Burp联动Proxifier抓取小程序流量

admin 2023年2月1日17:35:07评论479 views字数 788阅读2分37秒阅读模式
点击关注公众号,知识干货及时送达👇


0x01 前言

随着微信的不断更新,小程序的抓包越来越困难了,好多抓包的方式都无法使用了,研究出一个现在可用的小程序抓包方式,供大家学习和参考。


环境:

Burpsuite_pro v2022.9.5

Proxifier Portable Edition v4. 11

微信 v3.9.0.22


0x02 配置burp流量监听

开启burp流量监听。

Burp联动Proxifier抓取小程序流量

导出burp的CA证书。

Burp联动Proxifier抓取小程序流量

将CA证书打开安装到系统上(若不安装,无法抓取https协议流量包)。

Burp联动Proxifier抓取小程序流量


0x03 利用Proxifier转发流量到burpsuite

开启http流量转发支持


01

选择HTTP Proxy Servers。

Burp联动Proxifier抓取小程序流量

勾选Enable HTTP proxy servers support 点击OK。

Burp联动Proxifier抓取小程序流量


配置对应burp劫持端口的代理地址


02

选择Proxy Servers。

Burp联动Proxifier抓取小程序流量

新建代理服务地址(对应burpsuite的流量劫持地址)。

Burp联动Proxifier抓取小程序流量


设置应用程序流量代理规则


03

选择 Proxification Rules。

Burp联动Proxifier抓取小程序流量

以下为新建代理规则。

Burp联动Proxifier抓取小程序流量

任选一个小程序打开(以美团为例),打开任务管理器,找到美团的小程序,右键打开文件所在的位置。

Burp联动Proxifier抓取小程序流量

WeChatAppEx.exe就是需要在代理规则中配置的代理应用

Burp联动Proxifier抓取小程序流量

配置小程序应用的代理规则。

Burp联动Proxifier抓取小程序流量

点击OK后配置成功。

Burp联动Proxifier抓取小程序流量

遇到这个弹窗,直接点击OK就可以(若选择Disable infinite connection loop detection 则无法抓取到流量包)。

Burp联动Proxifier抓取小程序流量


0x04 流量抓取成功

打开burp,已经能抓取到美团小程序的流量包了。

Burp联动Proxifier抓取小程序流量


0x05小结

理论上来说,PC端大部分应用都可以通过这种方式抓取流量包,只要在代理规则中,配置正确代理应用的名称就可以。


- End -


点击下方名片,关注我们

觉得内容不错,就点下在看

如果不想错过新的内容推送,可以设为星标Burp联动Proxifier抓取小程序流量


原文始发于微信公众号(希石安全团队):Burp联动Proxifier抓取小程序流量

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月1日17:35:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Burp联动Proxifier抓取小程序流量https://cn-sec.com/archives/1530919.html

发表评论

匿名网友 填写信息