微信小程序抓取数据包(Proxifier联动burpsuite)

news/2024/9/23 20:22:08/

1、打开bp确保开启127.0.0.18080监听地址

https://img-blog.csdnimg.cn/direct/a044575357774899ac97caeef32747de.png" width="1200" />

2点击setting--proxy点击impor CA certificate生成bp证书

https://img-blog.csdnimg.cn/direct/9f0bad2af00a495eaf66c7e6db342967.png" width="1200" />

https://img-blog.csdnimg.cn/direct/b207df839116450b84178919b738ab1f.png" width="601" />

保存桌面1.cer文件后缀cerOK前缀任意

https://img-blog.csdnimg.cn/direct/1d631120383e4d359eaaab061a207baf.png" width="1200" />

3、安装证书双击打开刚刚生成BP证书

https://img-blog.csdnimg.cn/direct/9ee3aba599544a568efaca635e57406c.png" width="484" />

https://img-blog.csdnimg.cn/direct/176656c63ab44dd582961e012dbb98ce.png" width="612" />

点击所有的证书放入下列存储选择证书存储这里需要选择 受信任的发布中间证书颁发机构受信任的根证书颁发机构一遍一遍安装

https://img-blog.csdnimg.cn/direct/f6a712aaf61749449ed111fa17205104.png" width="628" />

https://img-blog.csdnimg.cn/direct/4be58e170c8e4924892f0d70889f90f8.png" width="295" />

4下载安装proxifier,添加代理服务器127.0.0.1,8080HTTPS

https://img-blog.csdnimg.cn/direct/4c07029e1ac749ef9ffc35f11b7fbbe1.png" width="1171" />

配置代理规则我们需要明确微信小程序运行时候哪一个程序运行此时我们可以打开任务管理器然后点击微信小程序观察后台运行

https://img-blog.csdnimg.cn/direct/0b6d43269e604a1eaff7423323c651bb.png" width="1146" />

可以发现WeChatAppEx这个程序在运行

https://img-blog.csdnimg.cn/direct/7c52cfa8afc74c6f8c07fa56d52f4a82.png" width="1200" />

选中运行程序右键点击打开文件地址复制文件

https://img-blog.csdnimg.cn/direct/7c2a6407a76d4c0b88823dbeade2903d.png" width="1200" />

5、配置代理规则

应用程序WeChat*.exe;

动作Proxy HTTPS 127.0.0.1

https://img-blog.csdnimg.cn/direct/d3b4c36b12af4ea3a78f3bd54c01487a.png" width="1171" />

https://img-blog.csdnimg.cn/direct/73fb4e47c63044b0b5d8aa6b4e983015.png" width="732" />

注意只有wechat选择127.0.0.1其他规则统一选择Direct

6、最后打开小程序观察bpHTTP history数据包

https://img-blog.csdnimg.cn/direct/06b5e27a04814b1f87e85f30c295bff3.png" width="1200" />

注意如果抓到,重新proxifier或者继续添加BP证书把所有机构安装

https://img-blog.csdnimg.cn/direct/a16bcfb2387b47d4900b293d8067dafa.png" width="342" />


http://www.ppmy.cn/news/1463765.html

相关文章

智能奶柜:重塑牛奶零售新篇章

智能奶柜:重塑牛奶零售新篇章 回忆往昔,孩童时代对送奶员每日拜访的期待,那熟悉的一幕——新鲜牛奶被细心放置于家门口的奶箱中,成为了许多人温馨的童年记忆。如今,尽管直接投递袋装牛奶的情景已不多见,但…

前端如何vue2、uniapp、vue3如何进行数据加密传输DES ECB模式?

// 数据加解密 安装依赖"crypto-js": "^3.1.9-1" import CryptoJS from crypto-js/crypto-js // 默认秘钥,自己填写对应 const tempCall "8585858585"// const tempCall decode("T0RReD1FPREF3TTJEV2T0");// function de…

7B2PRO5.4.2主题 wordpress主题开心版免授权源码

这款7B2 PRO主题也是很多小伙伴儿喜欢的一个主题,有伙伴儿反馈说想学习下新版本,这不就来了,免受权开心版本可供学习使用,要运营还是尊重下版权到官网进行购买吧。 下载:7B2PRO5.4.2 wordpress主题免授权直接安装_麦…

BUUCTF---misc---[MRCTF2020]ezmisc

1、附件下载后是一张图片 2、查看属性,winhex分析,没发现什么 3、在kali中binwalk和foremost也没找到什么信息 4、用stegsolve分析也没发现什么 5、这里几乎常见的misc方法都试过了,还是没有发现什么 6、回归到图片本身,想到的…

AI绘画工具

AI绘画工具利用人工智能技术生成艺术作品,这些工具通常基于深度学习算法,尤其是生成对抗网络(GANs)。以下是一些流行的AI绘画工具: DeepArt:使用神经风格迁移技术,将任何图片转换成著名画家的风…

域名更换服务器的原因

在互联网的运营过程中,域名更换服务器是一个常见的操作,可能是由于业务扩展、性能需求、成本考虑或服务质量等多种因素。然而,这个过程如果处理不当,可能会导致网站访问中断、搜索引擎排名下降或用户体验受损。本文将探讨在域名更…

简单的利用有限脉冲响应(FIR)滤波器对心电信号进行降噪(Python)

代码很简单。 import numpy as np import matplotlib.pyplot as plt#------------------------Bandstop Filter Function------------------------ def bandstop(M,low,high,Fs):#50Hz removalk1 int( (low/Fs)*M) # index 22k2 int( (high/Fs)*M) # index 27#DC removalk0 …

python设计模式--观察者模式

观察者模式是一种行为设计模式,它定义了一种一对多的依赖关系,让多个观察者对象同时监听某一个主题对象,当主题对象状态发生变化时,会通知所有观察者对象,使它们能够自动更新。 在 Python 中,观察者模式通…