渗透实战-抓取微信小程序流量包

渗透实战-抓取微信小程序流量包

  • 前言
  • Proxifier使用
    • 启用HTTPProxy服务器
    • 设置监听地址
    • 设置代理规则
  • 利用Proxifier抓取微信小程序

前言

现在渗透测试不仅要对传统的web测试,还要对APP,微信小程序,微信公众号进行测试。
接下来我将对微信小程序来进行抓包发送给burpsuit。

Proxifier使用

Proxifier是一款功能非常强大的代理客户端。我们将用此软件来抓取微信小程序的流量包。

Proxifier官网:https://www.proxifier.com

启用HTTPProxy服务器

渗透实战-抓取微信小程序流量包_第1张图片
勾选Enable HTTP proxy servers support
渗透实战-抓取微信小程序流量包_第2张图片

设置监听地址

选择proxy Servers
渗透实战-抓取微信小程序流量包_第3张图片
添加监听地址
渗透实战-抓取微信小程序流量包_第4张图片

设置代理规则

点击此按钮,设置规则
在这里插入图片描述
添加规则
渗透实战-抓取微信小程序流量包_第5张图片
以下是添加规则
渗透实战-抓取微信小程序流量包_第6张图片

利用Proxifier抓取微信小程序

以小程序肯德基(疯狂星期四YYDS)为例,先打开小程序,再打开任务管理器,找到小程序肯德基+的进程,右键打开文件所在的位置。
渗透实战-抓取微信小程序流量包_第7张图片
WeChatAppEx则就是我们想要的目标应用
渗透实战-抓取微信小程序流量包_第8张图片
如果有指定hosts和ports则填写(如果打开了多个小程序,可以设置hosts和ports精确化小程序)。
渗透实战-抓取微信小程序流量包_第9张图片
点击ok后则添加成功

渗透实战-抓取微信小程序流量包_第10张图片
打开burpsuit,可以看到已经抓取成功!
渗透实战-抓取微信小程序流量包_第11张图片

你可能感兴趣的:(渗透实战,微信小程序,小程序,前端)