使用Reqable和BurpSuite轻松实现微信小程序无WiFi代理攻击

抓包技巧:如何在校园网环境下抓取小程序流量

  在我订外卖的时候,突然想到学校食堂外卖的小程序还没抓过包。回到寝室,我兴致勃勃地准备开始抓包,结果一看手机的网络设置,瞬间愣住了。

抓包的基本原理

  想要抓包,首先得设置代理和配置证书,这样才能作为中间人劫持流量。网上关于抓取小程序包的教程,基本上都是实机或模拟器,通过上代理来实现抓包。但问题来了,我的校园网只有两个端口,其中一个已经被学长用了,现在只剩一个端口,这意味着我无法同时使用两个设备。

解决方案:手机抓包工具的远程协同功能

  正当我一筹莫展的时候,突然想起以前用过的手机抓包工具。这个工具不仅可以配置证书和设置代理,还有一个非常实用的远程协同功能。这个功能可以让我在手机端开启抓包,连接远程客户端后,将手机端的流量转发给电脑客户端。

具体操作步骤

  1. 手机开启热点:首先,我用手机开启热点,让电脑连接上这个热点。
  2. 电脑开启客户端:在电脑上开启抓包工具的客户端。
  3. 手机开启远程协同:在手机上开启远程协同功能,将抓取的流量转发给电脑客户端。
  4. 电脑设置二级代理:在电脑客户端上设置二级代理,再将流量转发出去。

  为了演示方便,我还将手机内容投屏到电脑上进行查看。

安卓端设置

  如果你用的是安卓手机,可以按照以下步骤进行设置:

  1. 下载工具:首先,去官网下载抓包工具。
  2. 安装辅助服务:下载完后,点击左上角,在出现的界面找到辅助服务,根据提示进行安装。
  3. 开启辅助服务:安装后,打开辅助服务,回到主界面,再次打开辅助服务。

  此时,你就可以开始抓包了。不过,因为还没配置证书,所以暂时无法抓取加密的包。证书的设置我们稍后再讲。

证书配置

  1. 下载安装:在电脑端下载并安装抓包工具。
  2. 安装根证书:点击上方的证书选项,选择安装根证书到设备。
  3. 选择安装方式:根据教程,选择适合自己的方式安装证书。我这里是通过安装模块来实现的。
  4. 上传模块:将模块上传到手机,安装模块即可。

远程设备连接

  1. 生成二维码:在电脑端点击手机符,选择与手机相同的网络,会生成一个二维码。
  2. 手机端连接:在手机端进入菜单,选择远程设备,扫描二维码进行连接。

  通过以上步骤,你就可以在校园网环境下成功抓取小程序流量了。希望这些技巧能帮到你!

© 版权声明
THE END
分享