当前位置:网站首页>小程序web抓包-fiddler

小程序web抓包-fiddler

2022-07-06 09:22:00 又懒有菜

目录

背景 :

B/S架构 门槛越来越高

环境配置

0x0a PC端 :

Fiddler英文版

0x01 配置https

0x02 cer监控证书导出

0x03 生成cer证书 

 0x04 cer证书http的导出

0x0b 通过微信助手发送cer证书

0x0c 手机端(huawei nove7)配置

0x01 cer证书

0x02 安装完成配置WiFi - -修改代理

0xEnd

PC:打开fiddler

手机:微信 -- 南方航空小程序 (csair.com)

0xN:      联动burp转发流量

0xN+1:  联动xray会在接下来浅写一下


背景 :

B/S架构 门槛越来越高

可以尝试一下偏向于C/S架构的小程序

小程序是 基于WEB规范,采用HTML、CSS和JS等搭建的一套框架,微信官方给它们取的名字:WXML、WXSS,但本质上还是在整个WEB体系之下构建的。

环境配置

0x0a PC端 :

Fiddler英文版

Fiddler | Web Debugging Proxy and Troubleshooting Solutions (telerik.com)https://www.telerik.com/fiddler下载版本:Try for free --> Download Fiddler Classic

0x01 配置https

打开Fiddler Tool->Fiddler Options->HTTPS

tips:参数详情,

新手建议from remote client(仅仅从手机端获取包)

后期PC端微信 更改为 from all processes(PC端 手机端同时获取流量包 需要筛选)

options->https整体配置

 

0x02 cer监控证书导出

 

依次点击   是-->是-->是

 

 最后这里我已经安装了  下面意思是之前已经完成了安装

0x03 生成cer证书 

并设置端口与远程

 0x04 cer证书http的导出

0x0b 通过微信助手发送cer证书

0x0c 手机端(huawei nove7)配置

0x01 cer证书

 

0x02 安装完成配置WiFi - -修改代理

ip:ipconfig PC端的

port : 8888

0xEnd

PC:打开fiddler

手机:微信 -- 南方航空小程序 (csair.com)

fiddler效果

本文简单介绍fiddler一下抓手机端流量的配置

0xN:      联动burp转发流量

0xN+1:  联动xray会在接下来浅写一下

原网站

版权声明
本文为[又懒有菜]所创,转载请带上原文链接,感谢
https://blog.csdn.net/m0_65247093/article/details/124676325