色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

最全Android 11微信小程序抓包教程

倩倩 ? 來源:菜鳥學(xué)安全 ? 作者:Harold ? 2022-09-20 10:01 ? 次閱讀
個月的小程序基線測試又開始了,但是突然發(fā)現(xiàn)抓不到包了。通過一些嘗試后,問題暫時解決,特此記錄一下。

問題出現(xiàn)之前的測試環(huán)境:

Pixel 4安卓11 RQ3A.210805.001.A1Magisk 23.0Move Certificates v1.9Riru v23.5Riru – EdXposed v0.5.2.2_4683MagiskHide Props Config v5.4.1-v131Busybox for Android NDK 1.33.1Edxposed 0.5.2.2_4683TrustMeAlready 1.11已裝了Burp Suite的證書并用move certificates插件將其移動到系統(tǒng)目錄(/system/etc/security/cacerts)Windows 10Burpsuite V2021.7

由于抓其他app的請求包是沒問題的,比如該小程序的app版本,這時懷疑是不是微信又在防御抓包方面升級了。

但是很快就放棄了這一想法,于是我第一時間看了Edxposed面的

TrustMeAlready是什么狀態(tài)。開啟?關(guān)閉?

然后發(fā)現(xiàn)是開啟的,這就很奇怪了。

雖然在這次基線測試之前,測了其他項目,也頻繁改動TrustMeAlready的狀態(tài),但是沒改其他東西啊!

接著只好先將其關(guān)閉,重啟手機,抓包!

結(jié)果意料之中,不光是小程序抓不到包了,其他app也抓不到了。趕緊改回來,重啟、抓包,小程序還是抓不到!!!

PC端

為了不耽誤項目進(jìn)度,趕緊試試在PC端微信抓,結(jié)果也抓不到,如下圖所示:

7f535c14-387c-11ed-ba43-dac502259ad0.png

看不到目標(biāo)域名,期間嘗試過Proxifier也是也莫名其妙的抓不到,也試過HTTP Debug Pro

抓是可以抓了,但是居然不支持代理,也就是說我得一個一個請求的復(fù)制粘貼到burp里面去,最后用fiddler解決了問題:

800fafa4-387c-11ed-ba43-dac502259ad0.png

80332ff6-387c-11ed-ba43-dac502259ad0.png

8070db1c-387c-11ed-ba43-dac502259ad0.png

也就是讓fiddler抓包,然后用burp的代理,這樣fiddler的流量就會經(jīng)過burp:

80c218f6-387c-11ed-ba43-dac502259ad0.png

這里有一個坑:以前抓包不把fiddler設(shè)置為系統(tǒng)代理,同時在微信中設(shè)置fiddler的代理可以抓包,但是現(xiàn)在這樣的方式還是抓不到!如下圖所示:

8134033a-387c-11ed-ba43-dac502259ad0.png

所以只好在將fiddler動時設(shè)置為系統(tǒng)代理,然后選擇微信小程序進(jìn)程進(jìn)行抓包。到這里PC端的抓包就結(jié)束了

安卓端

在本文開頭已經(jīng)說過了,安卓上抓小程序的流量,在以往的測試中是沒問題的,只是這次突然就抓不到了。

而且APP的流量是可以抓到的(Burp書已安裝,TrustMeAlready插件已開啟):

816bff6a-387c-11ed-ba43-dac502259ad0.png

81b6a39e-387c-11ed-ba43-dac502259ad0.png

然后換了HTTPToolkit關(guān)閉TrustMeAlready插件),發(fā)現(xiàn)是可以抓到小程序流量的:

82072a30-387c-11ed-ba43-dac502259ad0.png

但是這個工具跟HTTP Debug Pro一樣,不支持代理,也就是說,沒辦法讓抓到的流量走burp的代理,不過既然能抓到包,那就說明是burp的問題。

PC端一樣,用fiddler來抓小程序的流量,再把流量轉(zhuǎn)到burp試試

先試試fiddler抓安卓微信小程序(關(guān)閉TrustMeAlready插件,裝fiddler證書,重啟手機):

