渗透实战 | 抓取APP流量包

admin 2022年12月16日19:02:39评论97 views字数 504阅读1分40秒阅读模式

前言

现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。

接下来我将对微信小程序来进行抓包发送给burpsuit。

Yakit使用
Yakit官网:https://www.yaklang.io

这里选择本地模式,管理员启动

渗透实战 | 抓取APP流量包

点击连接引擎

渗透实战 | 抓取APP流量包

配置系统代理

渗透实战 | 抓取APP流量包

配置以下内容,点击配置HTTP/HTTPS代理

渗透实战 | 抓取APP流量包

启用成功

渗透实战 | 抓取APP流量包

打开左边的手工渗透测试,点击MITM,点击劫持启动,即可运行

渗透实战 | 抓取APP流量包

可以看到右上角有手动劫持,自动放行,被动日志三个选项,现在处于自动放行状态,则不抓包

渗透实战 | 抓取APP流量包

抓取语雀流量包

输入手机号,获取验证码可以看到抓取到数据包

渗透实战 | 抓取APP流量包

————————————————
者:beirry
原文链接:https://blog.csdn.net/beirry/article/details/128178830

扫码加好友拉你进交流群(请备注)

渗透实战 | 抓取APP流量包

关注公众号,后台回复关键词获取安全相关资源:
【 1868 】 :弱口令字典
 6956 】 :Windows提权工具包
【 1762 】 :渗透辅助综合工具
【 2595 】 :应急响应工具集

【 1346 】 :CTF入门到提升视频教程

原文始发于微信公众号(菜鸟学安全):渗透实战 | 抓取APP流量包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月16日19:02:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   渗透实战 | 抓取APP流量包https://cn-sec.com/archives/1468965.html

发表评论

匿名网友 填写信息