chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微信小程序來(lái)進(jìn)行抓包發(fā)送給burpsuit

jf_hKIAo4na ? 來(lái)源:CSDN ? 作者:beirry ? 2022-12-14 10:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

現(xiàn)在滲透測(cè)試不僅要對(duì)傳統(tǒng)的web測(cè)試,還要對(duì)APP,微信小程序,微信公眾號(hào)進(jìn)行測(cè)試。

接下來(lái)我將對(duì)微信小程序來(lái)進(jìn)行抓包發(fā)送給burpsuit。

Proxifier使用

Proxifier是一款功能非常強(qiáng)大的代理客戶端。我們將用此軟件來(lái)抓取微信小程序的流量包。

Proxifier官網(wǎng):https://www.proxifier.com

啟用HTTPProxy服務(wù)器

29f10144-7b4e-11ed-8abf-dac502259ad0.png

勾選Enable HTTP proxy servers support

2a039516-7b4e-11ed-8abf-dac502259ad0.png

設(shè)置監(jiān)聽(tīng)地址

選擇proxy Servers

2a13858e-7b4e-11ed-8abf-dac502259ad0.png

添加監(jiān)聽(tīng)地址

2a25a3d6-7b4e-11ed-8abf-dac502259ad0.png

設(shè)置代理規(guī)則

點(diǎn)擊此按鈕,設(shè)置規(guī)則

2a3d193a-7b4e-11ed-8abf-dac502259ad0.png

添加規(guī)則

2a4ee958-7b4e-11ed-8abf-dac502259ad0.png

以下是添加規(guī)則

2a5e38ea-7b4e-11ed-8abf-dac502259ad0.png

利用Proxifier抓取微信小程序

以小程序肯德基(瘋狂星期四YYDS)為例,先打開(kāi)小程序,再打開(kāi)任務(wù)管理器,找到小程序肯德基+的進(jìn)程,右鍵打開(kāi)文件所在的位置。

2a75d43c-7b4e-11ed-8abf-dac502259ad0.png

WeChatAppEx則就是我們想要的目標(biāo)應(yīng)用

2a93d07c-7b4e-11ed-8abf-dac502259ad0.png

如果有指定hosts和ports則填寫(xiě)(如果打開(kāi)了多個(gè)小程序,可以設(shè)置hosts和ports精確化小程序)。

2aae1dec-7b4e-11ed-8abf-dac502259ad0.png

點(diǎn)擊ok后則添加成功

2abd3fc0-7b4e-11ed-8abf-dac502259ad0.png

打開(kāi)burpsuit,可以看到已經(jīng)抓取成功!

2acac294-7b4e-11ed-8abf-dac502259ad0.png

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10013

    瀏覽量

    90371
  • 小程序
    +關(guān)注

    關(guān)注

    1

    文章

    243

    瀏覽量

    13249

原文標(biāo)題:滲透實(shí)戰(zhàn) | 抓取微信小程序流量包

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    GD32F470+LWIP TCP偶爾丟怎么解決?

    的重發(fā)機(jī)制。 因此認(rèn)為是校驗(yàn)和之類的原因校驗(yàn)失敗丟。 開(kāi)啟了交換機(jī)端口鏡像,監(jiān)聽(tīng)tcp到交換機(jī)后的數(shù)據(jù)流量,發(fā)現(xiàn)兩次上位機(jī)發(fā)送給板子出問(wèn)題的tcp數(shù)據(jù)的校驗(yàn)和都是0x0000。 有大哥遇到這樣
    發(fā)表于 09-29 06:43

    開(kāi)疆智能Profient轉(zhuǎn)EtherCAT網(wǎng)關(guān)連接科爾摩根伺服配置案例

    本案例是西門(mén)子PLC通過(guò)協(xié)議轉(zhuǎn)換網(wǎng)關(guān)對(duì)EtherCAT伺服進(jìn)行控制的配置案例。具體用法是PLC本身通過(guò)Profinet協(xié)議將數(shù)據(jù)發(fā)送給網(wǎng)關(guān),網(wǎng)關(guān)將數(shù)據(jù)轉(zhuǎn)換成EtherCAT協(xié)議后發(fā)送給伺服進(jìn)行
    的頭像 發(fā)表于 08-29 17:43 ?361次閱讀
    開(kāi)疆智能Profient轉(zhuǎn)EtherCAT網(wǎng)關(guān)連接科爾摩根伺服配置案例

    程序API+京東支付,無(wú)縫結(jié)賬體驗(yàn)滿分!

