微信小程序渗透测试——抓包手记

微信小程序渗透测试——抓包手记

微信小程序渗透测试——抓包手记

使用工具:Proxifier+Burp Suite + 微信PC端

一、Burp Suite 设置

开启监听本地8080端口,如下图:

图片[1] - 微信小程序渗透测试——抓包手记 - 易航天地

使用Burp Suite导出功能导出证书或者浏览器使用代理访问127.0.0.1:8080下载证书,如下图:

图片[2] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[3] - 微信小程序渗透测试——抓包手记 - 易航天地

安装证书至PC中,如下图:

图片[4] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[5] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[6] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[7] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[8] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[9] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[10] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[11] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[12] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[13] - 微信小程序渗透测试——抓包手记 - 易航天地

二、Proxifier 设置

设置代理,将抓包流量转发至本地8080端口:点击配置文件——>代理服务器——>添加,设置如下:

图片[14] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[15] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[16] - 微信小程序渗透测试——抓包手记 - 易航天地

设置代理规则,抓取小程序数据包:点击配置文件——>代理规则——>添加——>在应用程序中填写小程序的进程wechatappex.exe

图片[17] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[18] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[19] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[20] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[21] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[22] - 微信小程序渗透测试——抓包手记 - 易航天地

配置均已完成。

三、演示

演示截图如下,仅演示作用:

图片[23] - 微信小程序渗透测试——抓包手记 - 易航天地
图片[24] - 微信小程序渗透测试——抓包手记 - 易航天地

©版权声明
THE END
喜欢就支持一下吧
点赞0 赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容