【工具集】burpsuite抓包微信小程序-胎教级教程(一)

admin 2023年8月20日23:56:52评论117 views字数 770阅读2分34秒阅读模式

----------------------------------------------------------------

一、背景介绍

前段时间,因为性能原因将burpsuite升级到最新版本(2023.6.2),并且微信版本也是自然升级,然后就发现没有办法抓微信小程序的流量包了。

身为一名专业的“大黑阔”抓包肯定市一项必备技能,下面分享几个经过多种尝试可行的方式。

PC本地代理抓包,也有PC工具代理等,本期只探讨PC最原始的代理抓包。

二、环境

PC微信版本:3.9.6.33

Burpsuite版本:burpsuite_pro_v2023.6.2

Google Chrome版本:115.0.5790.171(64 位)

三、Burpsuite设置

1、安装

此篇不做过多赘述,自行百度安装+激活

2证书导出

当我们运行burpsuite,代理后就能抓取http包了,但是像小程序这种走的是https请求,所以我们是抓不到包的,下面先装一下证书。

代理>选项>导入/导出CA证书

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

四、浏览器设置

3.证书导入

谷歌浏览器选择设置 > 隐私和安全 > 安全 > 管理设备证书 > 受信任的根证书颁发机构 > 导入 > 导出证书(记得文件类型,选择所有)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

4.开启端口监听,端口输入未被占用端口即可

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

五、本地PC设置

5.PC本地代理步骤

电脑右下角网络右击,选择“打开“网络和internet”选项”进入网络和internet界面,选择代理

或者直接在win10 中搜索 “代理服务器设置”

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

6、将IP地址和端口设置的和burp一致即可,点击保存

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

六、执行测试

7、执行网页访问

打开浏览器访问 www.baidu.com burp能正常执行抓包

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

【工具集】burpsuite抓包微信小程序-胎教级教程(一)

8、执行微信小程序抓包

随机选择一个小程序,抓包测试,OK,抓包成功

【工具集】burpsuite抓包微信小程序-胎教级教程(一)


原文始发于微信公众号(从放弃到入门):【工具集】burpsuite抓包微信小程序-胎教级教程(一)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月20日23:56:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具集】burpsuite抓包微信小程序-胎教级教程(一)http://cn-sec.com/archives/1957614.html

发表评论

匿名网友 填写信息