burpsuite抓取小程序 公众号https数据包

burpsuite官网下载  https://portswigger.net/burp
破解工具
通过网盘分享的文件:burp破解工具.zip
链接: https://pan.baidu.com/s/1An6ebL2LdM3VvFhJSRf4Zg?pwd=8888 提取码: 8888
proxifier工具官网  https://www.proxifier.com/
打开burpsuite

设置burpsuite代理ip端口 点击proxy选项==>接着点击proxy settings

浏览器输入burpsuite设置的代理ip端口 127.0.0.1:8080

点击 CA Certificate  下载ca证书   双击打开安装

安装证书 ==> 当前用户 ==> 下一步

将所有证书放入下列存储==> 浏览 ==> 受信任的根证书颁发机构

点击 是  安装证书完成
下载  安装proxifter

一直点 next 直到出现如下图所示

点击 Enter Registration Key 去激活

输入激活密钥(标准版)
4MHDA-C3FNN-EV6YH-ZENEQ-5A2CP
YHAEF-HWLHS-CQR2A-ZENEQ-35H26
987NH-LYFSC-L4V37-PWN3R-PWE7F
CVYAW-WWVJD-8LA2Y-PWN3R-CZA82
TET7R-EY3CC-4E43T-H0NUS-XQCS9
G8E33-937CU-WM3YE-H0NUS-W236X
NRNQ9-KWN42-PSU2N-CYBER-HCEB7
GG2U7-5WH8W-TZF22-CYBER-BGTY3
S4EMQ-NYMZF-LFT3E-ARSEN-SNZLF
ATV34-T2W3Y-WHNWV-ARSEN-AJJ4L
5EZ8G-C3WL5-B56YG-SCXM9-6QZAP

点击  profile ==> proxy servers

点击 add  ==>   填写  address  port (根据自己burpsuite代理ip 端口)  protocol(https)   ==>点击 ok

点击  profile ==> proxification rules

电脑微信打开一个微信小程序

打开文件资源管理器  找到微信相关进程 锁定小程序  打开文件所在位置  复制路径  ==> applocations==> browse  打开复制的路径
选择wechatappex.exe

action ==> 第一个  然后点ok

profile ==> advanced ==> http proxy servers

enable http proxy servers support  勾选上  点ok

回到burpsuite 打开小程序(我打开的是京东快递)

intercept on 打开拦截

可以看到 有https的数据包 很明显是京东子域名

就抓到https的数据包了

右上角设置==>user interface ==>message editor ==> use the platform default (utf-8)
关闭intercept ==> 打开小程序==>http history==>这里找数据包==>看到数据复制到notepad++ 默认编码是utf-8==>查看部分数据原文

技术原理:构建小程序流量拦截通道
要实现小程序抓包,需解决两个核心问题:强制流量走代理和建立证书信任链。Proxifier 与 Burp Suite 的组合正是为此设计: Burp Suite:作为中间人代理,负责拦截、修改、重放 HTTP/HTTPS 流量
Proxifier:通过进程级代理规则,强制微信小程序相关进程的流量流向 Burp,突破系统代理绕过限制 小程序进程 → Proxifier(强制代理) → Burp Suite(流量拦截) → 目标服务器

burpsuite抓取小程序公众号数据包-cnblog的更多相关文章

  1. burpsuite抓取小程序的数据包(指定DNS)

    目标:burpsuite抓取微信小程序的数据包,而且该系统需指定DNS!否则无法访问! 大家都知道小程序是https传输的,所以手机端是需要安装burp证书的. 已忽略安装证书的步骤,可自己百度搜索, ...

  2. 使用Burpsuite抓取手机APP的HTTPS数据

    1.所需条件 · 手机已经获取root权限 · 手机已经成功安装xposed框架 · 电脑一台 2.详细步骤 2.1 在手机上面安装xposed JustTrustMe JustTrustMe是一个去 ...

  3. FAutoTest-微信小程序 / 公众号H5 自动化利器

    X5内核H5自动化背景 近来有很多童靴咨询如何做微信小程序/公众号等H5页面来做自动化,之前写了一篇文章微信小程序自动化测试实践 https://www.cnblogs.com/yyoba/p/945 ...

  4. 网页抓取小工具(IE法)

    网页抓取小工具(IE法)—— 吴姐 http://club.excelhome.net/thread-1095707-1-1.html 用IE提取网页资料的好处在于:所见即所得,网页上能看到的信息一般 ...

