《如何抓取企业微信上的应用》

admin 2021年12月29日07:18:47评论1,198 views字数 709阅读2分21秒阅读模式

事由

        甲方布置了个测试任务过来,测试企业微信上的应用,原本以为会高高兴兴的,可惜事与愿违。


        1.企业微信的应用不能直接在电脑上打开,一条省(懒)事(惰)的方法被堵死,如图:


《如何抓取企业微信上的应用》


        

        2.使用自己的手机(iphone 6s 版本13.6 未越狱)+burpsuite /fiddler抓包测试,并未成功


        3.使用夜神模拟器+xposed+JustTrustMe插件+burpsuite /fiddler抓包测试,并未成功


        4.问了一圈朋(大)友(佬),都没得到解决方法


转机


        搞了半天,抓了一圈的数据包,可是没返回的数据值的。刚好同事有一部已经root过的安卓机,于是就拿来做最好搏一搏(垂死挣扎)。


解决过程


测试环境:

  1. 已经root过的Galaxy S5 安卓6.0.1(还是真机牛逼!)

  2. xposed+JustTrustMe插件

  3. burpsuite /fiddler(后面发现fiddler更强,抓的包更多)

  4. 电脑和手机连接同一个网络环境

  5. 微信7.0.20(企业微信的应用有些需要跳转到微信鉴权,这个是企业微信最低的版本要求,惨痛的经验告诉我,Galaxy S5 安卓6.0.1不能直接安装最高版的,只能一个个试)

过程:

        本机打开fiddler,电脑和手机连接同一个网络环境,默认监听端口8888(另外,记得在安卓手机添加fiddler的证书)

《如何抓取企业微信上的应用》


这个位置可以设置仅显示那些网站的数据包,避免干扰


《如何抓取企业微信上的应用》


手机上设置本机的地址和8888端口为代理,在微信应用操作即可查看到数据包了。


《如何抓取企业微信上的应用》

《如何抓取企业微信上的应用》

《如何抓取企业微信上的应用》


本文始发于微信公众号(Khan安全攻防实验室):《如何抓取企业微信上的应用》

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月29日07:18:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   《如何抓取企业微信上的应用》https://cn-sec.com/archives/467469.html

发表评论

匿名网友 填写信息