【相关分享】关于Burp+Proxifier抓微信小程序包

admin 2024年5月6日07:53:11评论7 views字数 722阅读2分24秒阅读模式

点击蓝字 关注我们

免责声明

由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉谢谢!

有时我们需要对微信小程序进行渗透,故我发表这篇文章

burp下载(公众号消息页面发送"burp下载"即可获取下载链接)

因为Proxfier被墙,我这里发网盘地址(公众号消息页面发送"Proxfier下载"即可,注意区分大小写)

下载完成之后,先打开Burp

【相关分享】关于Burp+Proxifier抓微信小程序包

然后关掉8080端口。

之后打开Burp浏览器,访问你添加的地

【相关分享】关于Burp+Proxifier抓微信小程序包

下载CA证书

在这一步,你可以这样配置

【相关分享】关于Burp+Proxifier抓微信小程序包

出现PortSwigger CA则安装成功

【相关分享】关于Burp+Proxifier抓微信小程序包

Proxifier神神秘秘小代码

L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C #免安装版本

5EZ8G-C3WL5-B56YG-SCXM9-6QZAP #安装版本

P427L-9Y552-5433E-8DSR3-58Z68 #MAC版本

进入Proxifier,点击Profile - ProxyServers,添加与Burp相同的地址端口

【相关分享】关于Burp+Proxifier抓微信小程序包

然后添加小程序规则

【相关分享】关于Burp+Proxifier抓微信小程序包

【相关分享】关于Burp+Proxifier抓微信小程序包

规则是

wechatapp.exe;wechatweb.exe;wechatappex.exe

【相关分享】关于Burp+Proxifier抓微信小程序包

这里填写你wechatappex的路径,通常为

C:Users你的用户名AppDataRoamingTencentWeChatXPluginPluginsRadiumWMPF9105extractedruntime

【相关分享】关于Burp+Proxifier抓微信小程序包

选择这个

【相关分享】关于Burp+Proxifier抓微信小程序包

然后再打开Burp,抓包成功

【相关分享】关于Burp+Proxifier抓微信小程序包

【相关分享】关于Burp+Proxifier抓微信小程序包

原文始发于微信公众号(隼目安全):【相关分享】关于Burp+Proxifier抓微信小程序包

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月6日07:53:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【相关分享】关于Burp+Proxifier抓微信小程序包https://cn-sec.com/archives/2709692.html

发表评论

匿名网友 填写信息