fiddler联动burp抓包小程序

前言

现在安卓手机抓包越来越难了,小程序渗透测试又是标配,无奈只能硬刚

目前流行的微信小程序抓包主要有以下几种:

  • 微信直接设置代理
  • 苹果手机直接抓包
  • 安卓低版本手机抓包
  • 模拟器低版本root抓包
  • proxifir + burp联动抓
  • fiddler、茶杯 + burp联动抓

就本人使用感觉来说,小苹果是真的舒服,可惜穷

低版本真机也舒服,可还是穷

模拟器有些意想不到的bug

proxifir和微信直接设置代理有时间转发数据过慢,会很难受

fiddler、茶杯 + burp目前还很舒适,适合咱们安服宝宝的体质

配置

首先下载burp、fiddler,

burp配置可以查看这篇文章

接下来看看主角fiddler

更新下载最新版的fiddler,强烈建议在官网下载:


下载完后点击安装,下一步下一步,默认安装路径就行

http://www.telerik.com/download/fiddler

进不去下载的话,直接用下面的网盘地址也可以

链接:http://pan.baidu.com/s/1mfpEXq8H1w5o-xgbtbe3Qw?pwd=pbr7
提取码:pbr7

下载安装完成之后,点击tools –> options

图片[1]-fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

选择https,然后按图勾选

图片[2]-fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

点击Actions,Trust Root Certificate

图片[3]-fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

按提示点击OK即可

此时fiddler就差不多可以抓包了,这里会有坑,可能后续会出现tunnel to的一直提醒,没办法抓https,这个在后续文章中解决

接着配置Gateway

图片[4]-fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

代理设置成burp的即可

保存上述全部配置,然后重启fiddler

抓包测试

先打开fiddler

再打开burp

然后小程序

图片[5]-fiddler联动burp抓包小程序-渗透云记 - 专注于网络安全与技术分享

成功抓包,接下来就是开心的渗透测试就好

© 版权声明
THE END
喜欢就支持一下吧
点赞10 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容