文章总结: 本文介绍了微信内置浏览器渗透测试中绕过限制的多种调试方案,包括修改User-Agent、使用微信开发者工具以及远程调试等方法。文章详细说明了每种方案的操作步骤,如通过自定义设备模拟微信浏览器环境、使用微信开发者工具的公众号网页功能,以及通过ADB连接进行无线和USB调试。尽管提供了多种绕过方案,但文章也指出微信的js-sdk会从原生层获取信息,导致某些页面仍无法完全绕过限制。这些技术方案对安全测试人员处理微信内置浏览器环境下的渗透测试工作具有实用价值。
综合评分: 83
文章分类: 渗透测试,WEB安全,安全工具,实战经验,移动安全
「干货分享」微信内置浏览器渗透测试中绕过限制的多种调试方案
1678386799333102
神农Sec
2025年12月21日 09:00
安徽
扫码加圈子
获内部资料
#
网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(知识星球优惠卷)。
#
文章作者:1678386799333102
文章来源:https://xz.aliyun.com/news/90853
01
0x1 微信内置浏览器渗透测试中绕过限制的多种调试方案
以该网站为例https://newwf.wfkids.net/#/,这是在渗透中经常会碰到的页面 项目上,需要对某站进行测试,但是只能通过微信内置浏览器打开,无法在浏览器中打开 通过burp+reqable抓包分析,发现加密过了,需要打断点分析下,为了方便打断点给出了以下几个解决方案 注意:如果只是需要抓到包,直接用reqable、proxifier做全局代理即可,或者yakit直接开系统代理就行
User-Agent修改 这是一个比较常见的绕过方式,主要是以下几种 方法一:自定义设备 打开f12-检查-切换设备仿真
添加自定义设备,按照如下所示配置,任意选一个即可。
当然也可以通过reqable,也就是小黄鸟,直接去抓取UA头
在尺寸处选择刚才配置好的weixin,刷新
方法二:插件User-Agent Switcher and Manager 点击应用后,刷新即可
微信开发者工具 公众号网页 需要登录,选择公众号网页,将网址直接粘贴上去
如何使用 做渗透其实会最简单的就行,经常用到微信开发者工具的地方是反编译,直接用游客模式就行,创建-导入项目,然后正常审计就行
远程调试其实这方法,就是最近大家常谈的cdp远程调用进行hook暂时无法在飞书文档外展示此内容注意事项确保手机和电脑在同一 Wi-Fi 网络下。手机已启用开发者选项和 USB 调试。手机已启用无线调试(Wireless Debugging)(适用于 Android 11 及以上版本,可选)。防火墙设置,确保电脑和手机的防火墙允许 ADB 和 Chrome 的调试流量通过这些步骤,你可以方便地通过 Wi-Fi 在chrome://inspect/#devices页面中查看和调试手机上的网页。无线调试1、插上USB线,选择传输文件,先别拔下来,后续还需要用到
2、设置-开发者选项-无线调试,如有提示,选择“使用配对码配对设备”
3、使用USB连接进行初次配对,仅第一次需要 在电脑上打开,输入如下命令,输入完之后输入配对码即可
adb pair <IP 地址>:<端口号>#egadb pair 192.168.1.100:5555
4、断开USB,在命令行中输入如下
adb connect <IP 地址>:<端口号>#egadb connect 192.168.1.100:5555
5、在 Chrome 中配置无线调试
● 打开 Chrome 浏览器,输入 chrome://inspect/#devices 并回车。
●点击页面中的“配置”按钮。
●在弹出的窗口中点击“添加网络位置”。
● 输入手机的 IP 地址和端口号(例如:ws://192.168.1.100:5555),然后点击“确定”。
-
如果配置成功,你应该能在
Remote target discovery部分看到你的设备。 -
找到你想要调试的页面或应用,点击旁边的
inspect按钮,即可打开 DevTools 进行调试。
USB调试
- 如无线调试的第一步所示,连接USB线,选择传输文件。开发者选项中,选择USB调试
- 浏览器中输入chrome://inspect/#devices(edge会自动跳到edge://),后续就如上调试即可。
- 注意:如果一直识别不到,那就只勾选Discover USB devices,其他选项不勾选。如右图所示
#
遗留问题
比较合理的解释:微信的 js-sdk 会从微信应用的原生层获取信息,而目前实际上不在微信里面,那他就是拿不到微信相关的一些授权,所以总是会跳到那个授权页面去。
微信开发者工具,点击我的,就会弹出如下提示
web端修改UA头,设置cookie后,点击我的,返回空白,依然无法绕过
02
0x2 内部小圈子详情介绍
我们是神农安全,点赞 + 在看 铁铁们点起来,最后祝大家都能心想事成、发大财、行大运。
内部圈子介绍
圈子专注于更新src/红蓝攻防相关:
1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决
内部圈子专栏介绍
知识星球内部共享资料截屏详情如下
(只要没有特殊情况,每天都保持更新)
知识星球——神农安全
星球现价 ¥50元
如果你觉得应该加入,就不要犹豫,价格只会上涨,不会下跌
星球人数少于1400人 50元/年
星球人数少于1600人 65元/年
(新人优惠卷20,扫码或者私信我即可领取)
欢迎加入星球一起交流,券后价仅50元!!! 即将满1400人涨价
长期更新,更多的0day/1day漏洞POC/EXP
内部知识库–(持续更新中)
知识库部分大纲目录如下:
知识库跟知识星球联动,基本上每天保持更新,满足圈友的需求
知识库和知识星球有师傅们关注的EDUSRC和CNVD相关内容(内部资料)
还有网上流出来的各种SRC/CTF等课程视频
量大管饱,扫描下面的知识星球二维码加入即可
不会挖CNVD?不会挖EDURC?不会挖企业SRC?不会打nday和通杀漏洞?
直接加入我们小圈子:知识星球+内部圈子交流群+知识库
快来吧!!
神农安全知识库内部配置很多内部工具和资料💾,玄机靶场邀请码+EDUSRC邀请码等等
快要护网来临,是不是需要护网面试题汇总?问题+答案(超级详细🔎)
最后,师傅们也是希望找个好工作,那么常见的渗透测试/安服工程师/驻场面试题目,你值得拥有!!!
内部小圈子——圈友反馈(良心价格)
神农安全公开交流群
有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
往期回顾
手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享
JS漏洞挖掘|分享使用FindSomething联动的挖掘思路
渗透测试 | 从jeecg接口泄露到任意管理员用户接管+SQL注入漏洞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:神农Sec 1678386799333102《「干货分享」微信内置浏览器渗透测试中绕过限制的多种调试方案》