python爬虫项目
MTG卡片价格爬取
cninfo信息爬取
汽车之家数据爬取
5秒克隆你的声音-Real-Time-Voice-Cloning项目学习
js逆向案例-dy之X-Bogus/signature算法分析【转】
pyinstaller打包exe免杀和逆向浅析
【实用】从一个exe到pyc文件的实操-逆向
B站直播弹幕协议详解
快手API发布作品
Tiktok直播间弹幕获取
spider之字体css解密和RSA解密
requests报错问题
Requests被网站识别咋办?使用curl_cffi,支持原生模拟浏览器TLS/JA3指纹的 Python 库
【实用技巧】使用Byteasy进行手抓
本文档使用 MrDoc 发布
-
+
up
down
首页
【实用技巧】使用Byteasy进行手抓
最近要对微信小程序的接口做一些分析,所以需要寻找一个可以对https进行抓包的工具,综合对比了一下,有以下几种工具可供选择: - Fiddler Windows平台有破解版本,可以使用 - charles 收费,不想花钱,用不了 - Fiddler Everywhere Mac平台,收费,而且网络不稳定,总是登陆不上 - Byteasy 跨平台,免费,支持Linux、Windows、Mac,各个平台都能使用,只需要邮箱注册以下即可使用,也可以直接不注册。 各个工具都试了一遍,最终用了[`Byteasy`](https://byteasy.cn/)。 好漂亮的界面~  要进行微信小程序的抓包分析,首先需要安装https根证书,Byteasy提供了一套现成的证书,同时也有提供证书生成的教程,如果觉得不放心,可以按照教程自己生成证书,修改以下配置即可。 ## 使用软件提供的证书 下面介绍如何将在手机端安装根证书 ### 获取证书下载地址 软件提供了一个证书的下载地址,这个地址是软件本身提供出来的一个接口,地址为:`http://电脑IP:9898/api/v1/cert` ,其中电脑IP要是你的电脑的局域网IP地址,要确保手机可以访问到(**连接WiFi**),另外确保端口9898没有被防火墙屏蔽; ### 在手机浏览器输入步骤1中获取到的证书地址,下面以苹果手机为例  ### 设置里安装证书 ### 设置->通用->关于本机->证书信任设置,将安装的证书勾选为信任,证书添加完成。  ## 设置一下手机的系统代理 将代理服务器的地址指向抓包工具; 按照以下步骤即可:  从无线网络的信息进去,打开`HTTP代理`为手动,设置如下即可:  ## 抓包分析 完成了手机端系统的代理设置,接下来就可以抓包分析了,我随便找了一个小程序,抓了一些效果图(霸王茶姬的小程序):  (上图的`Qm-User-Token`是我要用于青龙面板自动签到的变量bwcjck的token值) > 如果是cookie整个放进去那还好,但是小程序似乎没有整个的Cookie值,但是有很多参数,而我怎么知道要哪个参数?? > d看他人提供的脚本说明啦!!!如果是自己开发的,那你就一个个测试。。。 > w另外,注意,大部分是在GET请求方法里获取的哈!
laihui126
2024年5月6日 17:34
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 MrDoc
觅道文档MrDoc
是
州的先生
开发并开源的在线文档系统,其适合作为个人和小型团队的云笔记、文档和知识库管理工具。
如果觅道文档给你或你的团队带来了帮助,欢迎对作者进行一些打赏捐助,这将有力支持作者持续投入精力更新和维护觅道文档,感谢你的捐助!
>>>捐助鸣谢列表
微信
支付宝
QQ
PayPal
下载Markdown文件
分享
链接
类型
密码
更新密码