最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

網(wǎng)絡(luò)安全滲透測試小程序抓包流程步驟詳解

 更新時(shí)間:2022年02月19日 14:51:36   作者:kali_Ma  
這篇文章主要為大家介紹了網(wǎng)絡(luò)安全滲透測試之小程序抓包流程的步驟詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步早日升職加薪

小程序測試流程

分為兩個(gè)方面,解包可以挖掘信息泄露問題、隱藏的接口,抓包可以測試一些邏輯漏洞、API安全問題。兩者結(jié)合起來就可以邊調(diào)試邊進(jìn)行測試,更方便于安全測試。

搜索目標(biāo)小程序

目標(biāo)搜索不能僅僅局限于主體單位,支撐單位、供應(yīng)商、全資子公司等都可能是入口點(diǎn),所以小程序當(dāng)然也不能放過它們。

小程序主體信息確認(rèn)

查看小程序賬號主體信息,否則打偏了花費(fèi)了時(shí)間不說,還可能有法律風(fēng)險(xiǎn)。

點(diǎn)擊小程序

在這里插入圖片描述

點(diǎn)更多就能看到小程序相關(guān)信息

[外鏈圖片轉(zhuǎn)存失敗,源站可能有防盜鏈機(jī)制,建議將圖片保存下來直接上傳(img-fzoTECKp-1644932263131)(https://upload-images.jianshu.io/upload_images/26472780-d79fd9e5a53ffc6b.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)]

小程序包獲取

PC端

首先在微信中搜索到小程序,并打開簡單瀏覽

然后在自己微信文件保存路徑下找到applet下找到該小程序包,可以通過時(shí)間或者小程序的appid快速定位到目標(biāo)包

在這里插入圖片描述

微信電腦端小程序包存在加密,需要使用工具進(jìn)行解密

windows端獲取小程序包流程

打開解密工具,在工具目錄建立wxpack文件夾(解密后的小程序包會放在這個(gè)地方),運(yùn)行工具解密需要操作的小程序包即可

image.png

image.png

移動端

找到對應(yīng)目錄,把包拉出來即可

安卓保存路徑:/data/data/com.tencent.mm/MicroMsg/{?戶ID}/appbrand/pkg/

iOS保存路徑:/var/mobile/Containers/Data/Application/{程序 UUID}/Library/WechatPrivate/{?戶ID}/WeApp/LocalCache/release/{?程序ID}/ )

由于安卓data目錄需要root權(quán)限訪問,所以需要手機(jī)或模擬器root

android模擬器獲取小程序包流程

這里我用到的是夜神模擬器,登錄微信,找到小程序

在這里插入圖片描述

方法是將復(fù)制的內(nèi)容放到mnt->shared->orther下,就會自動同步到PC端,這是模擬器的共享目錄

在這里插入圖片描述

解包

工具地址:http://m.fzitv.net/softs/603120.html

環(huán)境安裝

npm install uglify-es --save
npm install esprima --save
npm install css-tree --save
npm install cssbeautify --save
npm install vm2 --save
npm install js-beautify --save
npm install escodegen --save
npm install cheerio --save

執(zhí)行node wuWxapkg.js xxxxxx.wxapkg

在這里插入圖片描述

不出意外應(yīng)該沒啥問題,但意外往往很多。node版本問題,依賴問題等等都有可能導(dǎo)致解包失敗,這個(gè)時(shí)候就希望懂nodejs的同學(xué)深入了解小程序的打包壓縮邏輯,然后動手二開項(xiàng)目。不懂的又沒打算往這方面深入研究的怎么辦呢,那換一個(gè)目標(biāo)唄。

調(diào)試

打開微信開發(fā)者工具,選擇導(dǎo)入項(xiàng)目

導(dǎo)入項(xiàng)目后可能會出現(xiàn)一些代碼錯(cuò)誤,需要自己手動修改,沒有錯(cuò)誤后可以編譯,之后愉快的進(jìn)行調(diào)試了

image.png

記得在“本地設(shè)置”模塊,勾選上“不校驗(yàn)合法域名”功能。

有些小程序包含第三方插件,而?程序插件直接在微信客戶端內(nèi)是?法搜索得到的,但我們可以通過登錄??的?程序微信開放平臺賬 戶在“設(shè)置” —> “第三?設(shè)置” —> “添加插件”中搜尋?程序插件。

抓包

簡單來講就是配置全局代理,讓微信走全局代理。首先打開抓包工具,配置好代理,然后修改windows代理配置

](https://img-blog.csdnimg.cn/e18ce7b0df8d42aaaa89ae428a874da2.png?x-oss-process=image/watermark,type_d3F5LXplbmhlaQ,shadow_50,text_Q1NETiBAa2FsaV9NYQ==,size_20,color_FFFFFF,t_70,g_se,x_16)

