0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

android模擬器獲取小程序包流程

jf_Fo0qk3ln ? 來(lái)源:CSDN ? 2023-03-14 15:03 ? 次閱讀

微信小程序

小程序測(cè)試流程

分為兩個(gè)方面,解包可以挖掘信息泄露問(wèn)題、隱藏的接口,抓包可以測(cè)試一些邏輯漏洞、API安全問(wèn)題。兩者結(jié)合起來(lái)就可以邊調(diào)試邊進(jìn)行測(cè)試,更方便于安全測(cè)試。

搜索目標(biāo)小程序

目標(biāo)搜索不能僅僅局限于主體單位,支撐單位、供應(yīng)商、全資子公司等都可能是入口點(diǎn),所以小程序當(dāng)然也不能放過(guò)它們。

小程序主體信息確認(rèn)

查看小程序賬號(hào)主體信息,否則打偏了花費(fèi)了時(shí)間不說(shuō),還可能有法律風(fēng)險(xiǎn)。點(diǎn)擊小程序,點(diǎn)更多資料就能看到小程序相關(guān)信息

a97e690c-af28-11ed-bfe3-dac502259ad0.png

小程序包獲取

PC端

首先在微信中搜索到小程序,并打開(kāi)簡(jiǎn)單瀏覽

然后在自己微信文件保存路徑下找到applet下找到該小程序包,可以通過(guò)時(shí)間或者小程序的appid快速定位到目標(biāo)包

微信電腦端小程序包存在加密,需要使用工具進(jìn)行解密

a98ef39e-af28-11ed-bfe3-dac502259ad0.png

至于位置在微信文件夾Applet下

a9bf0840-af28-11ed-bfe3-dac502259ad0.png

移動(dòng)端

找到對(duì)應(yīng)目錄,把包拉出來(lái)即可

由于安卓data目錄需要root權(quán)限訪問(wèn),所以需要手機(jī)模擬器root

android模擬器獲取小程序包流程

這里我用到的是夜神模擬器,登錄微信,找到小程序

方法是將復(fù)制的內(nèi)容放到mnt->shared->orther下,就會(huì)自動(dòng)同步到PC端,這是模擬器的共享目錄

a9e81618-af28-11ed-bfe3-dac502259ad0.png

解包

kali安裝npm

apt-get update
apt install npm

環(huán)境安裝

npm install uglify-es --save
npm install esprima --save
npm install css-tree --save
npm install cssbeautify --save
npm install vm2 --save
npm install js-beautify --save
npm install escodegen --save
npm install cheerio --save

執(zhí)行node wuWxapkg.js xxxxxx.wxapkg

node wuWxapkg.js wx6693076a088ea68e.wxapkg 

a9fb256e-af28-11ed-bfe3-dac502259ad0.png

調(diào)試

打開(kāi)微信開(kāi)發(fā)者工具,選擇導(dǎo)入項(xiàng)目,即可調(diào)試

后記

因?yàn)榻獍@取到的都是靜態(tài)資源,所以小程序更多的是進(jìn)行敏感信息的測(cè)試(例如對(duì)js文件中的接口進(jìn)行滲透測(cè)試)。






審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    3918

    瀏覽量

    127069
  • 模擬器
    +關(guān)注

    關(guān)注

    2

    文章

    864

    瀏覽量

    43138
  • PC端口
    +關(guān)注

    關(guān)注

    0

    文章

    11

    瀏覽量

    6602

原文標(biāo)題:實(shí)戰(zhàn)|微信小程序滲透技巧

文章出處:【微信號(hào):菜鳥(niǎo)學(xué)信安,微信公眾號(hào):菜鳥(niǎo)學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是程序包?

    什么是程序包?編譯一個(gè)程序包 導(dǎo)入程序包
    發(fā)表于 12-17 07:20

    將APK文件直接傳到Android模擬器

    Graphic and Macintosh應(yīng)用程序的聲音格式ANI:Windows系統(tǒng)中的動(dòng)畫(huà)光標(biāo)APK:AndroidPackage /Android(安卓)安裝,APK是類似S
    發(fā)表于 08-20 06:18

    能否請(qǐng)您分享并提供Android 12的驅(qū)動(dòng)程序包以及文檔(移植指南)?