  5. 2019-9-20:渗透测试,基础学习,phpstudy搭建Wordpress,Burpsuite抓取WorePress cms的post包

    一.搭建WordPress的cms网站管理系统 1,下载Wordpress cms源码,下载地址:https://wordpress.org/download/ 2,将源码解压到phpstudy目录下 ...

  6. Burpsuite抓取https数据包

    Burpsuite抓取https包 浏览器代理设置 Burpsuite代理设置 启动Burpsuite,浏览器访问127.0.0.1:8080,点击CA Certificate,下载cacert.de ...

  7. 使用BurpSuite抓取HTTPS网站的数据包

    昨天面试,技术官问到了我如何使用BurpSuite抓取https网站的数据包,一时间没能回答上来(尴尬!).因为以前https网站的数据包我都是用Fiddler抓取的,Fiddlert自动帮我们配置好 ...

  8. 《吐血整理》高级系列教程-吃透Fiddler抓包教程(30)-Fiddler如何抓取Android7.0以上的Https包-番外篇

    1.简介 通过宏哥前边几篇文章的讲解和介绍想必大家都知道android7.0以上,有android的机制不在信任用户证书,导致https协议无法抓包.除非把证书装在系统信任的证书里,此时手机需要roo ...

  9. 利用wireshark抓取远程linux上的数据包

    原文发表在我的博客主页,转载请注明出处. 前言 因为出差,前后准备总结了一周多,所以博客有所搁置.出差真是累人的活计,不过确实可以学习到很多东西,跟着老板学习做人,学习交流的技巧.入正题~ wires ...

  10. C# WinForm小程序(技术改变世界-cnblog)

    WinForm小程序(技术改变世界-cnblog)   需求: 1.点击按钮  更新 当前时间 2.输入 身份证,必须身份证 排序(类似银行卡那样的空格),自动生成空格排序 3.实现 必须按 第一个按 ...

随机推荐

  1. Win10电脑蓝屏错误0xc000007b的问题

    有雨林木风系统用户在使用Win10纯净版的时候,突然出现了电脑蓝屏,错误代码0xc000007b的情况,并提示你的电脑/设备需要修复,这是哪里出现了问题呢?其实,只要将它重新安装就可以了,下面win1 ...

  2. PandasAI连接LLM对MySQL数据库进行数据分析

    1. 引言 在之前的文章<PandasAI连接LLM进行智能数据分析>中实现了使用PandasAI连接与DeepSeek模型通过自然语言进行数据分析.不过那个例子中使用的是PandasAI ...

  3. 扣子Coze智能体实战:1分钟自动仿写公众号爆文,一键自动发布

    大家好,我是汤师爷,专注AI智能体分享,致力于帮助100W人用智能体创富~ 你有没有遇到过这样的情况: 看到一篇爆文,想改成自己的风格却不知从何下手? 每天为公众号内容发愁,想发又怕质量不高? 文章改 ...

  4. PHP 反转字符串

    一.使用 PHP 函数 strrev <?php $str = "ABCDEFG"; echo strrev($str); 二.使用 strlen() 函数 <?php ...

  5. GPT4All-J: An Apache-2 Licensed GPT4All Model

    Demo, data, and code to train open-source assistant-style large language model based on GPT-J and LL ...

  6. 解决webstorm不能识别vue的@路径引用

    vue3版本: 新建一个webpack.config.js文件中加入如下内容: module.exports = { resolve: { alias: { "@": requir ...

  7. 新增节&将导出表移动到新节

    新增节 1.先判断是否有空间增加一个节表,满足sizeOfHeaders >= sectionTable[last] + 0x28*3 2.malloc(fileSize+newSectionS ...

  8. 还是没啥东西写的,写点DevOps的想法

    DevOps是什么? 这个话题想到啥就写点东西.但是更大的概率是,写一半就不写了,毕竟就是写着玩的 有一本书<凤凰项目>可以看一下,这本书的内容这里就不描述了.下面我说说我的想法 devo ...

  9. vue中上传、下载xlsx文件方法

    1.xlsx依赖引入 npm install xlsx --save 2.downloadExcel模板下载(参数:file_Name.file_List) var XLSX = require('x ...

  10. OBS-NDI 音频异常-左声道正常 右声道杂音 解决方法

    最新版本OBS v28.1.2 ,NDI runtime 4.5.1 ,插件obs-ndi最新版4.10 ,使用其他分支DDRboxman的4.10.1 版本可以解决音频问题. 另外,OBS NDI使 ...