前言
現在滲透測試不僅要對傳統的web測試,還要對APP,微信小程序,微信公眾號進行測試。
接下來我將對微信小程序來進行抓包發送給burpsuit。
Proxifier使用
Proxifier是一款功能非常強大的代理客戶端。我們將用此軟件來抓取微信小程序的流量包。
Proxifier官網:https://www.proxifier.com
啟用HTTPProxy服務器
勾選Enable HTTP proxy servers support
設置監聽地址
選擇proxy Servers
添加監聽地址
設置代理規則
點擊此按鈕,設置規則
添加規則
以下是添加規則
利用Proxifier抓取微信小程序
以小程序肯德基(瘋狂星期四YYDS)為例,先打開小程序,再打開任務管理器,找到小程序肯德基+的進程,右鍵打開文件所在的位置。
WeChatAppEx則就是我們想要的目標應用
如果有指定hosts和ports則填寫(如果打開了多個小程序,可以設置hosts和ports精確化小程序)。
點擊ok后則添加成功
打開burpsuit,可以看到已經抓取成功!
審核編輯 :李倩
-
服務器
+關注
關注
12文章
9164瀏覽量
85429 -
小程序
+關注
關注
1文章
235瀏覽量
12136
原文標題:滲透實戰 | 抓取微信小程序流量包
文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論