如何截取发往微信网关的数据包?

2016-01-06 09:09:08 +08:00
 lovelynn

如题,最近遇到项目, XX 银行微信公众号有查询功能,但是有一部分查询是通过发送数据包到微信网关获取 openid 再发到银行服务器进行查询功能。请问除了白盒看代码分析数据包之外,还有什么方式能截取到发往微信网关的数据包?(有想过安卓虚拟机截包,但是没尝试过)想听听各位大神的见解。。

6051 次点击
所在节点    问与答
24 条回复
wohenyingyu01
2016-01-07 14:42:09 +08:00
@lovelynn 为啥不行?我用 wireshark 一般是抓 sip 或者 rtp 包。
lovelynn
2016-01-07 14:56:04 +08:00
@wohenyingyu01 抓到的是加密过的 如果测试越权和注入的话 加密没法解密没有意义= =
wohenyingyu01
2016-01-07 15:40:58 +08:00
@lovelynn 你题目说的是如何截取,不是如何解密吧😴
lovelynn
2016-01-07 15:43:20 +08:00
@wohenyingyu01 一开始用 burpsuit 截不到 wireshark 之后才去试的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/248667

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX