返回顶部
首页 > 资讯 > 移动开发 >Proxifier与burp小程序抓包
  • 714
分享到

Proxifier与burp小程序抓包

web安全网络安全Poweredby金山文档 2023-09-02 07:09:53 714人浏览 独家记忆
摘要

最近测试,WEB测不出东西了,想转战手机端试试看。突然发现这样抓小程序的包可比之前开模拟器啥的方便多了,配置也简单。记录一下。 BurpSuite配置 下载安装Proxifier和BurpSuite,安装及破解方法请自行百度。 安

最近测试WEB测不出东西了,想转战手机端试试看。突然发现这样抓小程序的包可比之前开模拟器啥的方便多了,配置也简单。记录一下。

BurpSuite配置

  • 下载安装Proxifier和BurpSuite,安装及破解方法请自行百度。

  • 安装完成后启动BurpSuite并将浏览器代理至BP(默认为127.0.0.1:8080),代理后访问http://burp点击右上角CA Certificate下载证书

  • 下载好证书后 控制面板->Internet选项->内容->证书->受信任的根证书颁发机构->导入->浏览->《所有文件》->选中证书确定即可。

到此BurpSuite这边就配置好了,现在我们来配置Proxifier

Proxifier配置

首先我们配置Proxy Servers代理服务器(BurpSuite默认监听127.0.0.1:8080)

之后再配置代理规则

注:新加入的规则最好处于Localhost和Default规则之间。

配置好啦

最后,打开“搜一搜“ 搜索一个小程序并打开,此时你可以看到你的BurpSuite中有流量过来了。

问题解决

在Proxifier日志中可以看到有一些报错,既然域名并非我们需要测试的站点,那么我们可以将该域名添加进Localhost规则中。这样由于规则是从上往下执行的,这时该域名即会走Localhost规则通过直连代理出去。(还有的时候其他域名也会影响测试,可适当加入至Localhost规则中)

注:有时候一些域名或IP也会导致正常的功能使用(比如聊天无法查看图片),这时就需要将某讯的IP或域名加入至Localhost规则中,以下是看其他作者经过不断使用优化制作的规则,有需要可以复制使用,测试时有需要测试下列域名的也可直接删除对应的域名。

localhost; 127.0.0.1; %ComputerName%; ::1;*.qloGo.cn;*.qpic.cn;support.weixin.qq.com;res.wx.qq.com;

注:有时候一些域名或IP也会导致正常的功能使用(比如聊天无法查看图片),这时就需要将某讯的IP或域名加入至Localhost规则中,以下是我个人经过不断使用优化制作的规则,有需要可以复制使用,测试时有需要测试下列域名的也可直接删除对应的域名。

