电脑端抓包微信小程序的3种方法

更多信息可以扫码关注作者公众号<TEST安全>:

关于电脑端对小程序进行安全测试抓包的一些方法和思路,本文主要介绍3种配置思路

流量走向和抓包方案:

电脑(PC)端微信小程序-->通过Proxifier -->到Burpsuite

1、安装burp证书

首先设置系统代理,浏览器访问http://burp下载burp证书导入到系统 受信任的颁发机构

下载完之后直接双击打开证书,并选择本地计算机

关于电脑端抓包小程序的一些方法

选择将证书放入下列存储,并选择受信任的颁发机构

关于电脑端抓包小程序的一些方法

2、安装Proxifier.exe 工具

然后一直下一步即可,然后安装Proxifier.exe 一直下一步即可安装成功

关于电脑端抓包小程序的一些方法

这两个勾可以去掉,一个是开机自动启动,另外一个是更新

关于电脑端抓包小程序的一些方法

安装完成后可以先登录微信然后在打开Proxifier.exe 工具,此时可以把系统代理关掉,然后通过Proxifier.exe设置代理,如图

Charles是一款流行的网络调试代理工具,它允许用户捕获、分析和修改HTTP/HTTPS请求和响应。如果你想要抓包微信小程序中的表单提交,你需要按照以下步骤操作: 1. **安装 Charles**:首先需要下载并安装Charles到你的电脑上,通常它是跨平台的,支持Windows、Mac和Linux。 2. **设置代理**:打开Charles,点击“Tools”(工具),然后选择“Proxy Settings”(代理设置)。设置 Charles 作为全局的 HTTP/HTTPS 代理服务器,确保“SSL Proxying”(SSL代理)也已开启。 3. **连接手机**:通过USB数据线将你的手机连接到电脑,并在手机的开发者选项中启用“USB Debugging”(USB调试)。 4. **模拟设备**:在Charles的设备列表中,找到你的设备并点击它,然后选中“Preserve user agent”(保留用户代理)复选框,这有助于微信小程序识别调试环境。 5. **抓取微信小程序表单请求**:当你在微信小程序内填写并提交表单时,Charles会显示相关的请求信息,包括POST的数据。在这里你可以查看、编辑或复制提交的数据。 6. **修改表单数据**:对请求内容做必要的更改,例如替换字段值或者添加自定义数据。 7. **发送修改后的请求**:保存你的改动后,在Charles中点击“Send”按钮或者在浏览器中直接发送请求,微信小程序将会收到修改后的数据。 注意:由于微信小程序安全机制,有些表单可能需要特殊的权限才能被抓包或修改,也可能受到微信官方的安全限制。在实际操作时请遵守相关规定,切勿用于非法用途。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TEST安全

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值