app渗透-抓包

news/2024/11/6 13:46:44/

app渗透-1

    • 前言
    • 1.模拟器
    • 2.抓包工具-Fiddler
      • 2.1抓app包
        • 2.1.1设置模拟器
        • 2.1.2设置fiddler
        • 2.1.3使用
      • 2.2抓小程序
        • 2.2.1抓包
        • 2.2.2解决抓不到https
        • 2.2.3解决抓不到包-1
        • 2.2.4解决抓不到包-2
        • 2.2.5解决抓不到包-3

前言

不要把app和小程序想的多困难,其实就是一个小的网站塞进去。

1.模拟器

因为我们要使用的话,总不能搞一个手机,专门搞这个吧,出问题还不好调试,模拟器好呀,随便搞,这里我只推荐一个模拟器,夜神模拟器
下载地址:https://www.yeshen.com/

2.抓包工具-Fiddler

下载地址:https://www.telerik.com/download/fiddler
汉化好的:https://www.hereitis.cn/soft/fiddler
补丁的话自己去找,或者用汉化好的
fiddler可以理解为网站的burp,你问为啥不用burp呢,当然是fiddler抓app和小程序包更好用呗

2.1抓app包

2.1.1设置模拟器

首先打开设置代理

<img src="img/image-20230601085326656.png" alt="image-20230601085326656" =60x/>

左键长按,选择修改网络

这里设置我们主机的ip,端口8888是fiddler默认的,下面会说

2.1.2设置fiddler

选择工具-> 选项,将这里都设置上
然后就是如何拦截https的包,需要我们将证书导入可以看看这个大哥的
https://blog.csdn.net/qq_43278826/article/details/12429104

2.1.3使用

这里我们可以看到我们使用模拟器的浏览器百度搜索,是拦截了这个数据包

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-DDNKumGt-1685602857082)(img/image-20230601090755797.png)]

2.2抓小程序

2.2.1抓包

因为微信抓包,这个还是比较麻烦的,这里我们先设置一下代理

然后随便打开一些小程序或者文章之类的,这里随便打开一个黑马的文章,这里可以看到拦到,但是这里发现,我们只能拦截到http的包,拦截不到https的包,因为微信有内置的证书,它只相信它自己的证书,所以我们要进行一些操作

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-FOLX7cae-1685602857084)(img/image-20230601093410212.png)]

2.2.2解决抓不到https

首先我们将fiddler的证书导出来,在工具->选项中
在这里将证书导出来

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-wYO2yC6Q-1685602857084)(img/image-20230601134808234.png)]

打开设置,搜索证书,这两个都要添加

将证书添加导受信任的根证书颁发机构

这里发现可以拦截https的包了

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Yg1gcAi6-1685602857085)(img/image-20230601135830851.png)]

2.2.3解决抓不到包-1

1.将C:\Users\[自己主机名]\AppData\Roaming\Tencent\WeChat\XPlugin\Plugins\WMPFRuntime
把东西都删掉
2.清除缓存和cookie

2.2.4解决抓不到包-2

微信,你有的时候抓的了包,有的时候可能就抓不了了,这时候可能是因为版本更新,微信又搞了什么东西让你搞不来。
但是旧版本通常都是没有这方面的烦恼的,别忘了我们上面的模拟器,我们可以给里面下一个低版本的微信,然后抓包。
注:有人反馈可能会被封号需要注意

2.2.5解决抓不到包-3

这里我们使用proxifier+fiddler的方式,抓取微信的包
首先设置一个https的代理,端口就是我们fiddler设置的端口
注:我感觉这个方法相对好用一些

然后设置代理规则,这里设置将微信的文件添加进去

这里可以看到fiddler成功通过proxifier抓到微信的包

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-x9aMGREs-1685602857085)(img/image-20230601145443670.png)]


http://www.ppmy.cn/news/148015.html

相关文章

win10 编译 openssl

环境:系统win10 编译器:VS2015 准备: 一、openssl下载 官网&#xff1a;www.openssl.org 安装Perl,安装NASM. cmd下运行perl --version得出下面信息就说明安装perl安装成功. nasm --version得出下面信息,说明nasm安装成功 我以vs2015为例: 打开这个终端,之所以打开这个是因…

阿里云数据库优惠活动: 数据库MySQL配置价格表出炉

阿里云数据库优惠活动&#xff1a; 数据库MySQL配置价格表出炉&#xff0c;满足条件的新用户可享指定折扣&#xff0c;新用户折扣不与其他活动及优惠叠加使用&#xff0c;折扣限首次首件。首次续费6折起&#xff0c;活动期间&#xff0c;云数据库RDS MySQL/SQL Server 首购用户…

Linux提权:定时任务 环境变量 配置不当 数据库

目录 环境变量配合SUID 实战测试 原理分析 实战中如何发现挖掘这类安全问题 定时任务打包配合SUID 原理分析 定时任务权限配置不当 数据库提权-梭哈的艺术 隧道出网提权 环境变量配合SUID 实战测试 这个提权方法比较鸡肋&#xff0c;因为它需要两个前提条件&#xf…

中央空调如何维修?中央空调如何保养?

​当我们在使用中央空调的时候&#xff0c;想必大家都会在第一时间找师傅维修&#xff0c;其实我们可以事先自己检查一下&#xff0c;如果是一些小毛病的话我们自己就可以解决了&#xff0c;也可以为我们省去没必要的费用&#xff0c;那么中央空调故障如何维修呢? 一、中央空调…

2021年中国空调供需及出口情况分析 [图]

一、现状 2020年&#xff0c;受到疫情的影响&#xff0c;房间空气调节器产量为21064.6万台&#xff0c;同比2019年下降3.67%。随着疫情在国内得到有效的控制&#xff0c;房地产行业的逐渐回暖&#xff0c;以及利好政策因素等加持下&#xff0c;2021年房间空气调节器产量为21835…

2021年中国中央空调产业链分析:中央空调应用场景不断丰富,潜在需求庞大 [图]

一、产业链概述 中央空调系统又称集中式空调系统&#xff0c;是指在同一建筑物中&#xff0c;以集中或半集中方式对空气进行处理、输送和分配的空调系统&#xff0c;由空气加热、冷却、加湿、去湿、空气净化、风量调节设备以及空调用冷、热源等设备共同组成。中央空调产业的上游…

环保和节能要求越来越高,暖通空调需不断提高产品的环保性和能源利用效率...

暖通空调是指一种系统&#xff0c;它可以通过控制室内空气的温度、湿度、流速和质量等参数&#xff0c;为建筑物提供舒适的室内环境。暖通空调系统包括供暖、通风和空调三个方面&#xff0c;可以根据不同的季节和气候条件&#xff0c;为建筑物提供适宜的温度和湿度。暖通空调系…

2022年全球与中国暖通空调系统市场现状及未来发展趋势

2022-2028全球与中国暖通空调系统市场现状及未来发展趋势 根据QYR&#xff08;恒州博智&#xff09;的统计及预测&#xff0c;2021年全球暖通空调系统市场销售额达到了1737.3亿美元&#xff0c;预计2028年将达到2730亿美元&#xff0c;年复合增长率&#xff08;CAGR&#xff0…