小程序抓不到包可能存在的问题_微信小程序无法抓包

本文讲述了在微信小程序中使用Burp抓包遇到的问题,如代理设置、证书信任及不同环境下的差异。作者分享了自己的技术背景和整理的学习资源,包括网络安全学习路线、工具使用和实战项目,旨在帮助读者高效提升技能并进入网络安全行业。
摘要由CSDN通过智能技术生成

(1)代理问题
是否为代理端口没有设置好了
(2)证书问题
有没有导入证书
证书是否成功导入到对应的模拟器或者浏览器中
证书是否被应用信任        
//安卓系统7.0以上版本,微信7.0以下版本,微信会信任系统提供的证书;安卓系统7.0以上版本,微信7.0以上版本,微信只信任它自己配置的证书列表
(3)协议问题
有些大厂的app无法被代理抓包,app使用的http(s)客户端没有连接到代理服务器,直接发送给服务端了
//其实这种有的情况属于证书问题,大厂的app不信任你的证书

二、为什么小程序有的操作可以用burp抓到数据包,有的却不可以
(1)这些操作仅仅只是在前端进行处理,像vue、react这些框架,不经过后端服务器
(2)这些操作是否走的是web服务,有没有可能是走其他的协议服务
//云函数走的是微信的私有协议

下面是我写的使用burp抓包微信小程序的博客,希望可以帮大家避避雷少踩点坑

自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。

深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!

因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
img
img
img
img
img
img

既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!

由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新

如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
img

本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。

最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。

最后,我将这部分内容融会贯通成了一套282G的网络安全资料包,所有类目条理清晰,知识点层层递进,需要的小伙伴可以点击下方小卡片领取哦!下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。

学习路线图

其中最为瞩目也是最为基础的就是网络安全学习路线图,这里我给大家分享一份打磨了3个月,已经更新到4.0版本的网络安全学习路线图。

相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。

网络安全工具箱

当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份我自己整理的网络安全入门工具以及使用教程和实战。

项目实战

最后就是项目实战,这里带来的是SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~

面试题

归根结底,我们的最终目的都是为了就业,所以这份结合了多位朋友的亲身经验打磨的面试题合集你绝对不能错过!

一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
img

,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**
[外链图片转存中…(img-7EENcz3m-1712902624588)]

  • 5
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
微信小程序是基于微信平台的一种应用,开发者可以通过小程序开发工具进行开发,并且可以通过抓包工具来获取小程序与后端API之间的通信数据。 要抓包到后端API,首先需要进行如下几个步骤: 1. 安装并配置抓包工具:在电脑上安装并配置抓包工具,常用的有Fiddler、Charles等。具体的安装及配置方法可以参考对应抓包工具的官方文档。 2. 连接手机和电脑:打开微信小程序开发工具,并连接手机和电脑。在手机微信中打开对应的小程序,并点击开发工具中的“预览”按钮,将小程序与开发工具建立起连接。 3. 配置代理:在抓包工具中设置代理,将手机的网络请求通过电脑进行拦截和抓包。具体的代理配置方法可以参考对应抓包工具的官方文档。 4. 抓包:通过代理配置后,抓包工具将能够拦截到小程序与后端API之间的通信数据。可以在抓包工具中查看和分析这些数据,括请求的URL、请求参数、请求头、响应数据等。 需要注意的是,抓包可能涉及到隐私和安全问题,请在合法合规的情况下使用抓包工具,切勿滥用和非法使用。此外,抓包可能会对网络请求的性能产生一定的影响,建议在开发和测试阶段使用,避免在正式环境中使用抓包工具。 总结一下,要抓包微信小程序与后端API之间的通信数据,需要安装并配置抓包工具、连接手机和电脑、配置代理、通过抓包工具查看和分析数据。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值