当前位置: 首页 > news >正文

基于微信PC端小程序抓包方法

文章目录

  • 前言
  • 一、Proxifier介绍
  • 二、下载及安装
  • 三、使用配置


前言

因为微信小程序基本都是基于HTTPS的,所以抓取HTTPS数据包就是最关键的一步,通过自身实践,推荐使用Proxifier+Burp的方式进行抓包。


一、Proxifier介绍

Proxifier是一款代理客户端软件,可以让不支持代理服务器工作的程序变的可行。支持各种操作系统和各代理协议,它的运行模式可以指定端口,指定程序的特点。

二、下载及安装

官网下载: http://proxifier.com/download/
Github: https://github.com/topics/proxifier
按步骤安装即可!


三、使用配置

打开Proxifier->配置文件->代理服务器
在这里插入图片描述
在代理服务器,选择添加,将服务器地址和端口设为127.0.0.1,8080(这里与Burp代理设置同样即可),协议选择HTTPS,点击检测,然后确认。
在这里插入图片描述
在微信PC端打开任意小程序,在任务管理器进程中就可以看到运行了一个WeChatAppEx
在这里插入图片描述
该应用所在位置

C:\Users\Administrator\AppData\Roaming\Tencent\WeChat\XPlugin\Plugins\RadiumWMPF\6545\extracted\runtime
在这里插入图片描述
在Proxifier配置文件->找到代理规则选择添加,输入名称(这里直接使用小程序名称),应用程序选择浏览,通过路径找到WeChatAppEx并确认,动作设置为我们刚刚的HTTPS代理。
在这里插入图片描述
这个时候我们基本都设置完成了,接下来进行抓包验证。
在这里插入图片描述
Proxifier可以看到代理流量,Burp中可以看到数据包
在这里插入图片描述
接下来就可以继续对微信小程序进行渗透测试啦!!!

相关文章:

  • SQL Server 实现邮件发送功能(配置步骤及存储过程源码)
  • 刘禹锡最经典诗文10首,每一首都是千古名作,读懂受益一生
  • mybatisplus快速实现动态数据源切换
  • Vue-条件渲染的基本使用(v-if,v-show,v-else相关指令使用)
  • PMP项目管理认证第一节(备考阶段准备)
  • 【数据结构】TopK,堆排序, --堆的初始化与应用
  • 自然语言处理: 知识图谱的十年
  • 关于加解密、加签、验签等
  • 分布式事务问题
  • 终于解决了悬疑好多年的低版本CAD VBA不能在高版本CAD使用的问题
  • SpringBoot 项目的创建与启动
  • 百科创建:7种有效的百科词条创建技巧
  • 天狗实战SpringBoot+Vue(二)项目结构搭建(上)
  • k8s容器集群工作负载节点跨越多个云计算厂商
  • 专题五:DFS深度优先搜索
  • SegmentFault for Android 3.0 发布
  • .pyc 想到的一些问题
  • 【面试系列】之二:关于js原型
  • axios请求、和返回数据拦截,统一请求报错提示_012
  • git 常用命令
  • golang 发送GET和POST示例
  • Java编程基础24——递归练习
  • js数组之filter
  • scrapy学习之路4(itemloder的使用)
  • Spark RDD学习: aggregate函数
  • Spring技术内幕笔记(2):Spring MVC 与 Web
  • Zsh 开发指南(第十四篇 文件读写)
  • 反思总结然后整装待发
  • 记录一下第一次使用npm
  • 配置 PM2 实现代码自动发布
  • 前端技术周刊 2019-01-14:客户端存储
  • 算法-插入排序
  • 推荐一个React的管理后台框架
  • 微信小程序上拉加载:onReachBottom详解+设置触发距离
  • #Lua:Lua调用C++生成的DLL库
  • $.ajax()方法详解
  • (3)选择元素——(17)练习(Exercises)
  • (aiohttp-asyncio-FFmpeg-Docker-SRS)实现异步摄像头转码服务器
  • (java)关于Thread的挂起和恢复
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (附源码)ssm旅游企业财务管理系统 毕业设计 102100
  • (论文阅读30/100)Convolutional Pose Machines
  • (十六)Flask之蓝图
  • (转)Scala的“=”符号简介
  • ***php进行支付宝开发中return_url和notify_url的区别分析
  • .Mobi域名介绍
  • .Net 4.0并行库实用性演练
  • .NET Core IdentityServer4实战-开篇介绍与规划
  • .NET Core 中插件式开发实现
  • .NET Core 中的路径问题
  • .NET Standard / dotnet-core / net472 —— .NET 究竟应该如何大小写?
  • .Net 垃圾回收机制原理(二)
  • .Net 路由处理厉害了
  • @converter 只能用mysql吗_python-MySQLConverter对象没有mysql-connector属性’...
  • @ResponseBody