文章总结: 本文详细介绍了使用yakit和proxifier抓取微信小程序包的教程,作为burp的替代方案。核心步骤包括配置proxifier代理服务器、手动安装yakit的MITM证书、在proxifier中添加代理规则指向小程序进程。文档还提供了常见问题的解决方案,如启用HTTP代理服务器和调整DNS设置以确保抓包成功。该方法经过多人测试,效果良好,适合渗透测试使用。
综合评分: 83
文章分类: 渗透测试,安全工具,实战经验
告别burp,2026最新yakit + proxifier小程序抓包教程
原创
仙草里没有草噜丶
泷羽Sec
2025年12月17日 07:55
湖南
在使用burp抓包的时候,最近老有问题,抓不到包,干脆直接用yakit了
用完之后真香,不说那么多废话直接开始,并且已经经过多名师傅的远程手工调试,均可以正常抓包
⬇⬇⬇⬇⬇本文配套工具 中文proxifier+yakit 地址 ⬇⬇⬇⬇⬇
https://pan.quark.cn/s/d074defb7120
⬆⬆⬆⬆⬆⬆⬆
首先我们打开 proxifier,我们选择配置文件
image-20251216163346440
添加代理服务器,配置如下
image-20251216191358715
打开yakit,安装MITM证书!选择手动安装,这步是重点!
image-20251216211858920
双击执行
image-20251216212057653
选择是
image-20251216212118532
开始抓包选择MITM,并配置好代理
image-20251216191314543
切换proxifier设置代理规则
image-20251216163630487
选择添加(我这里已经添加好了)
image-20251216191631598
我们随便打开一个小程序,在任务管理器中找到这个应用
image-20251216163953503
下拉,随便选一个打开文件所在位置
image-20251216164029964
找到这个exe
image-20251216164047256
在proxifier的代理规则中,添加代理规则,选择浏览
image-20251216164251178
找到微信小程序的那个app
image-20251216164145847
他会出现如下内容
image-20251216164225973
再选择这里
image-20251216191805356
点击确定即可,确保你这个勾选好了
image-20251216191858457
这个时候yakit就能正常抓小程序包了,选择手动劫持或者自动劫持都可以,用过之后就知道什么东西了
image-20251216192034559
常见问题proxifier抓不到小程序包
1、在配置文件中找到高级选项,再选择HTTP代理服务器
image-20251216192756985
打开这个选项
image-20251216192825184
2、在配置文件中找到名称解析
image-20251216192904661
取消勾选自动检测DNS,选择通过代理解析主机名称
image-20251216193109228
这样之后,proxifier 就能抓到小程序的包了,尽情的渗透测试吧!
广告时间
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:泷羽Sec 仙草里没有草噜丶《告别burp,2026最新yakit + proxifier小程序抓包教程》