渗透实战 | 抓取微信小程序流量包
2023-11-15 09:1:29 Author: 编码安全研究(查看原文) 阅读量:66 收藏

前言

现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。

接下来我将对微信小程序来进行抓包发送给burpsuit。

Proxifier使用

Proxifier是一款功能非常强大的代理客户端。我们将用此软件来抓取微信小程序的流量包。

Proxifier官网:https://www.proxifier.com

启用HTTPProxy服务器

勾选Enable HTTP proxy servers support

设置监听地址

选择proxy Servers

添加监听地址

设置代理规则

点击此按钮,设置规则

添加规则

以下是添加规则

利用Proxifier抓取微信小程序

以小程序肯德基(疯狂星期四YYDS)为例,先打开小程序,再打开任务管理器,找到小程序肯德基+的进程,右键打开文件所在的位置。

WeChatAppEx则就是我们想要的目标应用

如果有指定hosts和ports则填写(如果打开了多个小程序,可以设置hosts和ports精确化小程序)。

点击ok后则添加成功

打开burpsuit,可以看到已经抓取成功!

————————————————

作者beirry

原文链接:https://blog.csdn.net/beirry/article/details/128162632

侵权请私聊公众号删文

   学习更多技术,关注我:   

觉得文章不错给点个‘再看’吧

文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY1MDc2Mg==&mid=2247504182&idx=2&sn=113490a0e67c09c93b07ba2a3759143c&chksm=ce648253f9130b4502a595358b600d090b295e15d10f60f8d6c5eb9bfd847c5fdddd325edceb&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh