微信小程序Burp+Proxifter抓包详细教程

2024-03-25 6406阅读

微信小程序Burp抓包详细教程

  • 前言
    • 一、电脑环境
    • 二、配置BurpSuite
    • 三、配置Proxifter
    • 三、抓包验证

      前言

      在日常渗透工作中,有时需要对微信小程序进行抓包渗透。最近在群里跟各位大佬技术交流的时候发现很多人还不会小程序抓包,在网上搜的教程都零零散散,还遇见很多坑,这次我就来一个教程,把常常遇见的 坑 都给大家填上。(在群里也帮好多大佬解决了一些问题)。

      一、电脑环境

      1. 微信版本: 3.9.7.29;

        微信小程序Burp+Proxifter抓包详细教程 第1张

      2. Brup Suite版本:v2022.12.7 ;

        微信小程序Burp+Proxifter抓包详细教程 第2张

      3. Proxifier版本:V4,07;

        微信小程序Burp+Proxifter抓包详细教程 第3张

      二、配置BurpSuite

      添加一个新的监听端口(8888端口),这样防止端口冲突。

      微信小程序Burp+Proxifter抓包详细教程 第4张微信小程序Burp+Proxifter抓包详细教程 第5张

      安装证书是为了抓https的数据

      随便打开一个浏览器谷歌或者火狐都可以,输入上面添加的代理端口

      127.0.0.1:8888

      微信小程序Burp+Proxifter抓包详细教程 第6张

      下载好后双击打开证书cacer.der

      微信小程序Burp+Proxifter抓包详细教程 第7张

      安装系统证书。注意!!系统证书!!这是一个坑点,好多大佬最后不成功都是这个地方。

      微信小程序Burp+Proxifter抓包详细教程 第8张

      微信小程序Burp+Proxifter抓包详细教程 第9张

      微信小程序Burp+Proxifter抓包详细教程 第10张

      切记选择受信任的根证书颁发机构

      微信小程序Burp+Proxifter抓包详细教程 第11张

      微信小程序Burp+Proxifter抓包详细教程 第12张

      完成证书安装

      微信小程序Burp+Proxifter抓包详细教程 第13张

      验证证书是否安装成功:PortSwigger CA。

      三、配置Proxifter

      新版安装:

      Proxifier 官网地址:https://www.proxifier.com/

      此软件是收费的,提供免费31天的试用,Win版本的分为安装版和便携版,安装版就是直接双击运行,然后下一步下一步就可以了;便携版需要使用解压软件解压到文件夹,解压后直接运行文件夹里的可执行文件即可。本着白嫖的想法,本文提供三个注册码,两个Win的注册码经验证目前均可以正常使用,MAC的注册码由于太穷买不起MAC电脑,故没有进行测试,能不能正常使用,是个未知数。注册的时候注册名称随意填写。

      这是我从别的大佬那白嫖来的,分享给大家。

      L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C(Portable Edition)#免安装版本
      5EZ8G-C3WL5-B56YG-SCXM9-6QZAP(Standard Edition)#安装版本
      P427L-9Y552-5433E-8DSR3-58Z68(MAC) #MAC版本
      https://www.proxifier.com/download/ProxifierSetup.exe #安装最新版文件下载链接
      https://www.proxifier.com/download/ProxifierPE.zip #便携最新版文件下载链接
      

      反正我用的了这个注册码是可以的。

      设置监听同Burp代理端口

      微信小程序Burp+Proxifter抓包详细教程 第14张

      微信小程序Burp+Proxifter抓包详细教程 第15张

      为了方便抓取小程序的包,建立一个小程序的规则

      微信小程序Burp+Proxifter抓包详细教程 第16张微信小程序Burp+Proxifter抓包详细教程 第17张

      3的文件路径这样操作

      先随意打开一个微信小程序

      微信小程序Burp+Proxifter抓包详细教程 第18张

      然后打开任务管理器,如果不知道怎么打开就按 Ctrl+Alt+Del 选择任务管理器

      在进程中找到WeChatAppEx,随便选一个鼠标右键,打开文件位置

      微信小程序Burp+Proxifter抓包详细教程 第19张

      微信小程序Burp+Proxifter抓包详细教程 第20张

      微信小程序Burp+Proxifter抓包详细教程 第21张微信小程序Burp+Proxifter抓包详细教程 第22张

      微信小程序Burp+Proxifter抓包详细教程 第17张

      保存

      看下自己的配置是否和下面一样,修改成下面这样

      微信小程序Burp+Proxifter抓包详细教程 第24张

      坑点二:

      有的人还抓不了包错误在这,默认是关闭的。

      微信小程序Burp+Proxifter抓包详细教程 第25张

      三、抓包验证

      微信小程序Burp+Proxifter抓包详细教程 第26张

      成功抓到哔哩哔哩小程序的包。


    免责声明:我们致力于保护作者版权,注重分享,被刊用文章因无法核实真实出处,未能及时与作者取得联系,或有版权异议的,请联系管理员,我们会立即处理! 部分文章是来自自研大数据AI进行生成,内容摘自(百度百科,百度知道,头条百科,中国民法典,刑法,牛津词典,新华词典,汉语词典,国家院校,科普平台)等数据,内容仅供学习参考,不准确地方联系删除处理! 图片声明:本站部分配图来自人工智能系统AI生成,觅知网授权图片,PxHere摄影无版权图库和百度,360,搜狗等多加搜索引擎自动关键词搜索配图,如有侵权的图片,请第一时间联系我们,邮箱:ciyunidc@ciyunshuju.com。本站只作为美观性配图使用,无任何非法侵犯第三方意图,一切解释权归图片著作权方,本站不承担任何责任。如有恶意碰瓷者,必当奉陪到底严惩不贷!

    目录[+]