banner
lca

lca

真正的不自由,是在自己的心中设下牢笼。

macでのWeChatの小プログラムや公式アカウントのHTTPリクエストのキャプチャ方法

WechatIMG655

いくつかの WeChat ミニプログラムの脆弱性報告を再現するために、Mac でミニプログラムのリクエストをキャプチャする方法を記録しておきます。

ツール:

  • Mac
  • 最新バージョンの WeChat
  • Proxifier
  • yakit

Proxifierを開き、プロキシを設定します。

  1. まず、プロキシサーバーを設定します。

image

yakit がリッスンしているポート 8083 を追加します。

image

  1. プロキシルールを設定します。

image

image

+ ボタンをクリックし、command + shift + Gを押し、/Applications/WeChat.app/Contents/MacOS/WeChatAppEx.app/Contents/Frameworks/WeChatAppEx Framework.framework/Versions/C/Helpersを入力します。

注:最新バージョンの WeChat では、上記の手順に従ってください

image

WeChatAppEx Helper.appを選択します。

image

選択が完了したら、最初に設定したプロキシサーバーを選択します。

image

image

  1. パケットキャプチャを開始します。

設定が完了したら、yakit のリスニングを開始し、ミニプログラムを起動して通常のパケットキャプチャを開始します。

image

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。