838d4c68-387c-11ed-ba43-dac502259ad0.png

結(jié)果居然什么都沒有抓到,微信小程序那邊顯示的是“網(wǎng)絡(luò)繁忙中……”,再把TrustMeAlready插件開啟,重啟手機:

83bee070-387c-11ed-ba43-dac502259ad0.png

居然抓到了!后面將fiddler網(wǎng)關(guān)代理設(shè)置為burp代理即可。

目前為止,PC端和安卓端小程序抓包情況如下:

PC端微信小程序
抓包工具 抓包結(jié)果
Burp Suite 失敗
Fiddler 成功
HTTP Debug Pro 成功
安卓端微信小程序
抓包工具 是否開啟TrustMeAlready插件 是否安裝證書 抓包結(jié)果
Burp Suite 失敗
Burp Suite 失敗
Fiddler 成功
Fiddler 失敗
HTTP Toolkit 成功

因為裝了Move Certificates插件,用戶裝的插件都會自動move到系統(tǒng)目錄,所以沒安裝證書的情況暫時沒測試。

最終得到結(jié)論:

PC端微信小程序抓包:Fiddler設(shè)置系統(tǒng)代理,并將網(wǎng)關(guān)代理設(shè)置為burp的127代理+Burp Suite的logger++插件記錄流量。

安卓端微信小程序抓包:開啟TrustMeAlready插件的前提下,F(xiàn)iddler網(wǎng)關(guān)代理設(shè)置為burp的127代理+Burp Suitelogger++插件記錄流量。(可以不設(shè)置為系統(tǒng)代理,因為不抓PC端流量)


審核編輯 :李倩


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3936

    瀏覽量

    127413
  • 小程序
    +關(guān)注

    關(guān)注

    1

    文章

    235

    瀏覽量

    12136

原文標(biāo)題:干貨 | 最全Android 11 微信小程序抓包教程

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    程序基礎(chǔ)篇05-11.獨立分包

    開發(fā)
    電子學(xué)習(xí)
    發(fā)布于 :2023年01月06日 19:35:59

    CC2541連接的封包教

    本帖最后由 冒汗的心情 于 2016-4-15 10:30 編輯 CC2541連接的封包教程在官方給的
    發(fā)表于 04-13 11:17

    程序

    `程序容又叫wsmo,是中國領(lǐng)先的
    發(fā)表于 02-25 17:07

    程序的插件使用

    程序程序插件使用
    發(fā)表于 05-11 17:04

    Android藍(lán)牙外設(shè)

    1. 前言上一篇文章了關(guān)于藍(lán)牙外設(shè)的調(diào)試過程中,藍(lán)牙外設(shè)與
    發(fā)表于 07-19 06:47

    基于支付、支付寶支付等第三方支付的Android框架

    基于支付、支付寶支付等第三方支付的Android框架
    發(fā)表于 12-17 17:22 ?5次下載

    11Android程序設(shè)計基礎(chǔ)

    11.1 Eclipse開發(fā)環(huán)境配置 11.2 Obtain_Studio使用方法 11.3 Android常用命令 11.4 Android項目結(jié)構(gòu) 11.5 Android資源 11.6
    發(fā)表于 04-11 14:50 ?3次下載

    程序如何開發(fā)?程序教程視頻常用組件API開發(fā)項目實戰(zhàn)

    本文檔的主要內(nèi)容介紹的是程序如何開發(fā)?程序教程視頻
    發(fā)表于 08-28 14:41 ?88次下載

    程序

    程序,是開發(fā)的一個功能非常強大的線上營銷商城平臺,可以利用它裂變自己的粉絲,增加店面的曝光度,策劃線上線下活動,把粉絲轉(zhuǎn)化為準(zhǔn)客戶
    發(fā)表于 11-01 10:02 ?549次閱讀

