【小程序测试】小程序抓包环境搭建

发布时间 2023-11-29 14:14:52作者: 小C学安全

简介

本次抓包采用Proxifier+Burp模式和Proxifier+Yakit模式

抓包环境

微信版本

Burp版本

Yakit版本

当前版本: v1.1.7-sp1

Proxifier版本

Proxifier+Burp搭建环境

Burp配置

配置burp代理

下载Burp证书需要访问Burp代理端口,也可以通过Burp自动生成

自动生成证书

双击证书直接安装证书,


其他默认

Proxifier配置

L6Z8A-XY2J4-BTZ3P-ZZ7DF-A2Q9C(Portable Edition)#免安装版本
5EZ8G-C3WL5-B56YG-SCXM9-6QZAP(Standard Edition)#安装版本
P427L-9Y552-5433E-8DSR3-58Z68(MAC) #MAC版本
https://www.proxifier.com/download/ProxifierSetup.exe #安装最新版文件下载链接
https://www.proxifier.com/download/ProxifierPE.zip #便携最新版文件下载链接

设置监听同Burp代理端口

测试代理是否建立连接

为了方便抓取小程序的包,建立一个小程序的规则

添加应用程序

wechatapp.exe;wechatweb.exe;wechatappex.exe

抓包验证

以“埃文科技”小程序为例

抓包验证

Proxifier+Yakit搭建环境

Yakit配置

配置代理模式


切换到“Http History”查看抓取的信息

Proxifier配置

Proxifier配置与Proxifier+Burp搭建环境中的配置一致

抓包验证