windows对微信及小程序抓包:Burp+Fiddler+Proxifier

admin 2024年1月6日15:04:10评论49 views字数 724阅读2分24秒阅读模式

扫码领资料

获网安教程

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

本文由掌控安全学院 - zbs 投稿

话不多说,直接先上个效果图:

新新的版本哈;
windows对微信及小程序抓包:Burp+Fiddler+Proxifier
好好的抓包哈;

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

然后直接说我如何配置的:

准备好三个工具:bp、fiddler、proxifier【也可以用其他的进行代理】

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
bp、proxifier正式课件有,fiddler直接去官网下载即可

第一步:证书!证书!证书!

抓包前必须要把证书搞好,要不然中间折腾的你受不了
1、Fiddler证书安装:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
options设置打开;
这样照着勾起来:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
连接的监听端口设置一个未占用的;

然后网关手动代理配置,这里的代理就是burp的代理,和burp中option的代理地址端口记得一致;
windows对微信及小程序抓包:Burp+Fiddler+Proxifier
然后生成下载证书:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
或者用浏览器访问127.0.0.1:fiddler监听端口

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
安装:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
这里注意要这样选择!为什么?对于这个问题,https://www.wanganke.com/web/article/show/4511:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
点击完成即可成功导入;
windows对微信及小程序抓包:Burp+Fiddler+Proxifier
2、burp证书安装:
保姆级教程:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
和上面的方式一样导入即可;

#### 第二步:挂上proxifier代理【或者你可以全局代理】

将流量走向配置为:微信|小程序—>Fiddler—>burp
1、代理服务器:
与bp一致
windows对微信及小程序抓包:Burp+Fiddler+Proxifier
2、代理规则:
微信开个小程序后用任务管理器找到进程:

windows对微信及小程序抓包:Burp+Fiddler+Proxifier
找到文件所属目录后,在代理规则的应用程序里浏览选择它,动作记得选上配置的代理服务器,名称任意即可;
windows对微信及小程序抓包:Burp+Fiddler+Proxifier

然后就欧了,开始自由自在的抓包测试吧

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

windows对微信及小程序抓包:Burp+Fiddler+Proxifier

原文始发于微信公众号(掌控安全EDU):windows对微信及小程序抓包:Burp+Fiddler+Proxifier

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月6日15:04:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   windows对微信及小程序抓包:Burp+Fiddler+Proxifierhttps://cn-sec.com/archives/2363437.html

发表评论

匿名网友 填写信息