(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南

马肤

温馨提示:这篇文章已超过471天没有更新,请注意相关的内容是否还可用!

摘要:通过Charles工具与Burp的结合,实现了手机与电脑之间的联动,成功抓取WX小程序和公众号的数据包。这一操作提供了详细步骤和技巧,使用户能够轻松获取并分析微信小程序和公众号的数据。该方法的详细性为用户提供了极大的便利,是获取WX小程序和公众号数据的有效手段。

目录

微信小程序/公众号抓包的主流方式

一、下载

1、Charles官网下载安装包

2、Burpsuit下载

3、Charles破解

二、Charles设置

1、Charles设置代理

2、关闭对windows端的抓包

3、配置PC端证书

4.移动端证书配置(我这里使用苹果手机测试)

4.1手机连接电脑热点,并配置端口

4.2证书下载后手机能直接识别

4.2证书下载后无法识别,需要PC下载后传输到手机端,保存到文件后手机才可以识别。

三、抓包


微信小程序/公众号抓包的主流方式

目前有以下几种:

1、Windows+Burp+Proxifier(配置困难,数据包卡顿)

2、Burp+安卓模拟器(模拟器卡顿)

3、Burp+Charles(本文测试,抓包完整,放包流畅)

一、下载

1、Charles官网下载安装包

https://www.charlesproxy.com/download/latest-release/

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第1张

2、Burpsuit下载

https://portswigger.net/burp/releases

3、Charles破解

进入链接,输入任意内容作为用户名,获取注册码。

https://www.zzzmode.com/mytools/charles/

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第2张

打开Charles,打开上方工具栏中Help---Register Charles,输入用户名和激活码

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第3张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第4张

二、Charles设置

1、Charles设置代理

打开工具栏中Proxy-Proxy Settings

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第5张

设置为如下格式

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第6张

然后,抓取包的规则配置(*是代表抓取任意端口和域名,如果只抓取固定的端口or域名可自行设置。)

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第7张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第8张

接下来配置Charles代理到burpsuit的规则(我这里偷懒,配置的burp默认的8080端口,为避免端口冲突,可自行想想1-65535之内的端口,与burp协同配置即可)

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第9张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第10张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第11张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第12张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第13张

2、关闭对windows端的抓包(每次打开软件都是默认开启的,记得关闭)

因为主要是联动手机对微信抓包,所以可以关闭windows端的抓包,避免干扰。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第14张

3、配置PC端证书

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第15张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第16张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第17张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第18张(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第19张点击下一步,再点击完成,PC显示导入完成就完成PC端证书配置了。

4.移动端证书配置(我这里使用苹果手机测试)

在这里出现了两种可能性,依次进行即可:

4.1手机连接电脑热点,并配置端口

开启电脑热点

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第20张

手机连接热点,然后在Charles中进行如下操作

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第21张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第22张(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第23张(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第24张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第25张

点击存储就配置完成了,Charles会出现弹窗,点击Allow即可。

4.2证书下载后手机能直接识别

在手机上使用safari浏览器访问下面这个网址

chls.pro/ssl

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第26张

点击允许。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第27张

在手机中的设置路径去设置证书:设置—>通用—>关于本机—>证书信任设置中打开对根证书启用完全信任。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第28张

所有的流程配置完成,现在就可以抓包了。

4.2证书下载后无法识别,需要PC下载后传输到手机端,保存到文件后手机才可以识别。

在Charles中保存证书到PC本地。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第29张通过微信/QQ发送到手机

点击收到的pem文件,在手机上选择用其他应用打开,选择保存到文件。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第30张

在文件中点击一下保存的PEM文件。点击关闭。(点击这一步很重要,设置中找不到证书就是忘了点一下)

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第31张

打开设置—>通用—>VPN与设备管理,点击Charles的证书文件,安装证书。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第32张

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第33张

打开设置—>通用—>关于本机—>证书信任设置,打开对根证书启用完全信任。

(最详细)Charles+Burp+手机联动抓取WX小程序/公众号数据包,Charles与Burp结合,手机联动抓取WX小程序与公众号数据包的详细指南 第28张

配置完成,现在就可以抓包了。

三、抓包

上面配置好了以后就可以开始抓包了,以后如果再有小程序、微信抓包需求直接进行以下流程即可。

1.打开Charles.

2.打开burp。on/off拦截或者放包。

3.打开电脑热点,手机连接电脑热点。(如果生活中正常使用电脑热点记得把ip代理改回自动)

4.手机访问小程序或者公众号,在Charles和burp都可以看到包。


0
收藏0
文章版权声明:除非注明,否则均为VPS857原创文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 【研发日记】Matlab/Simulink自动生成代码(二)——五种选择结构实现方法,Matlab/Simulink自动生成代码的五种选择结构实现方法(二),Matlab/Simulink自动生成代码的五种选择结构实现方法详解(二)
  • 超级好用的C++实用库之跨平台实用方法,跨平台实用方法的C++实用库超好用指南,C++跨平台实用库使用指南,超好用实用方法集合,C++跨平台实用库超好用指南,方法与技巧集合
  • 【动态规划】斐波那契数列模型(C++),斐波那契数列模型(C++实现与动态规划解析),斐波那契数列模型解析与C++实现(动态规划)
  • 【C++】,string类底层的模拟实现,C++中string类的模拟底层实现探究
  • uniapp 小程序实现微信授权登录(前端和后端),Uniapp小程序实现微信授权登录全流程(前端后端全攻略),Uniapp小程序微信授权登录全流程攻略,前端后端全指南
  • Vue脚手架的安装(保姆级教程),Vue脚手架保姆级安装教程,Vue脚手架保姆级安装指南,Vue脚手架保姆级安装指南,从零开始教你如何安装Vue脚手架
  • 如何在树莓派 Raspberry Pi中本地部署一个web站点并实现无公网IP远程访问,树莓派上本地部署Web站点及无公网IP远程访问指南,树莓派部署Web站点及无公网IP远程访问指南,本地部署与远程访问实践,树莓派部署Web站点及无公网IP远程访问实践指南,树莓派部署Web站点及无公网IP远程访问实践指南,本地部署与远程访问详解,树莓派部署Web站点及无公网IP远程访问实践详解,本地部署与远程访问指南,树莓派部署Web站点及无公网IP远程访问实践详解,本地部署与远程访问指南。
  • vue2技术栈实现AI问答机器人功能(流式与非流式两种接口方法),Vue2技术栈实现AI问答机器人功能,流式与非流式接口方法探究,Vue2技术栈实现AI问答机器人功能,流式与非流式接口方法详解
  • 发表评论

    快捷回复:表情:
    评论列表 (暂无评论,0人围观)

    还没有评论,来说两句吧...

    目录[+]

    取消
    微信二维码
    微信二维码
    支付宝二维码