[Burpsuite が APP と小さなプログラム データ パッケージを取得するチュートリアル]


1. APP データ パッケージを取得します。

1.Burpsuiteの設定

目的はエミュレータのトラフィックを紹介することです。最初にアドレスを追加します。ここでのアドレスはマシンの IP アドレスを選択する必要があります。
ここに画像の説明を挿入
ここに画像の説明を挿入

2.MEmuの設定

エミュレータの公式 Web サイトからダウンロードし
、bp と一致するエミュレータ インターフェイス上でエージェントを設定できます。
ここに画像の説明を挿入

3. パッケージを手に取るだけ

ここに画像の説明を挿入
もう 1 つの方法は、携帯電話に Wi-Fi プロキシを設定することです。上記のようにプロキシ アドレスとポートを burpsuite と一致させるだけで、burpsuite でデータ パケットをキャプチャすることもできます。

2. 小さなプログラム データ パッケージを取得します。

Proxifier と burpsuite の 2 つのツールが必要です

数据传输过程: 微信小程序---------- Proxifier--------- Burpsuite(修改数据包)-----服务端

1.bp プロキシポートを設定

ここに画像の説明を挿入

2. Firefox プラグイン foxyproxy を使用してプロキシを設定します

ここに画像の説明を挿入

3. 接続 http://burp にアクセスして証明書をダウンロードします

ここに画像の説明を挿入

4. ブラウザが証明書をインポートします。

ここに画像の説明を挿入

5. プロキシファイアの設定

構成ファイルをクリックしてプロキシ サーバーを見つけ、プロキシ サーバーを追加した後 [OK] をクリックします。
ここに画像の説明を挿入

6. プロキシルールを設定する

WeChat アプレットのトラフィックを bp にプロキシするプロキシ ルールを追加します。プロキシなしで他の人に写真を送信するとエラーが発生する可能性があるため、可能であれば、WeChat のトラフィックを bp にプロキシすることもできます。タスク マネージャーを開いて実行中のタスクを見つけます。
WeChat とアプレットを右クリックしてファイルの場所を表示します
ここに画像の説明を挿入
プロキシ ルールを追加します
ここに画像の説明を挿入
ここに画像の説明を挿入

7. パケットをキャプチャするための小さなプログラムを入力します。

ここに画像の説明を挿入


要約する

このセクションでは主に、Burpsuite を使用して APP とアプレットのデータ パケットをキャプチャする方法について説明します。お役に立てば幸いです。

おすすめ

転載: blog.csdn.net/qq_61872115/article/details/130101662
おすすめ