目标:burpsuite抓取微信小程序的数据包,而且该系统需指定DNS!否则无法访问!
大家都知道小程序是https传输的,所以手机端是需要安装burp证书的。
已忽略安装证书的步骤,可自己百度搜索,文章很多我就不班门弄斧了。
环境:夜神模拟器,burpsuite。
接网线,本地:192.168.234.240
试验:当不设置DNS时,系统界面,与抓到的数据包返回如下:
当前模拟器网络设置为:
开始设置***********************************************************************
所以为了设置指定DNS,需在模拟器本身进行设置,故使用静态。
将DNS设置为192.168.248.16.(按各自系统指定)
保存后,重启模拟器即可。
还要注意的是,IP地址怎么填,可以先随便填个同网段的,因为该网段有多人使用,你又不知道会不会跟别人重复,所以先随便填一个,然后再模拟器里面,自动获取就行。
本地设置:
模拟器里设置:
后面就是平常的设置代理步骤了
burpsuite端:
模拟器端:设置—WLAN,按图配置完保存即可。
成功效果:
如有错误,请及时指正,谢谢!