數(shù)據(jù)驅(qū)動(dòng)、堅(jiān)持為客戶提供有價(jià)值的服務(wù)和內(nèi)容
微信小程序滲透時(shí),因?yàn)樾〕绦驔]有網(wǎng)頁端頁面,所以不能直接訪問抓包分析,如果需要抓包分析,一般就是要么用電腦上的安卓模擬器登錄微信利用burp抓包,要么就是用burp抓手機(jī)的包,要么就是從手機(jī)上直接抓包。具體步驟網(wǎng)上很多,我一般簡單的抓包就是ios上用“Stream”這個(gè)軟件,很方便的就抓包了。
本文主要講的重點(diǎn)是微信小程序的反編譯,因?yàn)榉淳幾g出來可以看到小程序的前端源碼,可以滲透出更多的東西。
這里直接打開微信存儲(chǔ)文件的文件夾
這里的兩個(gè)wx開頭的文件就代表兩個(gè)小