点击蓝字 关注我们
免责声明
由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉谢谢!
有时我们需要对微信小程序进行渗透,故我发表这篇文章
burp下载(公众号消息页面发送"burp下载"即可获取下载链接)
因为Proxfier被墙,我这里发网盘地址(公众号消息页面发送"Proxfier下载"即可,注意区分大小写)
下载完成之后,先打开Burp
然后关掉8080端口。
之后打开Burp浏览器,访问你添加的地址
下载CA证书
在这一步,你可以这样配置:
出现PortSwigger CA则安装成功
Proxifier神神秘秘小代码
L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C #免安装版本
5EZ8G-C3WL5-B56YG-SCXM9-6QZAP #安装版本
P427L-9Y552-5433E-8DSR3-58Z68 #MAC版本
进入Proxifier,点击Profile - ProxyServers,添加与Burp相同的地址端口
然后添加小程序规则
规则是
wechatapp.exe;wechatweb.exe;wechatappex.exe
这里填写你wechatappex的路径,通常为
C:Users你的用户名AppDataRoamingTencentWeChatXPluginPluginsRadiumWMPF9105extractedruntime
选择这个
然后再打开Burp,抓包成功
原文始发于微信公众号(隼目安全):【相关分享】关于Burp+Proxifier抓微信小程序包
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论