就可以抓包分析了

https://upload-images.jianshu.io/upload_images/26472780-945bd31b64e8d542.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240

以上就是網(wǎng)絡(luò)安全滲透測試小程序抓包流程步驟詳解的詳細(xì)內(nèi)容,更多關(guān)于網(wǎng)絡(luò)安全滲透測試小程序抓包的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • Web網(wǎng)絡(luò)安全解析寬字節(jié)注入攻擊原理

    Web網(wǎng)絡(luò)安全解析寬字節(jié)注入攻擊原理

    這篇文章主要介紹了Web網(wǎng)絡(luò)安全解析寬字節(jié)注入攻擊原理,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2021-11-11
  • 安裝防火墻的12個(gè)注意事項(xiàng)

    安裝防火墻的12個(gè)注意事項(xiàng)

    防火墻是保護(hù)我們網(wǎng)絡(luò)的第一道屏障,如果這一道防線失守了,那么我們的網(wǎng)絡(luò)就危險(xiǎn)了!所以我們有必要把注意一下安裝防火墻的注意事項(xiàng)!
    2008-03-03
  • Web網(wǎng)絡(luò)安全分析堆疊查詢注入攻擊原理

    Web網(wǎng)絡(luò)安全分析堆疊查詢注入攻擊原理

    這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全分析堆疊查詢注入攻擊的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步
    2021-11-11
  • 解析映像劫持技術(shù)

    解析映像劫持技術(shù)

    詭異的中毒現(xiàn)象
    2008-06-06
  • Web網(wǎng)絡(luò)安全漏洞分析SQL注入原理詳解

    Web網(wǎng)絡(luò)安全漏洞分析SQL注入原理詳解

    這篇文章主要為大家介紹了Web網(wǎng)絡(luò)安全漏洞分析SQL注入的原理詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2021-11-11
  • 關(guān)于Web網(wǎng)絡(luò)如何防范XSS攻擊的措施

    關(guān)于Web網(wǎng)絡(luò)如何防范XSS攻擊的措施

    這篇文章主要介紹了關(guān)于Web網(wǎng)絡(luò)如何防范XSS攻擊的措施,XSS攻擊是一種常見的網(wǎng)絡(luò)安全漏洞,它可以通過注入惡意代碼來攻擊用戶的計(jì)算機(jī)和瀏覽器,從而竊取用戶的敏感信息或執(zhí)行惡意操作,需要的朋友可以參考下
    2023-07-07
  • 防止絕大部份網(wǎng)頁病毒的經(jīng)典方法

    防止絕大部份網(wǎng)頁病毒的經(jīng)典方法

    防止絕大部份網(wǎng)頁病毒的經(jīng)典方法...
    2007-02-02
  • web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理

    web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理

    這篇文章主要為大家介紹了web網(wǎng)絡(luò)安全分析反射型XSS攻擊原理詳細(xì)講解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2021-11-11
  • 各種一句話木馬大全

    各種一句話木馬大全

    在互聯(lián)網(wǎng)發(fā)達(dá)的今天,各種水平的程序用應(yīng)時(shí)而生,不注重安全,導(dǎo)致很多網(wǎng)站都被掛馬,這樣的一句話后門是黑客最喜歡的,隱藏性好,這里將代碼分享給大家,大家可以通過查找工具查找替換
    2012-04-04
  • 滲透測試信息收集查詢真實(shí)IP過程

    滲透測試信息收集查詢真實(shí)IP過程

    這篇文章主要為大家介紹了滲透測試信息收集查找真實(shí)IP過程步驟,有需要的朋友可以借鑒參考下希望能夠有所幫助,祝大家,多多進(jìn)步,早日升職加薪
    2021-11-11

最新評論

清新县| 香港 | 珠海市| 普兰店市| 太原市| 长春市| 潮安县| 龙里县| 聂拉木县| 福泉市| 炉霍县| 呼伦贝尔市| 桐梓县| 安吉县| 米林县| 朝阳区| 额济纳旗| 楚雄市| 山阳县| 锡林浩特市| 鲁山县| 安塞县| 永仁县| 西林县| 忻城县| 汶川县| 庆安县| 西华县| 宜春市| 迁安市| 疏勒县| 大埔县| 饶阳县| 利津县| 峨眉山市| 剑阁县| 商都县| 卢湾区| 商丘市| 龙陵县| 卓尼县|