跳到主要内容
极客日志极客日志
首页博客AI提示词GitHub精选代理工具
搜索
|注册
博客列表

目录

  1. 渗透测试之电脑(PC)端小程序抓包教程
  2. 准备工作
  3. 流量走向和抓包方案
  4. 配置抓包环境
  5. 第一步 设置 ProxyPin 监听环境
  6. 第二步 设置 BurpSuite
  7. 流量捕获演示
编程语言WeChat大前端

渗透测试之电脑(PC)端小程序抓包教程

本文介绍了在 Windows 环境下使用 ProxyPin 和 BurpSuite 对 PC 端微信小程序进行流量抓包的完整流程。主要步骤包括安装本机 SSL 证书、配置 ProxyPin 开启 HTTPS 代理并转发至 BurpSuite、以及在浏览器中安装 BurpSuite 证书。通过该代理链可拦截并修改小程序的网络请求数据,适用于安全测试与协议分析场景。

竹影清风发布于 2025/2/70 浏览
渗透测试之电脑(PC)端小程序抓包教程

渗透测试之电脑(PC)端小程序抓包教程

准备工作

需要用到的工具:

微信 3.9.7.29(PC 端)
ProxyPin(本机安装 SSL 证书)
BurpSuite(本机安装 SSL 证书)
项目地址:https://github.com/wanghongenpin/network_proxy_flutter/

ProxyPin 界面示例

流量走向和抓包方案

电脑(PC)端微信小程序 --> ProxyPin --> BurpSuite

流量从电脑(PC)端微信小程序通过 ProxyPin 再走到 BurpSuite 工具,最后使用 BurpSuite 来进行修改和重放,其实就是走了一个代理链。

配置抓包环境

第一步 设置 ProxyPin 监听环境

  1. 安装 SSL 证书到本机

    ProxyPin 安装证书步骤 ProxyPin 证书详情

  2. 开启 HTTPS 代理

    ProxyPin 开启 HTTPS

  3. 打开需要抓包的微信小程序

    打开微信小程序

    可以看到 ProxyPin 成功获取到数据包,下一步将流量转发到 BurpSuite。

极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志」,在微信中扫描左侧二维码关注。展示文案:极客日志 zeeklog

更多推荐文章

查看全部
  • APP 渗透测试漏洞实战教程
  • 大模型算法岗常见面试题 100 道
  • 常见漏洞扫描工具及 Nmap 使用指南
  • AI 产品经理:职责、前景与转型指南
  • 渗透测试基础概念、流程与内网渗透技术详解
  • 高校渗透测试实战:从信息收集到内网横向移动
  • SRC 漏洞挖掘思路与手法详解:从信息搜集到批量测试
  • 购物站点常见漏洞挖掘思路与实战指南

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online

  • 在 ProxyPin 中设置外部代理

    ProxyPin 外部代理设置 ProxyPin 代理配置完成

  • 第二步 设置 BurpSuite

    1. 打开 BurpSuite

      BurpSuite 主界面

    2. 查看监听的端口 注意不要和 ProxyPin 与其他软件端口相同。

    3. 在浏览器中安装 BurpSuite 的证书

      http://burp/
      

      访问 Burp 证书页面

    4. 下载证书到本地,浏览器设置证书,搜索证书 下载证书

    5. 查看证书并导入下载的证书 查看证书 导入证书

    到这里 Burp Suite 的设置也完成了,可以去抓微信小程序的包了。

    流量捕获演示

    微信电脑端:打开小程序

    打开小程序 小程序界面

  • 中国 AIGC 应用全景图谱发布及 2024 值得关注的企业产品榜单
  • 网络安全基础知识与防护指南
  • 自学网络安全:常见误区、准备与学习路线指南
  • 网络安全防护体系建设
  • AI 大模型实际落地场景有哪些?
  • 黑客入门教程:安全工程师能力要求与学习路线
  • 黑客零基础入门教程:从零开始学习网络安全技术
  • Web 安全漏洞挖掘技巧指南
  • 大模型项目实战:多领域智能应用开发
  • 如何成为 AI 产品经理:平台型、Native 型与 AI+ 型角色解析
  • 网络安全挖漏洞必备 3 大工具及学习路线指南
  • 渗透测试入门指南