    程序藍(lán)牙模塊BLE開發(fā)說明

    程序藍(lán)牙模塊說明一、簡介程序作為輕量級應(yīng)用的載體,確實方便了很多的應(yīng)用場景。傳統(tǒng)的產(chǎn)
    的頭像 發(fā)表于 07-01 18:47 ?1.4w次閱讀
    <b class='flag-5'>微</b><b class='flag-5'>信</b>小<b class='flag-5'>程序</b>藍(lán)牙模塊BLE開發(fā)說明

    程序到底是什么?為什么需要程序

    程序于2017年1月9日正式上線,是一個不用下載也不用安裝,用完即走,不占內(nèi)存的輕應(yīng)用。只需在搜一搜、掃描二維碼即可使用。
    的頭像 發(fā)表于 02-07 12:34 ?6224次閱讀

    7.0.12內(nèi)測版發(fā)布 新增小程序和小游戲的啟動耗時優(yōu)化

    2月27日消息,Android近日迎來7.0.12內(nèi)測版,廣大程序和小游戲開發(fā)者可以
    的頭像 發(fā)表于 02-28 08:53 ?2644次閱讀

    來了!7.0.20 for Android正式版已經(jīng)發(fā)布

    7.0.20 for Android正式版已經(jīng)發(fā)布,該版本帶來了很多家長期盼已久的青少年模式,另外還新增了對表情的搜索功能。
    的頭像 發(fā)表于 10-30 14:47 ?2459次閱讀
    來了!<b class='flag-5'>微</b><b class='flag-5'>信</b>7.0.20 for <b class='flag-5'>Android</b>正式版已經(jīng)發(fā)布

    WIFI小程序開發(fā)

    WIFI小程序開發(fā)板功能說明
    的頭像 發(fā)表于 02-17 16:51 ?1990次閱讀
    <b class='flag-5'>微</b><b class='flag-5'>信</b>WIFI小<b class='flag-5'>程序</b>開發(fā)

    利用模擬器抓取程序及APP包

    抓取程序數(shù)據(jù)包的關(guān)鍵點,就是SSL證書綁定的問題。在安卓系統(tǒng)7.0以下的版本,不管是什么版本,都會信任系統(tǒng)提供的證書,而現(xiàn)在
    的頭像 發(fā)表于 01-29 14:34 ?2737次閱讀
    主站蜘蛛池模板: 2021久久99国产熟女人妻| 国产黄A片在线观看永久免费麻豆 国产互换后人妻的疯狂VIDEO | 国产AV一区二区三区传媒| 久久香蕉电影| 亚洲成人综合在线| 成人在线免费看片| 男助理憋尿PLAY灌尿BL出去| 亚洲免费综合色视频| 国产99对白在线播放| 欧美亚洲色帝国| 最近中文字幕高清中文字幕MV| 国内精品偷拍在线观看| 国产黄a三级三级三级| 暖暖视频免费观看视频| 在线观看a视频| 狠狠色噜噜狠狠狠狠米奇777| 失禁h啪肉尿出来高h| 拔萝卜在线高清观看视频| 蜜桃AV色欲A片精品一区| 伊人久久中文字幕久久cm| 国产午夜精品AV一区二区麻豆| 日韩欧美1区| 春暖花开 性 欧洲| 妻中蜜在线播放| 99视频精品在线| 免费国产福利| 37pao成人国产永久免费视频 | 婬香婬色天天视频| 交换年轻夫妇HD中文字幕| 亚洲 欧美 国产 综合 在线| 国产成人mv 在线播放| 日本漫画之无彩翼漫画| WWW国产精品人妻一二三区| 含羞草免费完整视频在线观看| 婷婷久久无码欧美人妻| 国产WW高清大片免费看| 色内射无码AV| 国产69精品久久久久观看软件| 乳色吐息在线观看全集免费观看| 被窝国产理论一二三影院 | 丰满饥渴老太性hd|