共计 953 个字符,预计需要花费 3 分钟才能阅读完成。
今天接到复测微信小程序的任务,需要对微信小程序进行抓包,从上午到现在试了很多方式,分别为 Burp+Proxifier、Burp+ 安卓模拟器、Charles+Burp,甚至尝试了 Windows 系统代 {过}{滤} 理 +Burp,最后只有 Charles+Burp 成功抓取,其他的错误有机会再次尝试的时候再一一列举。
先说一下成功抓取的方式。
1. 所需要的工具:
Charles-proxy-4.6.2-win64
BurpSuite2023
2. 工具安装步骤
BurpSuite 下载与安装自行在论坛搜索,Charles-proxy 直接 next 即可。
3. 工具配置
首先介绍 Charles-proxy 的配置,打开 Charles-proxy 后,依次进行以下步骤:
证书安装:如下图
在弹出的窗口中选择安装证书,然后点击下一步,在弹出的窗口里选择下图里面的选项
后面一直点击,直至完成即可。
————————————————————————————
证书安装完成,接下来继续配置代 {过}{滤} 理信息,点击 proxy 选项,选择下面图示内容:
按照下图内容进行配置:
8888 端口是默认端口,配置完成后点击 ok 即可。接下来点击 SSL Proxying Settings:
打开后,按照下图配置(注意两个写 * 的位置)
写上 * 是代表抓取任意端口和域名,如果只抓取固定的端口 or 域名可自行设置。
接下来配置将数据包代 {过}{滤} 理到 BurpSuite 的代 {过}{滤} 理选项:
选择下图选项:
按照下图配置
注意,Web Proxy(HTTP)和 Secure Web Peoxy(HTTPS)都需要填写 127.0.0.1 以及端口(这里填的都是 8091),这和后续配置 BurpSuite 代 {过}{滤} 理的端口一致。
配置完成点击 ok 即可。
——————————————————————————————————————————————————
下面配置 BurpSuite,与之相比较简单,打开 BurpSuite 代 {过}{滤} 理配置选项:
配置刚刚我们绑定的端口
大功告成。
————————————————————————————
下面是一些配置成功后,抓取的记录
链接: https://pan.baidu.com/s/1FT8knsJ_Ui5q9qcftyRIsQ?pwd=ci7u 提取码: ci7u
相关推荐:
- 网易云 v9.0.4 会员版 免费畅听网易云登录即会员 - 音乐社交属性强:区别于其他音乐平台,网易云音乐以社区为中心,让用户在听歌的同时,能够通过评论、分享、关注等...
- MySQL查看数据库结构:常用的结构查看命令 (mysql查看数据库结构命令) 在MySQL数据库中,我们经常需要查看数据库的结构,包括数据库和表的结构信息。不同的结构查看命令可以提供不同的信息,因此了解常用的结构查看命令非常重要。本篇文章将介绍MySQL常用的结构查看命令,以帮助您更好地了解MySQL数据库的结构。...
- 数据库恢复为何时间长? (数据库 恢复 时间长) 数据库恢复是数据库管理中一项非常重要的工作,它能帮助企业快速恢复数据库中丢失的数据和信息,从而避免因意外数据损坏造成的巨大经济损失。然而,很多用户都会发现,数据库恢复所需的时间相当长,甚至需要数小时、数天或数周,这是为什么呢?...
- 珍藏C++语言全新实战系列教程 共计 251 个字符,预计需要花费 1 分钟才能阅读完成。 这是本人珍藏的 C 语言、C++ 系列教程。...
- 网络基础(一)桥接网络 网络基础知识桥接网络是一种网络设计技术,其目的是将两个或多个网络段连接在一起,使它们在逻辑上表现为单个网络。这通过使用网络桥来实现,网络桥工作在数据链路层(第2层),只关心MAC地址,而不关心IP地址。...