    ? 在當(dāng)今數(shù)字化時(shí)代,電商平臺(tái)的核心競(jìng)爭(zhēng)力之一就是支付體驗(yàn)。用戶期望快速、流暢、無(wú)摩擦的結(jié)賬過(guò)程,任何延遲或繁瑣步驟都可能導(dǎo)致流失。程序作為騰訊推出的輕量級(jí)應(yīng)用平臺(tái),憑借其龐大的用戶基礎(chǔ)和便捷
    的頭像 發(fā)表于 08-05 15:44 ?553次閱讀
    <b class='flag-5'>微</b><b class='flag-5'>信</b>小<b class='flag-5'>程序</b>API+京東支付,無(wú)縫結(jié)賬體驗(yàn)滿分!

    程序API集成京東庫(kù)存,移動(dòng)端銷量暴漲!

    在當(dāng)今數(shù)字化時(shí)代,移動(dòng)端購(gòu)物已成為主流趨勢(shì)。程序作為騰訊旗下的輕量級(jí)應(yīng)用平臺(tái),憑借其便捷性和用戶粘性,為企業(yè)提供了強(qiáng)大的營(yíng)銷渠道。而京東作為中國(guó)領(lǐng)先的電商平臺(tái),其庫(kù)存管理系統(tǒng)以高效和精準(zhǔn)著稱
    的頭像 發(fā)表于 07-31 14:07 ?513次閱讀

    程序+淘寶API,無(wú)縫購(gòu)物體驗(yàn)提升復(fù)購(gòu)率!

    ? 在當(dāng)今電商競(jìng)爭(zhēng)激烈的時(shí)代,消費(fèi)者渴望更便捷、流暢的購(gòu)物體驗(yàn)。作為中國(guó)最大的社交平臺(tái),擁有龐大的用戶基礎(chǔ);淘寶則是電商巨頭,提供豐富的商品資源。通過(guò)將
    的頭像 發(fā)表于 07-29 14:35 ?303次閱讀
    <b class='flag-5'>微</b><b class='flag-5'>信</b>小<b class='flag-5'>程序</b>+淘寶API,無(wú)縫購(gòu)物體驗(yàn)提升復(fù)購(gòu)率!

    USB3014遇到寫(xiě)入字節(jié)限制,當(dāng)寫(xiě)入數(shù)據(jù)的長(zhǎng)度為1024字節(jié)或其整數(shù)倍時(shí),無(wú)法完成寫(xiě)入操作怎么解決?

    ,USB3014 會(huì)自動(dòng)將數(shù)據(jù)寫(xiě)入 FIFO 并將完整數(shù)據(jù)發(fā)送至 USB 主機(jī)。若要發(fā)送的數(shù)據(jù)不足滿,則需在寫(xiě)入最后一個(gè)字節(jié)時(shí)斷言 PKTEND# 信號(hào),以便告知 USB3014
    發(fā)表于 07-28 08:28

    TwinCAT3 EtherCAT | 技術(shù)集結(jié)

    在使用TwinCAT測(cè)試EtherCATEOE功能時(shí),我們會(huì)發(fā)現(xiàn)正常是無(wú)法使用Wireshark去進(jìn)行網(wǎng)絡(luò)抓取EtherCAT報(bào)文的,今天這篇文章就帶大家來(lái)上手EtherCAT
    的頭像 發(fā)表于 05-15 18:04 ?4618次閱讀
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b><b class='flag-5'>包</b> | 技術(shù)集結(jié)

    DLP DIscovery 4100的FPGA開(kāi)發(fā),上位機(jī)軟件發(fā)送給開(kāi)發(fā)板的圖像數(shù)據(jù)為幾位,在FPGA里面的引腳信號(hào)是哪個(gè)?

