看啥推荐读物
专栏名称: 哆啦安全
软件开发类、安全研究类的技术分享、资源共享、远程支撑、技术交流等知识分享平台,以CSDN、知识星球等平台进行交流、分享、学习,欢迎加入知识星球与10年以上在嵌入式、内核、驱动、算法、安全相关实战经验丰富的多位专家进行互动交流、共同进步!
今天看啥  ›  专栏  ›  哆啦安全

Proxifier+BurpSuite实现小程序抓包

哆啦安全  · 公众号  ·  · 2024-04-06 17:58
小程序也是我们目前用的比较多的工具。而针对小程序的渗透测试也逐渐出现。本文为大家介绍如何利用Burp抓包。Proxifier 是一款代理客户端软件,可以让不支持代理服务器工作的程序变的可行。支持各种操作系统和各代理协议,它的运行模式可以指定端口,指定程序的特点。主要用途是在系统级别通过代理服务器强制 Web 请求,从而使来自不支持代理的应用程序的请求通过代理访问其预期网站。安装Proxifier运行后界面如下:配置Proxifier打开Proxifier配置文件 -->代理服务器添加代理IP为kali的IP。如果本地环境有burp,直接填写本地的127.0.0.1.运行并配置Burp在burp中添加本地IP和监听端口并为其配置https证书。接下来,打开微信,随便打开一个小程序,打开任务管理器选择WeChatAppEx右键打开文件所以在位置复制当路径。接下来,打开Proxifier。配置文件---> 代理 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照