

Proxifier使用

Proxifier是一款功能非常强大的代理客户端。我们将用此软件来抓取微信小程序的流量包。

Proxifier官网:https://www.proxifier.com

启用HTTPProxy服务器

小程序

勾选Enable HTTP proxy servers support

小程序

设置监听地址

选择proxy Servers

小程序

添加监听地址

小程序

设置代理规则

点击此按钮,设置规则

小程序

添加规则

小程序

以下是添加规则

小程序

利用Proxifier抓取微信小程序

以小程序肯德基(疯狂星期四YYDS)为例,先打开小程序,再打开任务管理器,找到小程序肯德基+的进程,右键打开文件所在的位置。

小程序

WeChatAppEx则就是我们想要的目标应用

小程序

如果有指定hosts和ports则填写(如果打开了多个小程序,可以设置hosts和ports精确化小程序)。

小程序

点击ok后则添加成功

小程序

打开burpsuit,可以看到已经抓取成功!

小程序

审核编辑 :李倩

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分