【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

admin 2024年10月7日17:45:43评论70 views字数 958阅读3分11秒阅读模式

---------------------------------------------------------------

本文题干阅读时间推荐5min

----------------------------------------------------------------

 如果各位童鞋想讨论以下相关内容,欢迎关注公众号, 联系我:

  • OSCP相关技术备考中

  • CISSP备考经验已通过认证

  • CCSK(云安全)已通过认证

  • ISO/IEC 27001 Foundation已通过认证

----------------------------------------------------------------

一、背景介绍

在胎教级教学第一篇,

写了本地PC全局代理+burp可以抓包PC端的微信小程序流量;

但依然有反馈无法进行抓包,

本次特引用新的工具进行抓包,胎教级教学(二)详细如下

二、环境

PC微信版本:3.9.6.33

Burpsuite版本:burpsuite_pro_v2023.6.2

Proxifier版本:Proxifier标准版3.31

三、业务场景

通过ProxifierBURP进行抓包,流量模型:

用户——微信小程序(本地电脑)——Proxifier(转发)——BURP

三、BurpsuiteProxifier设置

(一) 首先配置BURP,配置监听本地IP8080端口上

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

(二) 配置Proxifier

1、 启动Proxifier后,首先配置代理服务器

配置文件——代理服务器-添加,如下:

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

点击确定,保存,第一步完成

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

2、 获取抓包的程序名称

在任务管理器中找到程序,点击打开文件所在的位置

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

3、 配置代理规则

配置文件——代理规则,如下:

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

在应用程序这通过浏览找到前一步的程序位置,在动作那里选择刚配置的代理服务器,确定后如下图所示:

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

(三)抓包成果展示 

4、 通过微信打开小程序,查看抓包情况

Proxifier这里显示了流量代理的情况:

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

BURP这里显示了报文抓取的情况:

【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

注意:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关!~

走之前记得点个在看~【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

原文始发于微信公众号(从放弃到入门):【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月7日17:45:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具集】burpsuite+Proxifier抓包微信小程序-胎教级教程(二)https://cn-sec.com/archives/1972074.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息