一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微信小程序來(lái)進(jìn)行抓包發(fā)送給burpsuit

jf_hKIAo4na ? 來(lái)源:CSDN ? 作者:beirry ? 2022-12-14 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

現(xiàn)在滲透測(cè)試不僅要對(duì)傳統(tǒng)的web測(cè)試,還要對(duì)APP,微信小程序,微信公眾號(hào)進(jìn)行測(cè)試。

接下來(lái)我將對(duì)微信小程序來(lái)進(jìn)行抓包發(fā)送給burpsuit。

Proxifier使用

Proxifier是一款功能非常強(qiáng)大的代理客戶端。我們將用此軟件來(lái)抓取微信小程序的流量包。

Proxifier官網(wǎng):https://www.proxifier.com

啟用HTTPProxy服務(wù)器

29f10144-7b4e-11ed-8abf-dac502259ad0.png

勾選Enable HTTP proxy servers support

2a039516-7b4e-11ed-8abf-dac502259ad0.png

設(shè)置監(jiān)聽(tīng)地址

選擇proxy Servers

2a13858e-7b4e-11ed-8abf-dac502259ad0.png

添加監(jiān)聽(tīng)地址

2a25a3d6-7b4e-11ed-8abf-dac502259ad0.png

設(shè)置代理規(guī)則

點(diǎn)擊此按鈕,設(shè)置規(guī)則

2a3d193a-7b4e-11ed-8abf-dac502259ad0.png

添加規(guī)則

2a4ee958-7b4e-11ed-8abf-dac502259ad0.png

以下是添加規(guī)則

2a5e38ea-7b4e-11ed-8abf-dac502259ad0.png

利用Proxifier抓取微信小程序

以小程序肯德基(瘋狂星期四YYDS)為例,先打開(kāi)小程序,再打開(kāi)任務(wù)管理器,找到小程序肯德基+的進(jìn)程,右鍵打開(kāi)文件所在的位置。

2a75d43c-7b4e-11ed-8abf-dac502259ad0.png

WeChatAppEx則就是我們想要的目標(biāo)應(yīng)用

2a93d07c-7b4e-11ed-8abf-dac502259ad0.png

如果有指定hosts和ports則填寫(xiě)(如果打開(kāi)了多個(gè)小程序,可以設(shè)置hosts和ports精確化小程序)。

2aae1dec-7b4e-11ed-8abf-dac502259ad0.png

點(diǎn)擊ok后則添加成功

2abd3fc0-7b4e-11ed-8abf-dac502259ad0.png

打開(kāi)burpsuit,可以看到已經(jīng)抓取成功!

2acac294-7b4e-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9797

    瀏覽量

    88037
  • 小程序
    +關(guān)注

    關(guān)注

    1

    文章

    243

    瀏覽量

    12926

原文標(biāo)題:滲透實(shí)戰(zhàn) | 抓取微信小程序流量包

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無(wú)法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來(lái)上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?2938次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    STM32F767+DP83848與電腦進(jìn)行直連通信,發(fā)送數(shù)據(jù)大于1472字節(jié)時(shí),CPU會(huì)自動(dòng)分片發(fā)送,為什么?

    STM32F767+DP83848 與電腦進(jìn)行直連通信,采用LWIP+UDP形式,當(dāng)發(fā)送數(shù)據(jù)大于1472字節(jié)時(shí),CPU自動(dòng)分片發(fā)送,用Wireshark包工具抓取數(shù)據(jù)中出現(xiàn)問(wèn)題?如下
    發(fā)表于 03-07 06:28

    DLP DIscovery 4100的FPGA開(kāi)發(fā),上位機(jī)軟件發(fā)送給開(kāi)發(fā)板的圖像數(shù)據(jù)為幾位,在FPGA里面的引腳信號(hào)是哪個(gè)?

    最近在做DLP DIscovery 4100 的FPGA開(kāi)發(fā),我想問(wèn)一下上位機(jī)軟件發(fā)送給開(kāi)發(fā)板的圖像數(shù)據(jù)為幾位,在FPGA里面的引腳信號(hào)是哪個(gè)
    發(fā)表于 03-03 08:17

    JetBrains IDE上架開(kāi)發(fā)程序的官方插件

    快速發(fā)展的特色開(kāi)發(fā)需求,最近 JetBrains 官方開(kāi)發(fā)并上線了一款專用于程序開(kāi)發(fā)的插件(插件名稱:WeChat Mini Program)。讓開(kāi)發(fā)者無(wú)需離開(kāi)熟悉的開(kāi)發(fā)環(huán)境,就能輕松上手
    的頭像 發(fā)表于 01-16 17:15 ?682次閱讀
    JetBrains IDE上架開(kāi)發(fā)<b class='flag-5'>微</b><b class='flag-5'>信</b>小<b class='flag-5'>程序</b>的官方插件

    AT32F407在USART2 DMA發(fā)送數(shù)據(jù)時(shí),接接到了要發(fā)送的數(shù)據(jù),程序還是處于等待傳輸完成的標(biāo)識(shí)判斷中,為什么?