借鉴原文链接:https://blog.csdn.net/bytesys/article/details/128203166

来源地址:https://blog.csdn.net/m0_60884805/article/details/129044955

--结束END--

本文标题: Proxifier与burp小程序抓包

本文链接: https://lsjlt.com/news/390238.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Proxifier与burp小程序抓包
    最近测试,web测不出东西了,想转战手机端试试看。突然发现这样抓小程序的包可比之前开模拟器啥的方便多了,配置也简单。记录一下。 BurpSuite配置 下载安装Proxifier和BurpSuite,安装及破解方法请自行百度。 安...
    99+
    2023-09-02
    web安全 网络安全 Powered by 金山文档
  • APP 抓包 | 支付宝小程序抓包
    新建安卓系统 我新建了一个 安卓 7.1(64bit) 的系统 然后下载了一个支付宝,并尝试打开,确实能打开不会闪退。 默认情况下,已经开启了 root,这里可以手动查看一下。 开启模拟器 USB 调试 第一步,打开设置,点击关于平板...
    99+
    2023-09-07
    小程序 android
  • 小程序抓包方法一览
    本篇博客记录的是两种抓包方法,在安全测试的过程中会经常使用到,进行简单的记录。 一、 通过Proxifier、BURP进行抓包,流量模型: 用户——小程序(本地电脑)——Proxifier(转发)——BURP (一) 首先配置BUR...
    99+
    2023-09-01
    微信 开源协议 大数据 Powered by 金山文档
  • 微信小程序抓包与逆向+微信小程序反编译教程+解包教程+解包工具
    免责声明 做视频的初衷是为了学习交流,是想让自己在分享过程中学习到更多的东西 本人发布的视频、环境、软件、脚本、文章、资料等,都只用于学习交流安全技术,请不要用于任何非法用途, 否则后果自付 部分技术...
    99+
    2023-09-20
    微信小程序 小程序 微信
  • 【Burpsuite抓取APP、小程序数据包教程】
    文章目录 一、抓取APP数据包1、burpsuite设置2、逍遥模拟器设置3、抓包即可 二、抓取小程序数据包1.bp设置代理端口2.利用火狐插件foxyproxy设置代理3.访问连接http://burp下载证书4.浏览器导入证...
    99+
    2023-08-17
    小程序 微信小程序 网络安全 安全
  • 最新微信小程序抓包方法
    一、安装 fiddler 官网下载:https://www.telerik.com/download/fiddler 二、配置 打开fiddler tools-> options,genneral: 全选 https: connecti...
    99+
    2023-09-01
    微信 小程序
  • 基于微信PC端小程序抓包方法
    文章目录 前言一、Proxifier介绍二、下载及安装三、使用配置 前言 因为微信小程序基本都是基于HTTPS的,所以抓取HTTPS数据包就是最关键的一步,通过自身实践,推荐使用Proxifier+Burp的方式进行抓包。 ...
    99+
    2023-08-18
    小程序 微信
  • 抓包技术(浏览器&APP&小程序&PC应用)
    P1 抓包工具 01. Fidder 首先第一个Fiddler它的优势,独立运行,第二个支持移动设备(是否能抓移动APP的包,)在这一块的话wireshark、httpwatch就不支持,因此在这一块就可以排除掉前连个,因为我们有时候去进行...
    99+
    2023-09-03
    网络
  • PC端微信小程序使用Fiddler进行爬取抓包
    本博客用于个人学习与工作中的收获 前言 前两天被安排了一个没有接触过的爬取微信小程序中数据的任务,虽然我是连爬虫貌似都还没写过的实习仔,但是想着应该不难,那可不就信心满满地接下任务了。然后第一天,一整天都在查资料看python爬虫相关...
    99+
    2023-09-03
    微信小程序 fiddler 小程序
  • 通过Fiddler模拟器抓包微信小程序(适用APP)
    下载模拟器准备抓包软件(fiddler或者Charles)fiddler设置 (1)打开设置:Tools-Options (2)点击Connections,设置端口和勾选第二个选项 (3)点击HTTPS,勾选前三个选项,下载证书 4...
    99+
    2023-08-31
    adb fiddler 功能测试
  • VMOS+小黄鸟解决抓包小程序无网络问题2(附工具)
    前言                接上篇有粉丝反馈说按照上面的配置设置好依然会出现抓包时无网络问题,今天又打开虚拟机调试了一番,发现了一种更加简单高效的方法。 准备工具(工具参考上篇文末): vmos pro破解版 小黄鸟 Just...
    99+
    2023-09-02
    微信小程序 小程序 爬虫 https
  • 网络安全渗透测试小程序抓包流程步骤详解
    目录小程序测试流程搜索目标小程序小程序主体信息确认小程序包获取PC端windows端获取小程序包流程移动端解包调试抓包小程序测试流程 分为两个方面,解包可以挖掘信息泄露问题、隐藏的接...
    99+
    2024-04-02
  • 网络安全渗透测试小程序抓包流程的示例分析
    小编给大家分享一下网络安全渗透测试小程序抓包流程的示例分析,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!小程序测试流程分为两个方面,解包可以挖掘信息泄露问题、隐藏...
    99+
    2023-06-29
  • 小程序:微信小程序打包成APP
     哈喽大家好 ! 我是小白 本篇将教大家如何一键实现微信小程序打包成APP! 如今的微信小程序发展可谓是如日中天,关于微信小程序和APP谁才是最终的王者的问题一直没有得到一个正式的答案。 2017年1月9日,张小龙在微信公开课上宣布小程序...
    99+
    2023-09-20
    微信小程序 小程序
  • 微信小程序解包
    这个也是因为前阵子的某牛活动,自己第一次接触小程序反编译。本文当时写了一半阳了,又处理了点事情,休息好了继续写写 该文章仅供学习交流,请勿用于非法用途,后果自负 一、准备工具 Node.js环境(https://nodejs.or...
    99+
    2023-09-11
    微信小程序 小程序
  • 微信小程序(分包)
    文章目录 分包概念作用分包后的项目构成分包的加载规则分包的体积限制配置方法小程序打包原则引用原则独立分包分包预下载 分包 概念 分包指的是把一个完整的小程序项目,按照需求划分为不同的子包,在构建时打包成不同的分...
    99+
    2023-08-16
    微信小程序 小程序 前端
  • Python+Tkinter制作股票数据抓取小程序
    目录程序布局抓取与保存功能添加功能个股查询按钮批量查询开关在前面的文章中,我们一起学习了如何通过 Python 抓取东方财富网的实时股票数据,链接如下 用 Python 爬取股票实时...
    99+
    2024-04-02
  • Linux下如何编写网络抓包程序代码
    这期内容当中小编将会给大家带来有关Linux下如何编写网络抓包程序代码,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。类UNIX操作系统上提供了三种不同的方式访问数据链路层,分别是BSD的BSD分组过滤器(...
    99+
    2023-06-13
  • uniapp微信小程序分包
    目录 一. 分包的概念 1. 什么是分包 2. 分包的好处 3. 分包后项目的构成 4. 分包加载规则 5. 分包体积限制 二. 分包的方法 1. 分包后的目录结构 2. 配置manifest.json 3. 配置pages.json 4....
    99+
    2023-09-10
    微信小程序 uni-app 小程序
  • 抓娃娃小程序开发功能该怎么做
    本篇内容介绍了“抓娃娃小程序开发功能该怎么做”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!  1、抓娃娃机方法消息推送  很多人都喜爱抓娃娃...
    99+
    2023-06-26
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作