配置 brupsuite,抓取微信小程式的包

书天發表於2020-12-21

配置 brupsuite,抓取微信小程式的包
0.首先配置手機代理,連線 burpsuite 所在的終端 ip
1.電腦開啟 burpsuite,點選 Proxy->Options, 點選匯出 der 檔案
2.下載 openssl,解壓後,開啟 OpenSSL\bin 目錄,將剛才匯出的 der 檔案移動到該目錄下
3.執行 openssl.exe,輸入
x509 -inform DER -in burp.der -out cacert.pem

從 bin 目錄檢視,已生成了 pem 檔案,然後將 pem 檔案傳輸到安卓手機上(什麼方式傳輸都可以),依然還是儲存到 Document 目錄下

4.開啟 設定->WLAN->WLAN 高階設定->安全證書證書管理(從儲存裝置安裝),選擇剛才儲存的 pem 檔案,開啟,然後點選右上角儲存,提示 “安裝成功”


5.至此,brupsuite 的 CA 證書安裝成功,可以開啟微信小程式,測試是否能抓取到資料包了
參考:
https://www.youi.xin/?p=466

配置 fiddler,抓取微信小程式的包
1.fiddler 的 CA 證書,手機端瀏覽器開啟http://127.0.0.1:8888, 下載 CA 證書,儲存到 Document 資料夾下,這個資料夾可以從系統中自帶的檔案資源管理器中開啟檔案,然後,從檔案管理器中開啟證書檔案,點選右上角的 “儲存”,證書安裝成功。

相關文章