    最近在做DLP DIscovery 4100 的FPGA開(kāi)發(fā),我想問(wèn)一下上位機(jī)軟件發(fā)送給開(kāi)發(fā)板的圖像數(shù)據(jù)為幾位,在FPGA里面的引腳信號(hào)是哪個(gè)
    發(fā)表于 03-03 08:17

    JetBrains IDE上架開(kāi)發(fā)程序的官方插件

    快速發(fā)展的特色開(kāi)發(fā)需求,最近 JetBrains 官方開(kāi)發(fā)并上線了一款專用于程序開(kāi)發(fā)的插件(插件名稱:WeChat Mini Program)。讓開(kāi)發(fā)者無(wú)需離開(kāi)熟悉的開(kāi)發(fā)環(huán)境,就能輕松上手
    的頭像 發(fā)表于 01-16 17:15 ?989次閱讀
    JetBrains IDE上架開(kāi)發(fā)<b class='flag-5'>微</b><b class='flag-5'>信</b>小<b class='flag-5'>程序</b>的官方插件

    請(qǐng)問(wèn)ADC12DJ3200 FPGA的接收核沒(méi)有發(fā)送SYNC信號(hào)?

    的JESD204B接收核的deviece clk為250MHz,每路時(shí)鐘經(jīng)過(guò)示波器和頻譜儀測(cè)量無(wú)問(wèn)題,頻率與功率達(dá)到要求。在配置完成之后,在發(fā)送PLL_SYNC信號(hào)后,沒(méi)有測(cè)量到204B接收核發(fā)送給發(fā)送核的SYNC信號(hào),導(dǎo)致20
    發(fā)表于 11-19 06:36

    電池氣密性檢測(cè)設(shè)備怎么做測(cè)試?岳儀器來(lái)告訴你

    ,使用專業(yè)的電池氣密性檢測(cè)設(shè)備進(jìn)行測(cè)試顯得尤為重要。今天,小編將為大家詳細(xì)介紹電池氣密性檢測(cè)設(shè)備的測(cè)試方法。首先,測(cè)試前需要做好準(zhǔn)備工作。確保電池氣密性檢測(cè)
    的頭像 發(fā)表于 11-16 14:03 ?903次閱讀
    電池<b class='flag-5'>包</b>氣密性檢測(cè)設(shè)備怎么做測(cè)試?岳<b class='flag-5'>信</b>儀器<b class='flag-5'>來(lái)</b>告訴你

    了解和使用GNU Radio軟件的功能并制作藍(lán)牙

    制作一個(gè)FM receiver來(lái)加深對(duì)GNU Radio的了解。在這一小節(jié)中我們將更加深入的了解和使用GNU Radio軟件的功能,并制作一個(gè)簡(jiǎn)單的藍(lán)牙器。 GNU Radio使用 Bits的打包
    的頭像 發(fā)表于 11-15 16:10 ?2594次閱讀
    了解和使用GNU Radio軟件的功能并制作藍(lán)牙<b class='flag-5'>抓</b><b class='flag-5'>包</b>器

    如何利用zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控

    信息并發(fā)送給Zabbix Server。 安裝Zabbix 要使用Zabbix進(jìn)行網(wǎng)絡(luò)監(jiān)控,首先需要安裝Zabbix??梢詮腪abbix官網(wǎng)下載安裝,或者使用
    的頭像 發(fā)表于 11-08 10:39 ?1739次閱讀

    tlv320aic3104左右聲道音頻數(shù)據(jù)發(fā)送給dm8127,如何分別是什么聲道?

    左右聲道疊加一起的數(shù)據(jù)發(fā)送給dm8127,使用i2s協(xié)議發(fā)送,這種疊加一起數(shù)據(jù)有什么格式可以識(shí)別是左聲道數(shù)據(jù)還是右聲道數(shù)據(jù)呢
    發(fā)表于 11-05 06:34

    CentOS中使用tcpdump

    CentOS中使用tcpdump
    的頭像 發(fā)表于 10-28 14:48 ?978次閱讀