    型號(hào)AT32F407,在USART2DMA發(fā)送數(shù)據(jù)時(shí),接已經(jīng)接到了要發(fā)送的數(shù)據(jù),但是程序還是處于等待傳輸完成的標(biāo)識(shí)判斷中,卡死了。請(qǐng)教一下是什么造成的?
    發(fā)表于 12-19 06:48

    請(qǐng)問(wèn)ADC12DJ3200 FPGA的接收核沒(méi)有發(fā)送SYNC信號(hào)?

    的JESD204B接收核的deviece clk為250MHz,每路時(shí)鐘經(jīng)過(guò)示波器和頻譜儀測(cè)量無(wú)問(wèn)題,頻率與功率達(dá)到要求。在配置完成之后,在發(fā)送PLL_SYNC信號(hào)后,沒(méi)有測(cè)量到204B接收核發(fā)送給發(fā)送核的SYNC信號(hào),導(dǎo)致20
    發(fā)表于 11-19 06:36

    電池氣密性檢測(cè)設(shè)備怎么做測(cè)試?岳儀器來(lái)告訴你

    ,使用專業(yè)的電池氣密性檢測(cè)設(shè)備進(jìn)行測(cè)試顯得尤為重要。今天,小編將為大家詳細(xì)介紹電池氣密性檢測(cè)設(shè)備的測(cè)試方法。首先,測(cè)試前需要做好準(zhǔn)備工作。確保電池氣密性檢測(cè)
    的頭像 發(fā)表于 11-16 14:03 ?662次閱讀
    電池<b class='flag-5'>包</b>氣密性檢測(cè)設(shè)備怎么做測(cè)試?岳<b class='flag-5'>信</b>儀器<b class='flag-5'>來(lái)</b>告訴你

    了解和使用GNU Radio軟件的功能并制作藍(lán)牙

    制作一個(gè)FM receiver來(lái)加深對(duì)GNU Radio的了解。在這一小節(jié)中我們將更加深入的了解和使用GNU Radio軟件的功能,并制作一個(gè)簡(jiǎn)單的藍(lán)牙器。 GNU Radio使用 Bits的打包
    的頭像 發(fā)表于 11-15 16:10 ?1851次閱讀
    了解和使用GNU Radio軟件的功能并制作藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>器

    如何利用zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控

    信息并發(fā)送給Zabbix Server。 安裝Zabbix 要使用Zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控,首先需要安裝Zabbix??梢詮腪abbix官網(wǎng)下載安裝,或者使用
    的頭像 發(fā)表于 11-08 10:39 ?1415次閱讀

    tlv320aic3104左右聲道音頻數(shù)據(jù)發(fā)送給dm8127,如何分別是什么聲道?

    左右聲道疊加一起的數(shù)據(jù)發(fā)送給dm8127,使用i2s協(xié)議發(fā)送,這種疊加一起數(shù)據(jù)有什么格式可以識(shí)別是左聲道數(shù)據(jù)還是右聲道數(shù)據(jù)呢
    發(fā)表于 11-05 06:34

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?739次閱讀

    aic3106通過(guò)mic在收到數(shù)據(jù)發(fā)送給IIS,IIS將數(shù)據(jù)發(fā)送給軟件編碼,編解碼后有回音怎么解決?

    aic3106通過(guò)mic在收到數(shù)據(jù)發(fā)送給IIS,IIS將數(shù)據(jù)發(fā)送給軟件編碼,然后軟件解碼,將數(shù)據(jù)發(fā)送給IIS,IIS將數(shù)據(jù)發(fā)送給aic3106,播放出來(lái),會(huì)有回音,不說(shuō)話里面沒(méi)有聲音
    發(fā)表于 10-17 08:17

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法

    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)方法
    的頭像 發(fā)表于 09-21 08:03 ?4944次閱讀
    一種利用wireshark對(duì)遠(yuǎn)程服務(wù)器/路由器網(wǎng)絡(luò)<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法

    iPhone16不支持?蘋果最新回應(yīng)

    ,包括后續(xù)能否在蘋果應(yīng)用商店繼續(xù)上架和下載,需要由蘋果公司和騰訊之間相互溝通和探討,才能確定之后的情況。 該技術(shù)顧問(wèn)表示,目前,蘋果正在與騰訊積極溝通,來(lái)確認(rèn)后續(xù)騰訊是否還會(huì)繼續(xù)向蘋果應(yīng)用商店提供軟件下載的抽成。不過(guò)其也提到
    的頭像 發(fā)表于 09-05 09:00 ?845次閱讀

    經(jīng)典藍(lán)牙解析說(shuō)明

    在無(wú)線通信協(xié)議的開(kāi)發(fā)過(guò)程中,器是工程師們不可或缺的工具。掌握器的使用,就如同擁有了能夠洞察無(wú)線電波的“火眼金睛”。這不僅使我們能夠驗(yàn)證發(fā)出的數(shù)據(jù)
    的頭像 發(fā)表于 07-24 09:04 ?3432次閱讀
    經(jīng)典藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>解析說(shuō)明