前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >经验分享 | Fiddler联动burpsuite针对小程序和CS架构抓包

经验分享 | Fiddler联动burpsuite针对小程序和CS架构抓包

作者头像
F12sec
发布2022-09-29 20:37:34
2.5K0
发布2022-09-29 20:37:34
举报
文章被收录于专栏:F12sec

这是F12sec的第68篇原创

申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!

本文章来自团队师傅考研勇士,转载请注明来源

1.经验分享

公益SRC 专属SRC B/S架构漏洞越来越卷怎么办?

今天我们来讲个小技巧

针对一些公益或者专属SRC 日常HW攻防,大家可能都会第一时间看WEB端

其实很多时候PC端微信小程序CS架构应用程序往往被大家忽略

Fiddler中文版

http://ct.ghpym.com/dir/7369060-41365571-af17d2(如有密码:3519)

Fiddler英文版

这个百度自行下载,初级菜鸡其实用中文版也还行

附上Fiddler 配置教程:https://www.jianshu.com/p/690eb9bebe3c

1.打开Fiddler设置抓取HTTPS协议

2.配置Fiddler 抓包监听端口

3.网关这里将流量转到burp 比如我burp监听的是8080端口

4.burp启动监听8080端口这样流量就顺利从Fiddler转到了burp

这样我们就配置成功了

例如:测试抓某小程序数据包(流量优先经过Fiddler在到burp 其次你还可以把流量通过burp 高级代理 再 把流量导入xray或者goby)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-12-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 F12sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.经验分享
相关产品与服务
云开发 CloudBase
云开发(Tencent CloudBase,TCB)是腾讯云提供的云原生一体化开发环境和工具平台,为200万+企业和开发者提供高可用、自动弹性扩缩的后端云服务,可用于云端一体化开发多种端应用(小程序、公众号、Web 应用等),避免了应用开发过程中繁琐的服务器搭建及运维,开发者可以专注于业务逻辑的实现,开发门槛更低,效率更高。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档