问题描述
之前看小迪的课程的时候学到过burpsuite加proxifier联合抓小程序的包,当时也复现成功了,后面在看到小程序资产信息收集的时候又要用这个方法了,但是突然发现即便proxifier和burpsuite跟之前配置一样,而且proxifier也能拦截得到小程序的包,但是无法转发到burpsuite。中间还报了tls握手失败的错误,应该是burp证书的问题
解决办法
翻了网上的教程蛮多人说是将burp的证书在浏览器重装,我尝试了很多种组合,cer和der的格式证书也导入了很多次,但是小程序就是连不上网非常烦躁。
这里给出我的解决方法
设置burp的监听地址
在浏览器中打开监听的地址,点击右上角下载证书
双击打开证书(不要导入浏览器,前提是你浏览器里面之前已经导入了证书,如果之前没导过的话最好还是先导入浏览器先,我这个方法的前提是浏览器里面导入了证书)
效果展示
这里应该小程序图标都能显示了(我这里网有点卡,但其实都是能显示的)
随意点开一个小程序,都能正常进入,burp那边也能正常抓到包