配置 brupsuite,抓取微信小程式的包

書天發表於2020-12-21

配置 brupsuite,抓取微信小程式的包
0.首先配置手機代理,連線burpsuite所在的終端ip
1.電腦開啟burpsuite,點選Proxy->Options, 點選匯出der檔案
2.下載openssl,解壓後,開啟OpenSSL\bin目錄,將剛才匯出的der檔案移動到該目錄下
3.執行openssl.exe,輸入
x509 -inform DER -in burp.der -out cacert.pem

從bin目錄檢視,已生成了pem檔案,然後將pem檔案傳輸到安卓手機上(什麼方式傳輸都可以),依然還是儲存到Document目錄下

4.開啟 設定->WLAN->WLAN高階設定->安全證書證書管理(從儲存裝置安裝),選擇剛才儲存的pem檔案,開啟,然後點選右上角儲存,提示“安裝成功”


5.至此,brupsuite的CA證書安裝成功,可以開啟微信小程式,測試是否能抓取到資料包了
參考:
https://www.youi.xin/?p=466

配置fiddler,抓取微信小程式的包
1.fiddler 的CA證書,手機端瀏覽器開啟http://127.0.0.1:8888, 下載CA證書,儲存到Document資料夾下,這個資料夾可以從系統中自帶的檔案資源管理器中開啟檔案,然後,從檔案管理器中開啟證書檔案,點選右上角的“儲存”,證書安裝成功。

相關文章