渗透测试之电脑(PC)端小程序抓包教程
准备工作
需要用到的工具:
微信 3.9.7.29(PC 端)
ProxyPin(本机安装 SSL 证书)
BurpSuite(本机安装 SSL 证书)
项目地址:https://github.com/wanghongenpin/network_proxy_flutter/

流量走向和抓包方案
电脑(PC)端微信小程序 --> ProxyPin --> BurpSuite
流量从电脑(PC)端微信小程序通过 ProxyPin 再走到 BurpSuite 工具,最后使用 BurpSuite 来进行修改和重放,其实就是走了一个代理链。
配置抓包环境
第一步 设置 ProxyPin 监听环境
-
安装 SSL 证书到本机

-
开启 HTTPS 代理

-
打开需要抓包的微信小程序

可以看到 ProxyPin 成功获取到数据包,下一步将流量转发到 BurpSuite。
-
在 ProxyPin 中设置外部代理

第二步 设置 BurpSuite
-
打开 BurpSuite

-
查看监听的端口 注意不要和 ProxyPin 与其他软件端口相同。
-
在浏览器中安装 BurpSuite 的证书
http://burp/
-
下载证书到本地,浏览器设置证书,搜索证书

-
查看证书并导入下载的证书

到这里 Burp Suite 的设置也完成了,可以去抓微信小程序的包了。
流量捕获演示
微信电脑端:打开小程序

