渗透测试之电脑(PC)端小程序抓包教程
准备工作
需要用到的工具:
微信 3.9.7.29(PC 端)
ProxyPin(本机安装 SSL 证书)
BurpSuite(本机安装 SSL 证书)
项目地址:https://github.com/wanghongenpin/network_proxy_flutter/

流量走向和抓包方案
电脑(PC)端微信小程序 --> ProxyPin --> BurpSuite
流量从电脑(PC)端微信小程序通过 ProxyPin 再走到 BurpSuite 工具,最后使用 BurpSuite 来进行修改和重放,其实就是走了一个代理链。
配置抓包环境
第一步 设置 ProxyPin 监听环境
-
安装 SSL 证书到本机

-
开启 HTTPS 代理

-
打开需要抓包的微信小程序

可以看到 ProxyPin 成功获取到数据包,下一步将流量转发到 BurpSuite。







