微信小程序Burp+Proxifter抓包详细教程

这篇具有很好参考价值的文章主要介绍了微信小程序Burp+Proxifter抓包详细教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

前言

在日常渗透工作中,有时需要对微信小程序进行抓包渗透。最近在群里跟各位大佬技术交流的时候发现很多人还不会小程序抓包,在网上搜的教程都零零散散,还遇见很多坑,这次我就来一个教程,把常常遇见的 都给大家填上。(在群里也帮好多大佬解决了一些问题)。

一、电脑环境

  1. 微信版本: 3.9.7.29;
    微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全

  2. Brup Suite版本:v2022.12.7 ;
    微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全

  3. Proxifier版本:V4,07;
    微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全

二、配置BurpSuite

添加一个新的监听端口(8888端口),这样防止端口冲突。
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
安装证书是为了抓https的数据包

随便打开一个浏览器谷歌或者火狐都可以,输入上面添加的代理端口
127.0.0.1:8888
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
下载好后双击打开证书cacer.der
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
安装系统证书。注意!!系统证书!!这是一个坑点,好多大佬最后不成功都是这个地方。
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
切记选择
受信任的根证书颁发机构

微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全

微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
完成证书安装

微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
验证证书是否安装成功:PortSwigger CA。

三、配置Proxifter

新版安装:
Proxifier 官网地址:https://www.proxifier.com/
此软件是收费的,提供免费31天的试用,Win版本的分为安装版和便携版,安装版就是直接双击运行,然后下一步下一步就可以了;便携版需要使用解压软件解压到文件夹,解压后直接运行文件夹里的可执行文件即可。本着白嫖的想法,本文提供三个注册码,两个Win的注册码经验证目前均可以正常使用,MAC的注册码由于太穷买不起MAC电脑,故没有进行测试,能不能正常使用,是个未知数。注册的时候注册名称随意填写。
这是我从别的大佬那白嫖来的,分享给大家。

L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C(Portable Edition)#免安装版本
5EZ8G-C3WL5-B56YG-SCXM9-6QZAP(Standard Edition)#安装版本
P427L-9Y552-5433E-8DSR3-58Z68(MAC) #MAC版本
https://www.proxifier.com/download/ProxifierSetup.exe #安装最新版文件下载链接
https://www.proxifier.com/download/ProxifierPE.zip #便携最新版文件下载链接

反正我用的了这个注册码是可以的。

设置监听同Burp代理端口
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
为了方便抓取小程序的包,建立一个小程序的规则
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
3的文件路径这样操作
先随意打开一个微信小程序
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
然后打开任务管理器,如果不知道怎么打开就按 Ctrl+Alt+Del 选择任务管理器
在进程中找到WeChatAppEx,随便选一个鼠标右键,打开文件位置
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
保存
看下自己的配置是否和下面一样,修改成下面这样
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
坑点二:
有的人还抓不了包错误在这,默认是关闭的。
微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全

三、抓包验证

微信小程序抓包,渗透测试,微信小程序,小程序,测试工具,网络安全
成功抓到哔哩哔哩小程序的包。文章来源地址https://www.toymoban.com/news/detail-753943.html

到了这里,关于微信小程序Burp+Proxifter抓包详细教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • APP渗透—微信小程序、解包反编译、数据抓包

      在之前的第一篇文章中简单的描述了一下微信小程序抓包的过程,但是不是很详细,所以这里单独写一篇关于微信小程序抓包、解包、反编译的一篇文章。   这里对小程序进行抓包、反编译等操作,都是为了进行信息收集,主要就是提取资产进行渗透测试。   不管

    2024年02月09日
    浏览(37)
  • 抓包微信小程序openid的教程

    windows 电脑 1、下载安装Charles,官网版有30天试用。地址:https://www.charlesproxy.com/download/ 或者自行找方法安装该软件即可。 2、打开Charles软件,同时打开微信电脑版并登录。 3、设置 Charles 开启https抓包。点击Proxy - SSL Proxying Settings 在弹出的窗口中,在左侧的 include 中添加 * :

