返回顶部
首页 > 资讯 > 移动开发 >小程序抓包方法一览
  • 147
分享到

小程序抓包方法一览

微信开源协议大数据Poweredby金山文档 2023-09-01 09:09:05 147人浏览 薄情痞子
摘要

本篇博客记录的是两种抓包方法,在安全测试的过程中会经常使用到,进行简单的记录。 一、 通过Proxifier、BURP进行抓包,流量模型: 用户——小程序(本地电脑)——Proxifier(转发)——BURP (一) 首先配置BUR

本篇博客记录的是两种抓包方法,在安全测试的过程中会经常使用到,进行简单的记录。

一、 通过Proxifier、BURP进行抓包,流量模型:

用户——小程序(本地电脑)——Proxifier(转发)——BURP

(一) 首先配置BURP,这一步比较简单,我这里配置监听在所有IP的8081端口上:

(二) 配置Proxifier

1、 启动Proxifier后,首先配置代理服务器

配置文件——代理服务器,如下:

填上参数后点击“检查”,测试代理的连通性:

2、 查看待抓包的程序名称

这里是想抓小程序的包,在 任务管理器中找到程序,点击“打开文件所在的位置”:

3、 配置代理规则

配置文件——代理规则,如下:

在应用程序这通过浏览找到前一步的程序位置,在动作那里选择刚配置的代理服务器,确定后如下图所示:

4、 通过微信打开小程序,查看抓包情况

Proxifier这里显示了流量代理的情况:

BURP这里显示了报文抓取的情况:

(三) 说明

这种方式我第一次配置代理服务器以及代理规则时,发现BURP抓不到包,也不知道是啥原因,多配置了几次发现 OK了。

二、 通过安卓模拟器、BURP抓包

配置模拟器的WIFI通过BURP代理连接,然后在安卓模拟器中运行小程序,流量模型:

用户——小程序(运行在安卓模拟器中)——安卓模拟器网络——BURP。

这里我使用的是夜神模拟器。

(一) 首先配置BURP,这一步比较简单,我这里配置监听在所有IP的8081端口上:

(二) 配置模拟器代理

1、在模拟器顶部找到WIFI网络图标,选择修改网络,高级选项,配置上一步的代理,如下

2、下载BURP的证书,在本地通过电脑访问​ ​http://192.168.2.6:8081/,BURP​​的IP及端口。

3、下载cacert.der证书后,放到linux下面转换为pem格式。

4、 查看HASH标识

5、 重命名Pem文件名为hash标识+.0,如下:

6、 打开模拟器的开发者模式,路径在工具——设置——关于平板电脑——版本号,在版本号上连续点击5次:

7、 在上一级菜单中出现“开发者选项”,点击进入后打开USB调式模式,如下:

9、 在本地电脑上找到模拟器安装目录,找到nox_adb.exe,将前面修改命名的9a5ba575.0文件放在该目录下面,然后连接到模拟器,提升权限后,将证书文件安装上去,如下:

10、 在模拟器上使用微信小程序,然后在BURP中可以查看到抓包情况。

来源地址:https://blog.csdn.net/m0_68353775/article/details/129473514

--结束END--

本文标题: 小程序抓包方法一览

本文链接: https://lsjlt.com/news/387946.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 小程序抓包方法一览
    本篇博客记录的是两种抓包方法,在安全测试的过程中会经常使用到,进行简单的记录。 一、 通过Proxifier、BURP进行抓包,流量模型: 用户——小程序(本地电脑)——Proxifier(转发)——BURP (一) 首先配置BUR...
    99+
    2023-09-01
    微信 开源协议 大数据 Powered by 金山文档
  • 最新微信小程序抓包方法
    一、安装 fiddler 官网下载:https://www.telerik.com/download/fiddler 二、配置 打开fiddler tools-> options,genneral: 全选 https: connecti...
    99+
    2023-09-01
    微信 小程序
  • APP 抓包 | 支付宝小程序抓包
    新建安卓系统 我新建了一个 安卓 7.1(64bit) 的系统 然后下载了一个支付宝,并尝试打开,确实能打开不会闪退。 默认情况下,已经开启了 root,这里可以手动查看一下。 开启模拟器 USB 调试 第一步,打开设置,点击关于平板...
    99+
    2023-09-07
    小程序 android
  • 基于微信PC端小程序抓包方法
    文章目录 前言一、Proxifier介绍二、下载及安装三、使用配置 前言 因为微信小程序基本都是基于HTTPS的,所以抓取HTTPS数据包就是最关键的一步,通过自身实践,推荐使用Proxifier+Burp的方式进行抓包。 ...
    99+
    2023-08-18
    小程序 微信
  • 抓包技术(浏览器&APP&小程序&PC应用)
    P1 抓包工具 01. Fidder 首先第一个Fiddler它的优势,独立运行,第二个支持移动设备(是否能抓移动APP的包,)在这一块的话wireshark、httpwatch就不支持,因此在这一块就可以排除掉前连个,因为我们有时候去进行...
    99+
    2023-09-03
    网络
  • Proxifier与burp小程序抓包
    最近测试,web测不出东西了,想转战手机端试试看。突然发现这样抓小程序的包可比之前开模拟器啥的方便多了,配置也简单。记录一下。 BurpSuite配置 下载安装Proxifier和BurpSuite,安装及破解方法请自行百度。 安...
    99+
    2023-09-02
    web安全 网络安全 Powered by 金山文档
  • 【Burpsuite抓取APP、小程序数据包教程】
    文章目录 一、抓取APP数据包1、burpsuite设置2、逍遥模拟器设置3、抓包即可 二、抓取小程序数据包1.bp设置代理端口2.利用火狐插件foxyproxy设置代理3.访问连接http://burp下载证书4.浏览器导入证...
    99+
    2023-08-17
    小程序 微信小程序 网络安全 安全
  • 微信小程序抓包与逆向+微信小程序反编译教程+解包教程+解包工具
    免责声明 做视频的初衷是为了学习交流,是想让自己在分享过程中学习到更多的东西 本人发布的视频、环境、软件、脚本、文章、资料等,都只用于学习交流安全技术,请不要用于任何非法用途, 否则后果自付 部分技术...
    99+
    2023-09-20
    微信小程序 小程序 微信
  • 淘系抓包流程(淘宝数据无法抓包解决方式)
    淘系抓包流程 结合frida和adb工具以及mumu模拟器进行抓包。 具体的关系图: frida的安装 frida安装,直接安装官网的脚手架。frida官网使用python的pip安装,pytho...
    99+
    2023-09-26
    android adb frida 抓包 淘系
  • 【小程序从0到1】小程序常用组件一览
    欢迎来到我的博客 📔博主是一名大学在读本科生,主要学习方向是前端。 🍭目前已经更新了【Vue】、【React–从基础到实战】、【TypeScript】等等系列专栏...
    99+
    2023-09-04
    小程序 javascript 前端 移动端
  • PC端微信小程序使用Fiddler进行爬取抓包
    本博客用于个人学习与工作中的收获 前言 前两天被安排了一个没有接触过的爬取微信小程序中数据的任务,虽然我是连爬虫貌似都还没写过的实习仔,但是想着应该不难,那可不就信心满满地接下任务了。然后第一天,一整天都在查资料看python爬虫相关...
    99+
    2023-09-03
    微信小程序 fiddler 小程序
  • 通过Fiddler模拟器抓包微信小程序(适用APP)
    下载模拟器准备抓包软件(fiddler或者Charles)fiddler设置 (1)打开设置:Tools-Options (2)点击Connections,设置端口和勾选第二个选项 (3)点击HTTPS,勾选前三个选项,下载证书 4...
    99+
    2023-08-31
    adb fiddler 功能测试
  • 微信小程序代码包大小的优化方法
    这篇文章主要讲解了“微信小程序代码包大小的优化方法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“微信小程序代码包大小的优化方法”吧!setDatasetData是小程序开发中使用最频繁的接口...
    99+
    2023-06-26
  • 微信小程序图片文件预览的方法
    这篇文章主要介绍“微信小程序图片文件预览的方法”,在日常操作中,相信很多人在微信小程序图片文件预览的方法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”微信小程序图片文件预览的方法”的疑惑有所帮助!接下来,请跟...
    99+
    2023-06-26
  • VMOS+小黄鸟解决抓包小程序无网络问题2(附工具)
    前言                接上篇有粉丝反馈说按照上面的配置设置好依然会出现抓包时无网络问题,今天又打开虚拟机调试了一番,发现了一种更加简单高效的方法。 准备工具(工具参考上篇文末): vmos pro破解版 小黄鸟 Just...
    99+
    2023-09-02
    微信小程序 小程序 爬虫 https
  • 网络安全渗透测试小程序抓包流程步骤详解
    目录小程序测试流程搜索目标小程序小程序主体信息确认小程序包获取PC端windows端获取小程序包流程移动端解包调试抓包小程序测试流程 分为两个方面,解包可以挖掘信息泄露问题、隐藏的接...
    99+
    2024-04-02
  • 微信小程序包大小超过2M的解决方法—分包加载
    小程序的包被限制在2M以下, 超出的时候点击预览, 发现报错: Error: 代码包大小为 3701 kb,上限为 2048 kb,请删除文件后重试 解决方法: 优化代码, 删除掉不用的代码 图片...
    99+
    2023-09-07
    微信小程序 小程序 微信
  • 网络安全渗透测试小程序抓包流程的示例分析
    小编给大家分享一下网络安全渗透测试小程序抓包流程的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!小程序测试流程分为两个方面,解包可以挖掘信息泄露问题、隐藏...
    99+
    2023-06-29
  • 基于微信小程序+爬虫制作一个表情包小程序
    跟朋友聊天斗图失败气急败坏的我选择直接制作一个爬虫表情包小程序,从源头解决问题,从此再也不用担心在斗图中落入下风 精彩专栏持续更新↓↓↓ 微信小程序实战开发专栏 ...
    99+
    2023-08-31
    微信小程序 小程序 表情包 爬虫 windows
  • 微信小程序打包插件开发的方法
    今天小编给大家分享一下微信小程序打包插件开发的方法的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了解一下吧。如果你看过文档,相信你一定知...
    99+
    2023-06-26
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作