查看原文
其他

技术分享|微信小程序 Burp+proxifier 抓包详细教程

天宇宁达 CFlab 2024-05-23

在日常渗透工作中,有时需要对微信小程序进行抓包渗透。最近在群里跟各位大 佬技术交流的时候发现很多人还不会小程序抓包,在网上搜的教程都零零散散, 还遇见很多坑,这次我就来一个教程,把常常遇见的 坑 都给大家填上。
一、电脑环境
1.微信版本: 3.9.8.25。


2. Brup Suite 版本:v2023.11.1.3 。

3. Proxifier 版本:V4,07。

二、配置 BurpSuite

添加一个新的监听端口(9999 端口),这样防止端口冲突。


安装证书是为了抓 https 的数据包 随便打开一个浏览器谷歌或者火狐都可以,输入上面添加的代理端口127.0.0.1:9999。


点击下载证书。


下载好后双击打开证书 cacer.der。


安装系统证书。注意!!系统证书!!这是一个坑点,好多大佬最后不成功都是 这个地方。

完成证书安装。

三、配置 Proxifter

Proxifier 官网地址:https://www.proxifier.com/

打开 Proxifter,
设置监听同 Burp 代理端口,如图:


为了方便抓取小程序的包,建立一个小程序的规则。


3的文件路径这样操作 先随意打开一个微信小程序。


然后打开任务管理器,如果不知道怎么打开就按 Ctrl+Alt+Del 选择任务管理器在进程中找到WeChatAppEx,随便选一个鼠标右键,打开文件位置。

保存

看下自己的配置是否和下面一样,修改成下面这样。


四、抓包验证

此时抓包数据已经完成了。



产品咨询

技术工程师

贺   佳:13908073212

王高阳:18513400125

微信助手

 


技术分享——常见密码攻击方式介绍

技术分享——Mac OS 取证信息源

技术分享——MySQL取证

技术分享——从网络发送EFS加密文件安全吗?

关于我们

北京天宇宁达科技有限公司创建于 2016 年,前身为 2009 年的北京天宇宁科技有限公司。历经十余年的发展与积累,天宇宁达已成为国内电子数据取证行业卓越领先的产品与解决方案供应商,同时也是国内知名的电子数据专业取证服务与培训机构。


继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存