
小程序|App抓包(二)電腦端
----------Charles+Burp組合---------
一、Charles+Burp組合
電腦上微信打開小程序:(win/mac都可以)

任意打開一個小程序:

使用Charles抓包:
安裝和簡介參考:
https://mp.weixin.qq.com/s/Xy4rt1ammK8aPgT4W6obig
簡單相關配置:

安裝系統證書:

設置ssl

允許ssl代理https包:

可以抓到系統數據包:

charles的重放發包機制不是太好,操作不是很方便:
也可以在charles里面進行測試和數據包的修改:
(功能介紹)https://www.jianshu.com/p/4b103721a133


可進行復制重放

建議代理到burp:
代理到burp:

burp設置:

burp接受到charles轉發的數據包

----------Fiddler+Burp組合---------
二、Fiddler+Burp組合
電腦上微信打開小程序:(win/mac都可以)

任意打開一個小程序:

使用Fiddler抓包:
安裝和簡介參考:
https://mp.weixin.qq.com/s/Xy4rt1ammK8aPgT4W6obig
代理設置:

開啟抓包同時開啟小程序

代理轉發設置:

burp設置:

burp接受到charles轉發的數據包

參考:
https://www.jianshu.com/p/4b103721a133
注意:⚠️
免責聲明:本站提供安全工具、程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!
如果本文內容侵權或者對貴公司業務或者其他有影響,請聯系作者刪除。
轉載聲明:著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。
訂閱查看更多復現文章、學習筆記
thelostworld
安全路上,與你並肩前行!!!!
個人知乎:https://www.zhihu.com/people/fu-wei-43-69/columns 個人簡書:https://www.jianshu.com/u/bf0e38a8d400 個人CSDN:https://blog.csdn.net/qq_37602797/category_10169006.html 個人博客園:https://www.cnblogs.com/thelostworld/ FREEBUF主頁:https://www.freebuf.com/author/thelostworld?type=article 語雀博客主頁:https://www.yuque.com/thelostworld

歡迎添加本公眾號作者微信交流,添加時備注一下“公眾號”
