linux下微信小程序抓包
引子
学习微信小程序渗透测试时,第一步便是抓包。然而Linux下进行微信小程序抓包有些许小坑点。网上的教程或多或少存在一些问题。
前言
微信官方出Linux客户端啦,我们有救了。
官方推出了AppImage包,我们可以在任何Linux环境运行微信。
配置burp证书
运行以下脚本,将burp证书导入到系统证书中并信任。
1 | 替换成你的burp证书 |
重启操作系统
抓包示例
通过系统代理将微信小程序包转发到burp中
俺尝试了一下proxychains,不太能用,放弃了
运行以下脚本
1 | export http_proxy="http://127.0.0.1:8080" |
我们整一个alias在环境变量中,下次就可以愉快的使用啦
1 | 微信小程序抓包快速启动{{{ |
参考
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 ziWindlu的博客!