微信小程序抓包-burp+Fiddler

证书安装

抓包之前必须把证书装好,不然中途出现的问题可能是玄学

Fiddler证书安装

在选项中进行简单的设置,以下设置仅供参考,也可以根据自己需求进行设置

这里的代理就是burp的代理,要和burp的代理一样

浏览器中访问Fiddler的默认端口8888下载证书http://127.0.0.1:8888/

下载完就可以安装了,这里我下载到桌面了,直接点击下载好的证书,点击安装

选择当前用户

这里一定选择 “受信任的根证书颁发机构“,选好之后点击下一步

直接点完成就可以了导入成功了

burp证书安装

burp的代理就设置默认8080端口

浏览器访问 http://127.0.0.1:8080/下载证书

下载完之后直接打开就可以,安装步骤就和上面的Fiddler一样

到这里两个证书就算安装完成了,下面就可以直接进行抓包

小程序抓包

全局代理

这里我用谷歌浏览器的插件设置的代理,应该是全局的代理,如果不想设置全局可以用Proxifier进行设置规则,前面我们已经把两个抓包软件都设置好了,所以接下来就不用做任何设置,只需要挂上Fiddler的代理就可以了,因为我们的流量走向是 

小程序–>Fiddler–>burp

这里是设置好的,谷歌浏览器插件名:Proxy SwitchyOmega

在插件栏选项,选择我们上面保存好的代理就可以

现在所有的代理都设置完了,下面我们打开小程序就直接可以抓到包了

最新版微信:3.9.5.91

可以看到这里就可以抓到小程序的https和http的包了,这不太方便漏,所以就简单的打一下码吧

阅读全文
下载说明:
1、本站所有资源均从互联网上收集整理而来,仅供学习交流之用,因此不包含技术服务请大家谅解!
2、本站不提供任何实质性的付费和支付资源,所有需要积分下载的资源均为网站运营赞助费用或者线下劳务费用!
3、本站所有资源仅用于学习及研究使用,您必须在下载后的24小时内删除所下载资源,切勿用于商业用途,否则由此引发的法律纠纷及连带责任本站和发布者概不承担!
4、本站站内提供的所有可下载资源,本站保证未做任何负面改动(不包含修复bug和完善功能等正面优化或二次开发),但本站不保证资源的准确性、安全性和完整性,用户下载后自行斟酌,我们以交流学习为目的,并不是所有的源码都100%无错或无bug!如有链接无法下载、失效或广告,请联系客服处理!
5、本站资源除标明原创外均来自网络整理,版权归原作者或本站特约原创作者所有,如侵犯到您的合法权益,请立即告知本站,本站将及时予与删除并致以最深的歉意!
6、如果您也有好的资源或教程,您可以投稿发布,成功分享后有站币奖励和额外收入!
7、如果您喜欢该资源,请支持官方正版资源,以得到更好的正版服务!
8、请您认真阅读上述内容,注册本站用户或下载本站资源即您同意上述内容!
原文链接:https://www.shuli.cc/?p=15351,转载请注明出处。
0

评论0

显示验证码
没有账号?注册  忘记密码?