    能否請(qǐng)您分享并提供Android 12的驅(qū)動(dòng)程序包以及文檔(移植指南)?我們想在Android 12 OS的RK3568上使用88W8997,但是我們沒(méi)有驅(qū)動(dòng),也不知道如何做,也沒(méi)有
    發(fā)表于 04-19 07:01

    DSP MP3源程序包

    DSP MP3源程序包
    發(fā)表于 04-08 03:22 ?44次下載

    modbus開(kāi)發(fā)程序包

    modbus開(kāi)發(fā)程序包 詳細(xì)說(shuō)明
    發(fā)表于 07-09 17:52 ?114次下載

    51單片機(jī)匯編程序包

    51單片機(jī)匯編程序包
    發(fā)表于 01-06 14:12 ?16次下載

    如何設(shè)置KVM for Linux幫助Android模擬器快速運(yùn)行

    了解如何設(shè)置KVM for Linux以幫助您的Android模擬器以更快的速度運(yùn)行。
    的頭像 發(fā)表于 11-01 06:01 ?4594次閱讀

    STM32智能小車(chē)的試用Android應(yīng)用程序包免費(fèi)下載

    本文檔的主要內(nèi)容詳細(xì)介紹的是STM32智能小車(chē)的試用Android應(yīng)用程序包免費(fèi)下載
    發(fā)表于 03-19 16:03 ?17次下載
    STM32智能小車(chē)的試用<b class='flag-5'>Android</b>應(yīng)用<b class='flag-5'>程序包</b>免費(fèi)下載

    CIM為VMware提供程序包

    電子發(fā)燒友網(wǎng)站提供《CIM為VMware提供程序包.zip》資料免費(fèi)下載
    發(fā)表于 08-02 09:58 ?0次下載
    CIM為VMware提供<b class='flag-5'>程序包</b>

    SNMP安裝程序包

    電子發(fā)燒友網(wǎng)站提供《SNMP安裝程序包.zip》資料免費(fèi)下載
    發(fā)表于 08-07 10:53 ?2次下載
    SNMP安裝<b class='flag-5'>程序包</b>

    Windows驅(qū)動(dòng)程序包

    電子發(fā)燒友網(wǎng)站提供《Windows驅(qū)動(dòng)程序包.zip》資料免費(fèi)下載
    發(fā)表于 08-07 10:22 ?0次下載
    Windows驅(qū)動(dòng)<b class='flag-5'>程序包</b>

    VMware驅(qū)動(dòng)程序包07.707.11.00

    電子發(fā)燒友網(wǎng)站提供《VMware驅(qū)動(dòng)程序包07.707.11.00.txt》資料免費(fèi)下載
    發(fā)表于 08-10 15:42 ?0次下載
    VMware驅(qū)動(dòng)<b class='flag-5'>程序包</b>07.707.11.00

    CIM VMware提供程序包

    電子發(fā)燒友網(wǎng)站提供《CIM VMware提供程序包.zip》資料免費(fèi)下載
    發(fā)表于 08-10 15:03 ?0次下載
    CIM VMware提供<b class='flag-5'>程序包</b>

    VMware認(rèn)證驅(qū)動(dòng)程序包

    電子發(fā)燒友網(wǎng)站提供《VMware認(rèn)證驅(qū)動(dòng)程序包 .txt》資料免費(fèi)下載
    發(fā)表于 08-16 16:18 ?0次下載
    VMware認(rèn)證驅(qū)動(dòng)<b class='flag-5'>程序包</b>

    VMware驅(qū)動(dòng)程序包

    電子發(fā)燒友網(wǎng)站提供《VMware驅(qū)動(dòng)程序包.txt》資料免費(fèi)下載
    發(fā)表于 08-28 11:38 ?0次下載
    VMware驅(qū)動(dòng)<b class='flag-5'>程序包</b>