Proxifier + burp 联动抓包 微信小程序
出于小程序的测试,所以想整个这个
需要安装proxifier,严格按照下面配置
代理服务器
8080就是我们Burp监听地址
我们退出来,在代理规则里面新增wechat这个规则,严格按照下面这个,不然会监听到一些其他杂音(乱七八糟的其他ip域名的请求,会占用咱们的代理),然后有时候弹出的自动配置代理点击永远不要提醒,它的自动配置是个坑
如果你只想测试微信小程序,那么这样就足够了
burp使用低版本的才行,然后记得导入证书!
热知识:原来可以直接双击证书打开安装,注意证书格式是cer,不要der,没用
如果你不喜欢中文版,你可以这样
D:\study\jdk\jdk8\bin\java.exe -Xbootclasspath/p:burp-loader-keygen.jar -jar burpsuite_pro_v1.7.37.jar
疑难杂症
有些小程序可以抓,有些一直处于加载页面
把proxifier退掉,看看微信能不能访问,不能的话,重启微信(退出账号重新登录也可以)