渗透实战 | 抓取微信小程序流量包

admin 2022年12月19日13:25:15评论166 views字数 695阅读2分19秒阅读模式
前言

现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。

接下来我将对微信小程序来进行抓包发送给burpsuit。

Proxifier使用

Proxifier是一款功能非常强大的代理客户端。我们将用此软件来抓取微信小程序的流量包。

Proxifier官网:https://www.proxifier.com

启用HTTPProxy服务器

渗透实战 | 抓取微信小程序流量包

勾选Enable HTTP proxy servers support

渗透实战 | 抓取微信小程序流量包

设置监听地址

选择proxy Servers

渗透实战 | 抓取微信小程序流量包

添加监听地址

渗透实战 | 抓取微信小程序流量包

设置代理规则

点击此按钮,设置规则

渗透实战 | 抓取微信小程序流量包

添加规则

渗透实战 | 抓取微信小程序流量包

以下是添加规则

渗透实战 | 抓取微信小程序流量包

利用Proxifier抓取微信小程序

以小程序肯德基(疯狂星期四YYDS)为例,先打开小程序,再打开任务管理器,找到小程序肯德基+的进程,右键打开文件所在的位置。

渗透实战 | 抓取微信小程序流量包

WeChatAppEx则就是我们想要的目标应用

渗透实战 | 抓取微信小程序流量包

如果有指定hosts和ports则填写(如果打开了多个小程序,可以设置hosts和ports精确化小程序)。

渗透实战 | 抓取微信小程序流量包

点击ok后则添加成功

渗透实战 | 抓取微信小程序流量包

打开burpsuit,可以看到已经抓取成功!

渗透实战 | 抓取微信小程序流量包

————————————————

作者beirry

原文链接:https://blog.csdn.net/beirry/article/details/128162632

扫码加好友拉你进交流群(请备注)

渗透实战 | 抓取微信小程序流量包

关注公众号,后台回复关键词获取安全相关资源:
【 1868 】 :弱口令字典
 6956 】 :Windows提权工具包
【 1762 】 :渗透辅助综合工具
【 2595 】 :应急响应工具集

【 1346 】 :CTF入门到提升视频教程

原文始发于微信公众号(菜鸟学安全):渗透实战 | 抓取微信小程序流量包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月19日13:25:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透实战 | 抓取微信小程序流量包http://cn-sec.com/archives/1463352.html

发表评论

匿名网友 填写信息