    2024年02月10日
    浏览(45)
  • 2023年最新微信小程序抓包教程

    01 开门见山 隔一个月发一篇文章,不过分。 首先回顾一下《微信绑定手机号数据库被脱库事件》,我也是第一时间得知了这个消息,然后跟踪了整件事情的经过。下面是这起事件的相关截图以及近日流出的一万条数据样本: 个人认为这件事也没什么,还不如关注一下之前

    2023年04月20日
    浏览(28)
  • 《吐血整理》高级系列教程-吃透Fiddler抓包教程-Fiddler如何抓取微信小程序的包

    1.简介 有些小伙伴或者是童鞋们说小程序抓不到包,该怎么办了???其实苹果手机如果按照宏哥前边的抓取APP包的设置方式设置好了,应该可以轻松就抓到包了。那么安卓手机小程序就比较困难,不是那么友好了。所以今天宏哥重点说一下安卓手机小程序抓包。 2.前言 首先

    2024年02月12日
    浏览(39)
  • 《吐血整理》高级系列教程-吃透Fiddler抓包教程(34)-Fiddler如何抓取微信小程序的包-上篇

    有些小伙伴或者是童鞋们说小程序抓不到包,该怎么办了???其实苹果手机如果按照宏哥前边的抓取APP包的设置方式设置好了,应该可以轻松就抓到包了。那么安卓手机小程序就比较困难,不是那么友好了。所以今天宏哥重点说一下安卓手机小程序抓包。 首先看下是否满足

    2024年02月04日
    浏览(43)
  • Proxifier与Burp联动 抓取PC端微信小程序

    目录 一、 配置burp并安装CA证书  1. 证书下载 2. 安装证书 二、 配置proxifile 1. 启用HTTP代理服务器 2. 配置代理服务器 3. 设置程序流量的代理规则 三、 抓包 现在就可以愉快的抓包喽~ 微信版本:3.9.9.43 Proxifier 下载链接:https://www.proxifier.com/ Burp Suite 下载链接:Burp Suite - Applic

    2024年04月17日
    浏览(36)
  • 【羊了个羊】Burp抓取IOS微信小程序数据包

    最近,小游戏“羊了个羊”在朋友圈刷屏,网友纷纷表示,游戏开发者多少有个病要治!!! 本文记录,如何使用Burp抓取ios微信小程序数据包。 Burp 苹果手机 wifi 手机和电脑连接同一wifi; burp设置新代理 手机配置wifi代理 Iphone手机在wifi中设置代理 burp抓取https数据包,手机导

    2024年02月12日
    浏览(30)
  • 微信小程序API(详细 教程)

    小程序中的 API 是由宿主环境提供的,通过这些丰富的小程序 API,开发者可以方便的调用微信提供的能力,例如:获取用户信息、本地存储、支付功能等。 小程序提供了很多实用的方法供开发者使用 小程序全局对象是: wx 所有的 API 都保存在 wx 对象中 显示消息提示框: wx.sh

    2023年04月15日
    浏览(33)
  • 微信小程序详细教程(建议收藏)

    1. 小程序的安装与创建 第一步 打开小程序官网 第二步 找到开发管理,找到开发设置,下面有一个 AppID ,复制即可,后面开发小程序需要用 新建项目 ,需要先下载微信开发工具下载网址,安装完成之后进入如下的界面。复制刚才的AppID,选择 不使用云开发 , javascript基础模

    2024年02月03日
    浏览(34)
  • 微信小程序对接微信支付详细教程

    小程序 微信支付官方文档 https://pay.weixin.qq.com/wiki/doc/api/wxa/wxa_api.php?chapter=7_11index=2 https://pay.weixin.qq.com/wiki/doc/apiv3/open/pay/chapter2_8_0.shtml 前提 在进行对接微信支付之前,我们首先需要将以下几点准备好: 申请APPID 申请商户号 小程序开通微信支付,绑定已经申请好的商户号。

    2024年02月09日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包